Briss, ABetterInternet,Win32 et compagnie!

Fermé
Scan4012 Messages postés 16 Date d'inscription samedi 1 mai 2004 Statut Membre Dernière intervention 9 mai 2004 - 1 mai 2004 à 15:57
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 9 mai 2004 à 19:22
Bonjour,
J'ai un pb de Trojans, la galére...ils lancent le navigateur tout le temps...The Cleaner trouve entre autres fréquemment Briss, ABetterInternet et d'autres encore...
G essayé a2 scanner qui n'a rien trouvé, et pourtant...y a du Trojan!!!

G arrêté les processus bizzards et supprimé les .exe correspondants , vidé les dossiers Temp.
G lancé les antivirus en mode sans echec, suppimé dans l'éditeur de registre les choses bizzard dans Run (type Iloveyou).

Le dernier rapport de l'antivirus BitDefender, montre qu'il n'arrive pas à en supprimer certains...


C:\Program Files\Internet Optimizer\optimize.exe=>(Upx) Infected Trojan.Downloader.Dyfuca.AK
C:\Program Files\Internet Optimizer\optimize.exe=>(Upx) Disinfection failed - Trying second action
C:\Program Files\Internet Optimizer\optimize.exe
C:\Program Files\ISTbar\istbar.dll=>(Upx) Infected Trojan.Downloader.Istbar.DH
C:\Program Files\ISTbar\istbar.dll=>(Upx) Disinfection failed - Trying second action
C:\Program Files\ISTbar\istbar.dll
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392092.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392092.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392092.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392093.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392093.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392093.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392103.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392103.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392103.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392104.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392104.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392104.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392997.exe Infected Win32.HLLW.Agobot.HH
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392997.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392997.exe
C:\WINDOWS\AddCLS.exe Infected Trojan.Downloader.Small.HB
C:\WINDOWS\AddCLS.exe Deleted
C:\WINDOWS\dp.dll Infected Trojan.StartPage.FI
C:\WINDOWS\dp.dll Deleted
C:\WINDOWS\dpr.dll Infected Trojan.StartPage.FI
C:\WINDOWS\dpr.dll Deleted
C:\WINDOWS\reg33.exe Infected Trojan.StartPage.M
C:\WINDOWS\reg33.exe Disinfection failed - Trying second action
C:\WINDOWS\reg33.exe
C:\WINDOWS\system32\afab.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\afab.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\afab.dll
C:\WINDOWS\system32\Afilgife.dll Infected Backdoor.Padodor.A
C:\WINDOWS\system32\Afilgife.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\Afilgife.dll
C:\WINDOWS\system32\bmh.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\bmh.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\bmh.dll
C:\WINDOWS\system32\dlimgi.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\dlimgi.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\dlimgi.dll
C:\WINDOWS\system32\eih.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\eih.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\eih.dll
C:\WINDOWS\system32\hbod.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\hbod.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\hbod.dll
C:\WINDOWS\system32\jjji.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\jjji.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\jjji.dll
C:\WINDOWS\system32\lgkieba.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\lgkieba.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\lgkieba.dll
C:\WINDOWS\system32\lhpbha.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\lhpbha.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\lhpbha.dll
C:\WINDOWS\system32\msrexe.exe Infected Backdoor.Jeemp.D
C:\WINDOWS\system32\msrexe.exe Disinfection failed - Trying second action
C:\WINDOWS\system32\msrexe.exe

Que faire? je sèche et je commence à en avoir marre (quelques semaines que ça dure!!!).
Quelqu'un à t'il une solution????

28 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
2 mai 2004 à 23:26
pour commencer si tu as sasser
http://www.hackeurs.com/home/actualite.php?t=20#lirelasuite
met le patch et passe le fix en mode sans echec
c est bizzard tu as toujours ce fichier dans ta poubelle
refait ceci
1.exe
maus.exe
tu click sur ctrl-alt-suppr
et tu click sur ce qui est en rapport avec et tu click sur terminer processus
tu refait la recherche avec ces 2 fichier
et tu suppr
ensuite tu vas dans ta poubelle et tu supprime
te resto est toujours desactiver il le faut
0
Scan4012 Messages postés 16 Date d'inscription samedi 1 mai 2004 Statut Membre Dernière intervention 9 mai 2004
5 mai 2004 à 11:12
Bonjour,
J'en suis ici: Pas de trace de Sasser. La recherche de 1.exe et maus.exe donne: Pas de trace de 1.exe; et maus.exe est trouvé (il se reinstalle tout seul et souvent ), je supprime, vide la corbeille et reboot, tout cela avec la resto désactivée.
Ravantivirus trouve encore 1.exe dans la corbeille (!) cf rapport.
Les pages internet du navigateur continuent de s'ouvrir toute seule, The Cleaner continue de m'alerter sur la détéction de Briss...
J'ai installé un firewall (Sygate) afin d'empêcher ces ouvertures de pages internet intempestives...
Sygate m'alerte: "Somebody is scanning your computeur".
Au secours....

rapport Ravantivirus

Scan started at 05/05/2004 10:23:31

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Recycled\1.exe - TrojanDownloader:Win32/Small.FO -> Suspicious
C:\WINDOWS\system32\cax.dll - TrojanDownloader:Win32/Small.FY -> Infected
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
6 mai 2004 à 00:16
Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/

Pose-le sur ton bureau. Lance-le.
Dans "Paste full path of file.." ->copie/colle: C:\Recycled\1.exe

Décoche "Create backup.."

Clique "Kill File".

Redémarre.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
5 mai 2004 à 23:27
pour celui qui est dans ta poubelle
ouvre ta poubelle et click une fois dessus appuie sur la touche majuscule et sans la lacher appuie sur la touche suppr
pour l autre
procede comme au message precedent
0
Scan4012 Messages postés 16 Date d'inscription samedi 1 mai 2004 Statut Membre Dernière intervention 9 mai 2004
9 mai 2004 à 13:07
Salut, Ok dsl j'avais pas vu ton msg balltrap...
TheKillBox m'a débarassé de C:\Recycled\1.exe. Merci.
Ci dessous le résultat de Ravantivirus de ce jour, sais tu comment se débarasser de Win32?


Scan started at 09/05/2004 12:23:50

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\cax.dll - TrojanDownloader:Win32/Small.FY -> Infected
C:\WINDOWS\system32\ocb.dll - Trojan:Win32/StartPage.GV -> Infected
C:\WINDOWS\system32\TFTP4040 - Backdoor:Win32/Rbot.F.dam#2 -> Infected

Scanned
============================
Objects: 19823
Directories: 1694
Archives: 790
Size(Kb): 1608422
Infected files: 3

Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 171
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
virer tous les cookies !
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
9 mai 2004 à 16:17
ceus la tu vire manuellement via rechercher
C:\WINDOWS\system32\cax.dll
C:\WINDOWS\system32\ocb.dll
C:\WINDOWS\system32\TFTP4040
0
Scan4012 Messages postés 16 Date d'inscription samedi 1 mai 2004 Statut Membre Dernière intervention 9 mai 2004
9 mai 2004 à 19:17
OK merci bcp, le dernier rav.ne trouve plus rien cf.

Scan started at 09/05/2004 18:39:34

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 19497
Directories: 1677
Archives: 789
Size(Kb): 1614305
Infected files: 0

J'utilise et vous tiens au courant si pbs ou plus de pbs...
encore merci.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
9 mai 2004 à 19:22
esperont plus de probleme
a++
0