Nouveau cheval de troie?

Depuis peu, j'ai un message d'alerte de la part de mon antivirus avg me prevenant de la presence d'un cheval de troie : trojan horse bacckdoor.afcore.bi.

AVG le detecte mais ne peut pas l'enlever.

J'ai téléchargé plusieurs antivirus ou anti cheval de troie, fais des analyses antivirus directement sur site et aucun ne réussis à me l'enlever ni meme à le détecter.

Quelqu'un connait il ce probleme ou saurrait m'aider à le résoudre.
Merci.

10 réponses

Résumé de la discussion

Alerte AVG signale le cheval de Troie BackDoor.Afcore.BI et la difficulté persistante à l'enlever, même après plusieurs analyses et essais avec différents antivirus en ligne et locaux. Plusieurs rapports de scans indiquent des fichiers infectés tels que twaintec.dll et 2_0_1browserhelper2.dll, parfois associant des éléments HTML redirigeants, mais les outils disponibles ne parviennent pas à les désinfecter ni à les supprimer. Des indications remontent sur des solutions partielles comme la suppression manuelle de fichiers DLL problématiques (par exemple abpdzgh.dll, browserhelper2.dll) et le nettoyage des fichiers temporaires et des éléments de restauration, sans garantie de succès. Des suggestions complémentaires évoquent l'utilisation d'outils en ligne et l'échange de rapports d'analyse pour obtenir une aide ciblée et vérifier si d'autres éléments du système sont compromis.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut
    un petit bonjour ca fait plaisir
    fait ca
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
    1. merci je vais essayer de suite.
      0
  2. Le virus s'appelle BackDoor.Afcore.BI
    J'ai téléchargé trojan remover, swat it et A2 free et aucun résultat.

    Please help!!!!!!
    0
    1. L'analyse de rav antivirus me donne :

      Scan started at 30/04/2004 17:48:31

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\WINDOWS\2_0_1browserhelper2.dll - Clicker:Win32/Delf -> Infected

      Scanned
      ============================
      Objects: 39447
      Directories: 2414
      Archives: 1010
      Size(Kb): 441606
      Infected files: 1

      Found
      ============================
      Viruses found: 1
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 376

      J'ai cru comprendre sur un site en anglais que Backdoor change continuellement d'emplacement
      Que faut il en conclure?
      0
      1. Contributeur sécurité
        tu fait demarrer rechercher
        tu met ca
        C:\WINDOWS\2_0_1browserhelper2.dll
        tu click sur ca "2_0_1browserhelper2.dll " une fois trouver dans la fenetre de drroite et tu suppr tu vide ta poubelle
        et refait scan de securite pour voir
        0
        1. Voila le résulta final :

          Scan started at 30/04/2004 19:47:16

          Scanning memory...
          Scanning boot sectors...
          Scanning files...

          Scanned
          ============================
          Objects: 39427
          Directories: 2383
          Archives: 1010
          Size(Kb): 443397
          Infected files: 0

          Found
          ============================
          Viruses found: 0
          Suspicious files: 0
          Disinfected files: 0
          Mail files: 378

          ça a marché!!!!!?
          merci beaucoup balltrap, quelle réactivité...
          Probleme réglé (a priori...) en 24 h.
          Bravo à CCM.
          Sans oublier de dire au revoir ;-)
          0
        2. j'ai eu le meme souci: \WINDOWS\2_0_1browserhelper2.dll infected. g donc repris la meme solution et g fais un vérif de sécurité sauf que le resutat final fut:
          Scan started at 11/05/2004 13:57:31

          Scanning memory...
          Scanning boot sectors...
          Scanning files...
          C:\System Volume Information\_restore{AC6E809D-6837-430B-8C53-0BB41DE3E91D}\RP177\A0061198.dll - Clicker:Win32/Delf -> Infected

          Scanned
          ============================
          Objects: 52387
          Directories: 3841
          Archives: 6094
          Size(Kb): -242605
          Infected files: 1

          Found
          ============================
          Viruses found: 1
          Suspicious files: 0
          Disinfected files: 0
          Mail files: 166

          alors que lors du précédent scan ravantivirus ou bitdefender cette info n'apparaissé pas.
          si vous aviez une idée car là je séche.....
          merci d'avance.
          0
        3. Contributeur sécurité
          @vincentsalut ca c est ta restauration
          il faut la desactiver
          pour ca tu fait click droit sur poste de travail
          propriete.tu click sur onglet restauration systeme
          tu coche la case desactiver la restauration et applique
          tu redemarre
          tu fait scan en ligne ici pour verif
          et si tous vas bien tu reactive ta restauration en refaisant le meme
          chemin mais la tu decoche la case et tu redemarre
          0
        4. @balltrap34re bonjour
          merci beaucoup pour l'information
          résultat:
          Scan started at 11/05/2004 20:00:43

          Scanning memory...
          Scanning boot sectors...
          Scanning files...

