Pwsteal trojan

muriel -  
 muriel -
coucou

j'ai bien eu la réponse mais je n'ai pas trop compris ce que je devais faire (il faut préciser que je suis pas super au top en info)

disons que je n'ai rien compris dès le début. C'est quoi "scanner en ligne" ? et après je le copie où ?

merci de ta patience et de ta compréhension
A voir également:

11 réponses

Zara
 
Salut,

Ce sujet a été traité de nombreuses fois sur le forum.Consulte,veux-tu,le moteur de recherche en tête de la liste des messages.

Zara.
0
desvard franck
 
bonjour a tous comment peut on supprimer ce virus pwsteal trojan merci de me repondre
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut desvard franck
Faite votre propre message ne le faite pas sur le message d un autre
sinon on c est plus ou on en est
pour cela
tu click sur ecrire nouveaux message en haut de cette page
0
muriel
 
Scan started at 28/04/2004 13:19:04

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\C90VWFON\phinconn[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\P1WW4NZD\tresors-catherine[1].htm->(SCRIPT0004) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[10]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[10]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[10]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[10]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[10]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[10]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[11]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[11]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[11]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[11]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[11]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[11]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[2]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[2]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[2]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[2]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[2]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[2]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[3]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[3]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[3]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[3]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[3]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[3]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[4]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[4]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[4]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[4]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[4]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[4]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[5]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[5]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[5]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[5]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[5]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[5]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[6]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[6]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[6]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[6]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[6]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[6]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[7]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[7]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[7]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[7]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[7]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[7]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[8]->(SCRIPT0004) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[8]->(SCRIPT0005) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[8]->(SCRIPT0006) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[8]->(SCRIPT0007) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[8]->(SCRIPT0008) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\S92ZSLMB\onemagreb[8]->(SCRIPT0009) - VBS/FormatCQ* -> Infected
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\VEGR7P4H\inconnus[1].htm->(SCRIPT0000) - JS/Psyme.C* -> Suspicious
C:\Documents and Settings\MURIEL\Local Settings\Temporary Internet Files\Content.IE5\VEGR7P4H\inconnus[1].htm->(SCRIPT0001) - JS/Psyme.C* -> Suspicious
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP117\A0018464.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP117\A0018474.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0018552.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0018565.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020109.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020122.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020134.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020150.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020263.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021263.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021271.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021283.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021293.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021306.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021347.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP121\A0021396.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP121\A0021415.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP123\A0021496.dll - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP159\A0023471.dll - Tool:PornDialer.ED -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP162\A0023666.dll - Tool:PornDialer.ED -> Infected

Scanned
============================
Objects: 82808
Directories: 2984
Archives: 6511
Size(Kb): 2044907
Infected files: 74

Found
============================
Viruses found: 3
Suspicious files: 4
Disinfected files: 0
Mail files: 190
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
rien de grave il sont dans les temp et la restauration fait ce qui suit
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
ensuite
Effacer fichiers temps

tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
ensuite tu refait le scan en ligne pour verif
et si tous vas bien tu reactive ta restauration
en faisant la meme chose que pour desactiver mais la tu decoche la case
0
muriel
 
Salut merci balltrap34

j'ai bien fait ce que tu m'a dit mais il me reste encore des virus

Je joint le copier-coller de mon nouveau rapport

Merci de ton aide que m'est très précieuse

Scan started at 28/04/2004 21:33:43

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP117\A0018464.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP117\A0018474.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0018552.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0018565.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020109.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020122.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020134.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020150.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP118\A0020263.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021263.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021271.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021283.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021293.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021306.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP120\A0021347.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP121\A0021396.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP121\A0021415.exe - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP123\A0021496.dll - TrojanDownloader:Win32/Wintrim -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP159\A0023471.dll - Tool:PornDialer.ED -> Infected
C:\System Volume Information\_restore{A905289D-CF30-4B3D-AB7F-F0FACDB64F13}\RP162\A0023666.dll - Tool:PornDialer.ED -> Infected

Scanned
============================
Objects: 38495
Directories: 2975
Archives: 6455
Size(Kb): 1330020
Infected files: 20

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 98
0
nini12
 
slt muriel a tu reussi a faire disparaitre ps steal trojan si oui peut tu m'indiquer les chose a faire merci merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu na pas desactiver ta restauration il sont dedans
fait ca
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu refait scan ensuite
0
mureil
 
salut nini12

j'ai réussi à détruire 11 virus mais il m'en reste encore 2.

ce que je te conseile c'est de faire ton propre message (en haut de la page de ccm tu as un cadre "effectuer une action" là tu écris un nouveau message)

il y a une personne super sympa qui pourra peut-être résoudre ton pb

pour gagner du tps je vais déja te dire ce que tu va faire et mettre dans ton message :

"Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici."
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bien mureil bonne reaction pour le nouveau message
tes 2 derniers ne doivent plus etre la si tu a desactiver la restau tient moi au courant apres il faudras la reactiver
0
muriel
 
Ca y est j'ai plus de virus et j'ai réactivé la restauration

balltrap34 je te remercie énormément

et là prochaine fois que j'aurai un souci je saurai où aller
0