Nouveau cheval de troie?

bretelles Messages postés 32 Statut Membre -  
 xavier -
Depuis peu, j'ai un message d'alerte de la part de mon antivirus avg me prevenant de la presence d'un cheval de troie : trojan horse bacckdoor.afcore.bi.

AVG le detecte mais ne peut pas l'enlever.

J'ai téléchargé plusieurs antivirus ou anti cheval de troie, fais des analyses antivirus directement sur site et aucun ne réussis à me l'enlever ni meme à le détecter.

Quelqu'un connait il ce probleme ou saurrait m'aider à le résoudre.
Merci.

10 réponses

  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    un petit bonjour ca fait plaisir
    fait ca
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
    1. bretelles Messages postés 32 Statut Membre
       
      merci je vais essayer de suite.
      0
  2. bretelles Messages postés 32 Statut Membre
     
    Le virus s'appelle BackDoor.Afcore.BI
    J'ai téléchargé trojan remover, swat it et A2 free et aucun résultat.

    Please help!!!!!!
    0
  3. bretelles Messages postés 32 Statut Membre
     
    L'analyse de rav antivirus me donne :

    Scan started at 30/04/2004 17:48:31

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\WINDOWS\2_0_1browserhelper2.dll - Clicker:Win32/Delf -> Infected

    Scanned
    ============================
    Objects: 39447
    Directories: 2414
    Archives: 1010
    Size(Kb): 441606
    Infected files: 1

    Found
    ============================
    Viruses found: 1
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 376

    J'ai cru comprendre sur un site en anglais que Backdoor change continuellement d'emplacement
    Que faut il en conclure?
    0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tu fait demarrer rechercher
    tu met ca
    C:\WINDOWS\2_0_1browserhelper2.dll
    tu click sur ca "2_0_1browserhelper2.dll " une fois trouver dans la fenetre de drroite et tu suppr tu vide ta poubelle
    et refait scan de securite pour voir
    0
    1. bretelles Messages postés 32 Statut Membre
       
      Voila le résulta final :

      Scan started at 30/04/2004 19:47:16

      Scanning memory...
      Scanning boot sectors...
      Scanning files...

      Scanned
      ============================
      Objects: 39427
      Directories: 2383
      Archives: 1010
      Size(Kb): 443397
      Infected files: 0

      Found
      ============================
      Viruses found: 0
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 378

      ça a marché!!!!!?
      merci beaucoup balltrap, quelle réactivité...
      Probleme réglé (a priori...) en 24 h.
      Bravo à CCM.
      Sans oublier de dire au revoir ;-)
      0
    2. vincent
       
      j'ai eu le meme souci: \WINDOWS\2_0_1browserhelper2.dll infected. g donc repris la meme solution et g fais un vérif de sécurité sauf que le resutat final fut:
      Scan started at 11/05/2004 13:57:31

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\System Volume Information\_restore{AC6E809D-6837-430B-8C53-0BB41DE3E91D}\RP177\A0061198.dll - Clicker:Win32/Delf -> Infected

      Scanned
      ============================
      Objects: 52387
      Directories: 3841
      Archives: 6094
      Size(Kb): -242605
      Infected files: 1

      Found
      ============================
      Viruses found: 1
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 166


      alors que lors du précédent scan ravantivirus ou bitdefender cette info n'apparaissé pas.
      si vous aviez une idée car là je séche.....
      merci d'avance.
      0
      1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > vincent
         
        salut ca c est ta restauration
        il faut la desactiver
        pour ca tu fait click droit sur poste de travail
        propriete.tu click sur onglet restauration systeme
        tu coche la case desactiver la restauration et applique
        tu redemarre
        tu fait scan en ligne ici pour verif
        et si tous vas bien tu reactive ta restauration en refaisant le meme
        chemin mais la tu decoche la case et tu redemarre
        0
      2. vincent > balltrap34 Messages postés 16241 Statut Contributeur sécurité
         
        re bonjour
        merci beaucoup pour l'information
        résultat:
        Scan started at 11/05/2004 20:00:43

        Scanning memory...
        Scanning boot sectors...
        Scanning files...

        Scanned
        ============================
        Objects: 51617
        Directories: 3813
        Archives: 6092
        Size(Kb): -769189
        Infected files: 0

        Found
        ============================
        Viruses found: 0
        Suspicious files: 0
        Disinfected files: 0
        Mail files: 168

        merci pour tous ces renseignements fiables
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    content pour toi
    a++
    0
    1. bretelles Messages postés 32 Statut Membre
       
      désolé balltrap mais en fait les messages d'alertes de AVG continuent. J'ai cru que c'était gagné après avoir fait le scan antivirus mais en fait pas du tout....

      Je crois que je vais rien faire car, à part de rares messages de AVG, Backdoor ne me pose aucun probleme sur les autres applications. Et comme je n'ai pas du tout envie de formater....