          Scanned
          ============================
          Objects: 51617
          Directories: 3813
          Archives: 6092
          Size(Kb): -769189
          Infected files: 0

          Found
          ============================
          Viruses found: 0
          Suspicious files: 0
          Disinfected files: 0
          Mail files: 168

          merci pour tous ces renseignements fiables
          0
      2. Contributeur sécurité
        content pour toi
        a++
        0
        1. désolé balltrap mais en fait les messages d'alertes de AVG continuent. J'ai cru que c'était gagné après avoir fait le scan antivirus mais en fait pas du tout....

          Je crois que je vais rien faire car, à part de rares messages de AVG, Backdoor ne me pose aucun probleme sur les autres applications. Et comme je n'ai pas du tout envie de formater....

          J'accepte quand même toute proposition pour m'en débarasser...
          A+
          0
        2. Contributeur sécurité
          @bretellessalut
          dit moi exactement ce que te met avg
          0
        3. @balltrap34D'abord j'ai refait une analyse virus :
          Scan started at 09/05/2004 16:51:41

          Scanning memory...
          Scanning boot sectors...
          Scanning files...

          Scanned
          ============================
          Objects: 36687
          Directories: 2443
          Archives: 999
          Size(Kb): -1402886
          Infected files: 0

          Found
          ============================
          Viruses found: 0
          Suspicious files: 0
          Disinfected files: 0
          Mail files: 362

          sonc a priori pas de virus.

          Ensuite si je r'allume l'ordinateur, j'ai trois messages d'alerte :

          de AVG :
          virus trojanhorse backdoor.Afcoor.BI is found in file c:\WINDOWS\system32:abpdzgh.dll
          to remove this virus please run AVG for windows.
          En faisant l'analyse de avg, rien n'est détecté...

          de RUNDLL :
          erreur de chargement de C:\WINDOWS\downloaded programfiles\bridge.dll
          le module spécifié est introuvable.

          de RUNDLL :
          erreur de chargement de C:\WINDOWS\System32:abpdzgh.dll
          acces refusé

          J'ai fait la capture de l'écran lorsque les messages d'erreurs apparaissent mais je ne sais pas comment faire le lien pour l'afficher dans le forum.

          J'ai fai la recherche sur des sites anglais de ce cheval de troie et j'ai cru comprendre qu'il se déplace dans les fichiers...
          0
        4. Contributeur sécurité
          @bretellessalut
          fait demarrer executer et tu tape msconfig
          recherche si il y a quelque chose en rapport avec ces dll et tu decoche et ok
          tu redemarre
          une nouvelle fenetre vas s ouvrir tu coche ne plus afficher ce message
          tu redemarre en mode sans echec et via l explorateur tu cherche
          ceci
          C:\WINDOWS\downloaded programfiles\bridge.dll tu suppr le dossier
          \WINDOWS\system32:abpdzgh.dll tu suppr le fichier
          0
        5. @bretelleson fait comment au fait pour redémarrer en mode sans échec??
          désolé...
          0
      3. salut
        j'ai exactement le meme probleme et j'ai tout suivi les instruction de balltrap34 mais j'ai toujours des messages AVG plus des fenetres d'erreur dll au démarrage... j'ai tout essayer plusieurs antivirus online, a² free... rien n'y fait...
        help me plzzzzzzz
        0
        1. j'ajoute ceci:

          Scan started at 01/05/2004 15:17:43

          Scanning memory...
          Scanning boot sectors...
          Scanning files...
          C:\Documents and Settings\Clems4495\Local Settings\Temp\THI3010.tmp\twaintec.cab->twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
          C:\Documents and Settings\Clems4495\Local Settings\Temp\THI3010.tmp\twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
          C:\Documents and Settings\Clems4495\Local Settings\Temporary Internet Files\Content.IE5\HKGF1DOL\codespb[1].htm - Exploit:HTML/MhtRedir.gen* -> Infected
          C:\WINDOWS\2_0_1browserhelper2.dll - Clicker:Win32/Delf -> Infected
          C:\WINDOWS\twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected

          Scanned
          ============================
          Objects: 46082
          Directories: 3243
          Archives: 2456
          Size(Kb): -1517163
          Infected files: 5

          Found
          ============================
          Viruses found: 3
          Suspicious files: 0
          Disinfected files: 0
          Mail files: 275

          j'ai bien supprimé 2_0_1browserhelper2.dll
          0
          1. Contributeur sécurité
            salut
            Effacer fichiers temps

            tu click sur demarrer/panneaux de configuration/option internet
            une fenetre s ouvre tu click sur supprime les fichiers
            une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
            ces 2 la tu fait comme j ai mis plus haut
            C:\WINDOWS\2_0_1browserhelper2.dll
            C:\WINDOWS\twaintec.dll
            0
            1. merci bcp pour ta réponse mais j'ai utilisé une methode beaucoup plus radicale finalement >> format c: !!
              @++
              0
          2. Contributeur sécurité
            dommage pour tes données
            a++
            0
            1. Salut Balltrap,

              tu as l'air super fort !
              Moi, j'ai en plus ce truc là :
              Scanning memory...
              c:\_RESTORE\TEMP\TWAINTEC.0 - Trojan:Win32/Spy.BiSpy.C -> Infected
              et j'arrive pas à le shooter.
              Tu sais comment faire, stp ?

