PWSteal.trojan

jen -  
 vuillermet -
bonjour, voila mon probleme, norton a detecte deux virus du nom de pwsteal.trojan qui ont infectés les fichiers "dtc32.dll" et "ia.dll" dans le system 32, je les ai mis en quarantaine mais impossible de les reparer et je ne veux pas les supprimer car je ne sais pas exactement ce que sont les fichiers dans le system 32, j'ai trouve pas mal de solution comme spybot, the cleaner... mais je preferais avoir l'avis de quelqu'un avant de me lancer, merci de votre aide et a bientot JEN

9 réponses

darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
tu est infecté par TrojanDownloader.Win32.Wintrim
suis les instructions dans le lien ci-dessous:

http://www.pestpatrol.com/pestinfo%5Ct%5Ctrojandownloader_win32_wintrim.asp

ps: tu peux supprimer les deux fichiers de la quarantaine sans danger.

*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
0
jen
 
merci de vos reponses rapides mais voila mon anglais etant assez moyen je ne comprends pas tout, et encore une question si je supprime les deux fichiers je n'ai plus de virus alors?
merci
jen
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193 > jen
 
si ton antivirus ne détecte plus de virus, c'est que tu n'a plus de virus...
si tu as un doute scanne ton pc avec un autre antivirus, par exemple rav antivirus dans le lien ci-dessous.

les fichiers dans la quarantaine que tu les efface ou pas sont neutralisés et inactifs, ils ne peuvent pas être utilisés par windows et sont donc sans danger.

*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
0
jen > darkcrystal33 Messages postés 3815 Statut Contributeur
 
merci beaucoup pour ton coup de main , je viens de refaire une analyse et il n'y a rien, pour les deux fichiers en quarantaine ma foi je vais les supprimer, encore une ptite question tres tres bete mais avec norton y'a t il un pare feu inclu?
JEN
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193 > jen
 
tout dépends du produit que tu as acheté...
vas voir ici:
http://www.symantec.com/region/fr/product/solutions_antivirus_2004.html

Norton AntiVirus™ 2004 ==>non
Norton AntiVirus™ Pro 2004 ==>non
Norton Internet Security™ 2004==>oui
Norton SystemWorks™ 2004==>non

*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
0
jen > darkcrystal33 Messages postés 3815 Statut Contributeur
 
c'est le 2002 donc je pense que non, as tu un bon pare feu a me conseiller, merci
0
pajero-brian Messages postés 3714 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour,

PWSteal n'est pas un nom de virus mais un nom utilisé par Norton Anti-Virus de Symantec lorsqu'il pense avoir trouvé un cheval de Troie voleur de mot de passe.

Si vous le désirez, vous pouvez recontrôler votre système avec Sophos Anti-Virus - s'il s'agit d'un virus ou d'un cheval de Troie que Sophos connait, il vous signalera son nom correct.

Cependant, selon des messages sur Internet, Norton Anti-Virus a identifié incorrectement des fichiers comme PWSteal alors qu'ils n'étaient pas mailveillants.

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
jen
 
merci pour la reponse mais en cherchant une solution je suis tombe sur le site de sophos qui m'a dit la meme chose, donc tout de suite apres j'ai refait une analyse anti virus sur secuser.com mais lui n'a rien trouve, donc voila ne sais plus trop quoi faire maintenant
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
0
eMPi
 
Alors, voilà, j'ai le même problème, sauf que Norton ne le met pas en quarantaine, et ne peut pas le détruire non plus...
J'ai déjà passé adaware, spybot, norton, et aucun ne le détecte au scan!
Par contre, Norton m'envoie régulièrement des alertes...
Ai-je une chance de m'en sortir ?
0
Franck
 
Je suis confronté au même problème de virus PWSteal.trojan. Avez-vous finalement trouvé une parade. En ce qui me concerne Spyboot ne voit rien et la procédure préconisée par Symantec ne donne rien... Je n'ai aucun fichier msdos98.exe ou mine.zip à éliminer... Je ne trouve RIEN.
0
eMPi > Franck
 
J'ai fini par réparer oui, après avoir passé 4 spywares et antivirus, c'est finalement Norton qui me l'a mis en quarantaine... mais je ne sais pas ni pourquoi ni comment...
Bon courage,
eMPi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eMPi
 
Oups !
J'ai envoyé un peu vite ! Merci d'avance pour vos réponses...
et bon week end !
0
007
 
Bonjour Discussion intéressante, mais si seul Symantec déclare PWSteal malveillant dans le fichier dtc32.dll je suppose qu'effectivement c'est une erreur, et alors...
1 à quoi sert ce fameux fichier dtc32.dll ?
2 peut-on s'en passer sans problèmes ?
3 S'il le faut, comment le récupérer ? etc...

Y-at'il une lueur d'espoir ?
0
MANNECHEZ
 
En regroupant les différentes infos fournies sur ce site et en essayant d'appliquer les conseils de symantec (qui concernent précisèment comment enlever ce trojan en passant en mode sans échec), j'ai finalement décidé de désinstaller Norton Anti-Virus puis le réinstaller. Et...miracle, le trojan n'existe plus ! Alors, essayez cette procédure, peut-être que pour vous aussi ce sera uniquement une erreur de Norton.
0
Sophiline
 
Bonjour

Moi je viens de désinstaller Norton , j'ai même redemarrer , réinstaller Norton et pas de miracle pour moi ce satané Trojan toujours présent grrrrr....
0
Franck
 
Je me suis débarrasser de PWSteal.trojan... J'avais tout essayé mais je crois que ça a marché avec la méthode la plus simple :

En supprimant tous les fichiers temporaires (Panneau de configuration -> Option Internet -> Supprimer les fichiers)
+
Désactication de la restauration du système (Panneau de configuration -> Système -> Onglet restauration -> Cliquer sur désactiver la Restauration.

Après ça, pour moi, Norton n'a plus rien vu !
Bonne chance à vous !
0
vuillermet > Franck
 
merci de ce conseil ! je vais essayer
bien cordialement
0
agnès chamoulaud
 
Salut

J'ai moi aussi ce p... de virus trois norton, 2 cleaner et il est toujours là!!
Merci si quelqu'un a une solution
0
BmV Messages postés 98719 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
OK.
Essayez voçir ça : http://www.adwarecops.com/?Google
Il semble prévu pour virer la bête ....
Bon courage et donnez nous un feed back.
Merci.

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
vuillermet
 
MOI AUSSI JE SUIS INFECTE PAR UN Trojan REVOP.A
mais je ne connais pas grand chose en informatique .
Symantec l'a détecté en ligne tout comme Securer . mais le delete reste impossible " unable to clean because it is currently in use " qu'ils disent ....
alors comment faire pour me débrasser de cette saloperie !
Merci d'une réponse qui se voudrait trés trés didactique pour le béotien néophyte que je suis .
0
BmV Messages postés 98719 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Salut.
Voir là http://www.sophos.fr/virusinfo/analyses/trojwinpupc.html
et si encore des questions, merci d'ouvrir un nouveau mesage : celui-ci est consacré au traitement de PWSteal.
http://www.commentcamarche.net/ccmguide/ccmforum.php3

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0