      J'accepte quand même toute proposition pour m'en débarasser...
      A+
      0
    2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > bretelles Messages postés 32 Statut Membre
       
      salut
      dit moi exactement ce que te met avg
      0
    3. bretelles Messages postés 32 Statut Membre > balltrap34 Messages postés 16241 Statut Contributeur sécurité
       
      D'abord j'ai refait une analyse virus :
      Scan started at 09/05/2004 16:51:41

      Scanning memory...
      Scanning boot sectors...
      Scanning files...

      Scanned
      ============================
      Objects: 36687
      Directories: 2443
      Archives: 999
      Size(Kb): -1402886
      Infected files: 0

      Found
      ============================
      Viruses found: 0
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 362

      sonc a priori pas de virus.

      Ensuite si je r'allume l'ordinateur, j'ai trois messages d'alerte :

      de AVG :
      virus trojanhorse backdoor.Afcoor.BI is found in file c:\WINDOWS\system32:abpdzgh.dll
      to remove this virus please run AVG for windows.
      En faisant l'analyse de avg, rien n'est détecté...

      de RUNDLL :
      erreur de chargement de C:\WINDOWS\downloaded programfiles\bridge.dll
      le module spécifié est introuvable.

      de RUNDLL :
      erreur de chargement de C:\WINDOWS\System32:abpdzgh.dll
      acces refusé

      J'ai fait la capture de l'écran lorsque les messages d'erreurs apparaissent mais je ne sais pas comment faire le lien pour l'afficher dans le forum.

      J'ai fai la recherche sur des sites anglais de ce cheval de troie et j'ai cru comprendre qu'il se déplace dans les fichiers...
      0
    4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > bretelles Messages postés 32 Statut Membre
       
      salut
      fait demarrer executer et tu tape msconfig
      recherche si il y a quelque chose en rapport avec ces dll et tu decoche et ok
      tu redemarre
      une nouvelle fenetre vas s ouvrir tu coche ne plus afficher ce message
      tu redemarre en mode sans echec et via l explorateur tu cherche
      ceci
      C:\WINDOWS\downloaded programfiles\bridge.dll tu suppr le dossier
      \WINDOWS\system32:abpdzgh.dll tu suppr le fichier
      0
    5. bretelles Messages postés 32 Statut Membre > bretelles Messages postés 32 Statut Membre
       
      on fait comment au fait pour redémarrer en mode sans échec??
      désolé...
      0
  7. slash
     
    salut
    j'ai exactement le meme probleme et j'ai tout suivi les instruction de balltrap34 mais j'ai toujours des messages AVG plus des fenetres d'erreur dll au démarrage... j'ai tout essayer plusieurs antivirus online, a² free... rien n'y fait...
    help me plzzzzzzz
    0
  8. slash
     
    j'ajoute ceci:

    Scan started at 01/05/2004 15:17:43

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\Clems4495\Local Settings\Temp\THI3010.tmp\twaintec.cab->twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
    C:\Documents and Settings\Clems4495\Local Settings\Temp\THI3010.tmp\twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
    C:\Documents and Settings\Clems4495\Local Settings\Temporary Internet Files\Content.IE5\HKGF1DOL\codespb[1].htm - Exploit:HTML/MhtRedir.gen* -> Infected
    C:\WINDOWS\2_0_1browserhelper2.dll - Clicker:Win32/Delf -> Infected
    C:\WINDOWS\twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected

    Scanned
    ============================
    Objects: 46082
    Directories: 3243
    Archives: 2456
    Size(Kb): -1517163
    Infected files: 5

    Found
    ============================
    Viruses found: 3
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 275

    j'ai bien supprimé 2_0_1browserhelper2.dll
    0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    Effacer fichiers temps

    tu click sur demarrer/panneaux de configuration/option internet
    une fenetre s ouvre tu click sur supprime les fichiers
    une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
    ces 2 la tu fait comme j ai mis plus haut
    C:\WINDOWS\2_0_1browserhelper2.dll
    C:\WINDOWS\twaintec.dll
    0
    1. slash
       
      merci bcp pour ta réponse mais j'ai utilisé une methode beaucoup plus radicale finalement >> format c: !!
      @++
      0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    dommage pour tes données
    a++
    0
    1. Fred
       
      Salut Balltrap,

      tu as l'air super fort !
      Moi, j'ai en plus ce truc là :
      Scanning memory...
      c:\_RESTORE\TEMP\TWAINTEC.0 - Trojan:Win32/Spy.BiSpy.C -> Infected
      et j'arrive pas à le shooter.
      Tu sais comment faire, stp ?

      Et puis, si tu peux me conseiller un bon pare feu (j'ai ke dal !), un bon anti virus et un bon nettoyeur, alors là, reconnaissance éternelle !

      Merci à toi à plus.