              Et puis, si tu peux me conseiller un bon pare feu (j'ai ke dal !), un bon anti virus et un bon nettoyeur, alors là, reconnaissance éternelle !

              Merci à toi à plus.

              Fred
              0
            2. @BmVok merci
              ben ouais, j'ai que dalle...
              c'est lourd, non, que de passer son temps sur l'ordinateur à le nettoyer, à le protèger, à chercher des trucs pour pas se prendre la dernière merde qui traîne... tu trouves pas ?
              j'aimerais passer un peu de temps à m'en servir, au lieu de LE servir !
              c'est le monde à l'envers !!!
              Merci beaucoup à toi pour ton aide, c'est cool ;-)
              0
            3. Modérateur
              @BmV;-)

              No souci.
              Continue comme ça !

              -=O(_BmV_)O=-  L'amour comme épée,
                    ||       ||       l'humour comme bouclier. 
              0
            4. @FredBonjours

              J'ai eu le même trojan qui c'est mis dans restore temp (je marche sur wind mill).
              J'ai tout essayé desactiver la rest,vider les fichier internet, controler les favoris,vider fichiers temp,desactiver les fichiers et dossier cachés.
              Désinfecté avec Kaspersky pro 4 (top du top pour moi), a2, Anti-trojan en mode normal et sans echecs mais hélas impossible de détruire c'est fichiers contaminés.
              Mais ne desespère pas ont a qu'en même trouvé la solution.
              Pour cela avoir quelques petites conaissances au langage sous DOS ou te faire aider.
              D'abord préparer ta disquette de démarrage ou en créer une pour cela aller dans
              Démarrer
              Paramètre
              Panneau de configuration
              Ajout et sup de programme/ouvrir onglet disquette de démarrage
              Mettre disquette vierge dans lecteur disquette
              Appuyer sur créer disquette de démarrage.
              Une fois l'opération terminer .
              Bien noter les fichiers repéré par ton anti virus exemple pour toi:c:\_RESTORE\TEMP\TWAINTEC.0.
              Redémarrer avec la disquette dans le lecteur.
              Et te voila sous DOS.
              Prendre le choix n°2
              Laisser agir les paramètres et ceci doit apparaitre:

              ATTENTION NE PAS OUBLIER DE METTRE AVANT RESTORE LE SIGLE SE TROUVANT SOUS LE 8 APPARAIT DANS LE TEXTE CI DESSOUS SOUS LA FORME DU POINT D’INTERROGATION ?

              1-A:\>(taper)c:(puis faire enter)

              2-apparait c:\>(taper)cd(espace)?restore(puis faire espace enter)
              3-apparait c:\>?restore>(taper)cd(espace)temp(puis faire enter)
              4-apparait c:\>?restore>temp>(tape)dell TWAINTEC.0 *.*(puis faire enter)
              Selon les infos que tu donne doit etre le fichier infecté
              5-Et le tour est joué ! tu peut redémarrer en tapant crtl/alt/sup n’oubli pas de refaire un scan pour controle

              Par plus de sécurité tu peut détruire tout les fichiers se trouvant dans restore temp ne servent a rien se sont des fichiers temporaires.
              Ne le fait pas avec d'autre fichiers sans bien de renseigner avant.

              Qu’en tu arrive au n°4 tape :
              c:\>?restore>temp>(taper)dell(espace)*.*(puis faire enter)
              Il va te demander de confirmer tape o pour oui
              ensuite tu attend en fonction du nombre de fichier se trouvant dans restore temp cela peut prendre plusieur minute moi j'avais 1390 fichiers environ 10 minutes .
              Une fois l'opération terminée redémarre en enlevant la disquette
              et refait un scan complet.
              Après tout cela sache que a2 et kaspersky ont redécouvert 2 trojans que j’ai pu effacer sous window en faisant une recherche des fichiers infectés et en les sup en cliquant a droite de la souris quand on est dessus et faire sup.
              Sache que je suis un néophite en informatique et que j'ai du me faire aider a plusieur reprise mais avec de la persévérence on arrive a tout.
              Bon salut et courage
              0
          3. Je voudrais avoir des informations sur les chevaux de troie back orifice et backdoor,ainsi que le virus folder
            0