Pwsteal trojan

muriel -  
 muriel -
coucou

j'ai bien eu la réponse mais je n'ai pas trop compris ce que je devais faire (il faut préciser que je suis pas super au top en info)

disons que je n'ai rien compris dès le début. C'est quoi "scanner en ligne" ? et après je le copie où ?

merci de ta patience et de ta compréhension

11 réponses

  1. Zara
     
    Salut,

    Ce sujet a été traité de nombreuses fois sur le forum.Consulte,veux-tu,le moteur de recherche en tête de la liste des messages.

    Zara.
    0
  2. desvard franck
     
    bonjour a tous comment peut on supprimer ce virus pwsteal trojan merci de me repondre
    0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut desvard franck
    Faite votre propre message ne le faite pas sur le message d un autre
    sinon on c est plus ou on en est
    pour cela
    tu click sur ecrire nouveaux message en haut de cette page
    0
  4. muriel
     
    Scan started at 28/04/2004 13:19:04

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\C90VWFON\phinconn[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\P1WW4NZD\tresors-catherine[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[10]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[10]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[10]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[10]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[10]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[10]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[11]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[11]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[11]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[11]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[11]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[11]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[2]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[2]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[2]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[2]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[2]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[2]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[3]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[3]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[3]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[3]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[3]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[3]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[4]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[4]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[4]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[4]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[4]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[4]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[5]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[5]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[5]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[5]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[5]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[5]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[6]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[6]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[6]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[6]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[6]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[6]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[7]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[7]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[7]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[7]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[7]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[7]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[8]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[8]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[8]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[8]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[8]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[8]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\VEGR7P4H\inconnus[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
    C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\VEGR7P4H\inconnus[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP117\A0018464.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP117\A0018474.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0018552.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0018565.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020109.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020122.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020134.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020150.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020263.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021263.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021271.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021283.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021293.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021306.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021347.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP121\A0021396.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP121\A0021415.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP123\A0021496.dll - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP159\A0023471.dll - Tool:PornDialer.ED -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP162\A0023666.dll - Tool:PornDialer.ED -> Infected

    Scanned
    ============================
    Objects: 82808
    Directories: 2984
    Archives: 6511
    Size(Kb): 2044907
    Infected files: 74

    Found
    ============================
    Viruses found: 3
    Suspicious files: 4
    Disinfected files: 0
    Mail files: 190
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    rien de grave il sont dans les temp et la restauration fait ce qui suit
    il faut la desactiver
    pour ca tu fait click droit sur poste de travail
    propriete.tu click sur onglet restauration systeme
    tu coche la case desactiver la restauration et applique
    tu redemarre
    ensuite
    Effacer fichiers temps

    tu click sur demarrer/panneaux de configuration/option internet
    une fenetre s ouvre tu click sur supprime les fichiers
    une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
    ensuite tu refait le scan en ligne pour verif
    et si tous vas bien tu reactive ta restauration
    en faisant la meme chose que pour desactiver mais la tu decoche la case
    0
  7. muriel
     
    Salut merci balltrap34

    j'ai bien fait ce que tu m'a dit mais il me reste encore des virus

    Je joint le copier-coller de mon nouveau rapport

    Merci de ton aide que m'est très précieuse

    Scan started at 28/04/2004 21:33:43

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP117\A0018464.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP117\A0018474.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0018552.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0018565.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020109.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020122.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020134.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020150.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020263.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021263.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021271.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021283.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021293.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021306.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021347.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP121\A0021396.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP121\A0021415.exe - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP123\A0021496.dll - TrojanDownloader:Win32/Wintrim -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP159\A0023471.dll - Tool:PornDialer.ED -> Infected
    C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP162\A0023666.dll - Tool:PornDialer.ED -> Infected

    Scanned
    ============================
    Objects: 38495
    Directories: 2975
    Archives: 6455
    Size(Kb): 1330020
    Infected files: 20

    Found
    ============================
    Viruses found: 2
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 98
    0
  8. nini12
     
    slt muriel a tu reussi a faire disparaitre ps steal trojan si oui peut tu m'indiquer les chose a faire merci merci
    0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tu na pas desactiver ta restauration il sont dedans
    fait ca
    il faut la desactiver
    pour ca tu fait click droit sur poste de travail
    propriete.tu click sur onglet restauration systeme
    tu coche la case desactiver la restauration et applique
    tu redemarre
    tu refait scan ensuite
    0
  10. mureil
     
    salut nini12

    j'ai réussi à détruire 11 virus mais il m'en reste encore 2.

    ce que je te conseile c'est de faire ton propre message (en haut de la page de ccm tu as un cadre "effectuer une action" là tu écris un nouveau message)

    il y a une personne super sympa qui pourra peut-être résoudre ton pb

    pour gagner du tps je vais déja te dire ce que tu va faire et mettre dans ton message :

    "Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici."
    0
  11. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    bien mureil bonne reaction pour le nouveau message
    tes 2 derniers ne doivent plus etre la si tu a desactiver la restau tient moi au courant apres il faudras la reactiver
    0
  12. muriel
     
    Ca y est j'ai plus de virus et j'ai réactivé la restauration

    balltrap34 je te remercie énormément

    et là prochaine fois que j'aurai un souci je saurai où aller
    0