      Fred
      0
      1. xavier > Fred
         
        Bonjours

        J'ai eu le même trojan qui c'est mis dans restore temp (je marche sur wind mill).
        J'ai tout essayé desactiver la rest,vider les fichier internet, controler les favoris,vider fichiers temp,desactiver les fichiers et dossier cachés.
        Désinfecté avec Kaspersky pro 4 (top du top pour moi), a2, Anti-trojan en mode normal et sans echecs mais hélas impossible de détruire c'est fichiers contaminés.
        Mais ne desespère pas ont a qu'en même trouvé la solution.
        Pour cela avoir quelques petites conaissances au langage sous DOS ou te faire aider.
        D'abord préparer ta disquette de démarrage ou en créer une pour cela aller dans
        Démarrer
        Paramètre
        Panneau de configuration
        Ajout et sup de programme/ouvrir onglet disquette de démarrage
        Mettre disquette vierge dans lecteur disquette
        Appuyer sur créer disquette de démarrage.
        Une fois l'opération terminer .
        Bien noter les fichiers repéré par ton anti virus exemple pour toi:c:\_RESTORE\TEMP\TWAINTEC.0.
        Redémarrer avec la disquette dans le lecteur.
        Et te voila sous DOS.
        Prendre le choix n°2
        Laisser agir les paramètres et ceci doit apparaitre:

        ATTENTION NE PAS OUBLIER DE METTRE AVANT RESTORE LE SIGLE SE TROUVANT SOUS LE 8 APPARAIT DANS LE TEXTE CI DESSOUS SOUS LA FORME DU POINT D’INTERROGATION ?

        1-A:\>(taper)c:(puis faire enter)

        2-apparait c:\>(taper)cd(espace)?restore(puis faire espace enter)
        3-apparait c:\>?restore>(taper)cd(espace)temp(puis faire enter)
        4-apparait c:\>?restore>temp>(tape)dell TWAINTEC.0 *.*(puis faire enter)
        Selon les infos que tu donne doit etre le fichier infecté
        5-Et le tour est joué ! tu peut redémarrer en tapant crtl/alt/sup n’oubli pas de refaire un scan pour controle

        Par plus de sécurité tu peut détruire tout les fichiers se trouvant dans restore temp ne servent a rien se sont des fichiers temporaires.
        Ne le fait pas avec d'autre fichiers sans bien de renseigner avant.

        Qu’en tu arrive au n°4 tape :
        c:\>?restore>temp>(taper)dell(espace)*.*(puis faire enter)
        Il va te demander de confirmer tape o pour oui
        ensuite tu attend en fonction du nombre de fichier se trouvant dans restore temp cela peut prendre plusieur minute moi j'avais 1390 fichiers environ 10 minutes .
        Une fois l'opération terminée redémarre en enlevant la disquette
        et refait un scan complet.
        Après tout cela sache que a2 et kaspersky ont redécouvert 2 trojans que j’ai pu effacer sous window en faisant une recherche des fichiers infectés et en les sup en cliquant a droite de la souris quand on est dessus et faire sup.
        Sache que je suis un néophite en informatique et que j'ai du me faire aider a plusieur reprise mais avec de la persévérence on arrive a tout.
        Bon salut et courage
        0
    2. BmV Messages postés 49637 Date d'inscription   Statut Modérateur Dernière intervention   4 973
       
      Salut.
      Rhhaaaaaaaaaaaaaa ! "J'ai que dalle" !!!
      Inconscient.
      Alors :
      1 - http://sebsauvage.net/safehex.html
      2 - antivirus gratos : http://www.secuser.com/telechargement/index.htm
      3 - firewalls gratos : http://www.secuser.com/telechargement/index.htm#parefeux

      Vite !!!

      Et pour ton troyen, essaye là : http://assiste.free.fr/index.php
      A+

      -=O(_BmV_)O=-  L'amour comme épée,
            ||       ||       l'humour comme bouclier. 
      0
      1. Fred > BmV Messages postés 49637 Date d'inscription   Statut Modérateur Dernière intervention  
         
        ok merci
        ben ouais, j'ai que dalle...
        c'est lourd, non, que de passer son temps sur l'ordinateur à le nettoyer, à le protèger, à chercher des trucs pour pas se prendre la dernière merde qui traîne... tu trouves pas ?
        j'aimerais passer un peu de temps à m'en servir, au lieu de LE servir !
        c'est le monde à l'envers !!!
        Merci beaucoup à toi pour ton aide, c'est cool ;-)
        0
      2. BmV Messages postés 49637 Date d'inscription   Statut Modérateur Dernière intervention   4 973 > BmV Messages postés 49637 Date d'inscription   Statut Modérateur Dernière intervention  
         
        ;-)

        No souci.
        Continue comme ça !

        -=O(_BmV_)O=-  L'amour comme épée,
              ||       ||       l'humour comme bouclier. 
        0
  11. Athié Mamoudou
     
    Je voudrais avoir des informations sur les chevaux de troie back orifice et backdoor,ainsi que le virus folder
    0