Briss, ABetterInternet,Win32 et compagnie!
Scan4012
Messages postés
16
Statut
Membre
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,
J'ai un pb de Trojans, la galére...ils lancent le navigateur tout le temps...The Cleaner trouve entre autres fréquemment Briss, ABetterInternet et d'autres encore...
G essayé a2 scanner qui n'a rien trouvé, et pourtant...y a du Trojan!!!
G arrêté les processus bizzards et supprimé les .exe correspondants , vidé les dossiers Temp.
G lancé les antivirus en mode sans echec, suppimé dans l'éditeur de registre les choses bizzard dans Run (type Iloveyou).
Le dernier rapport de l'antivirus BitDefender, montre qu'il n'arrive pas à en supprimer certains...
C:\Program Files\Internet Optimizer\optimize.exe=>(Upx) Infected Trojan.Downloader.Dyfuca.AK
C:\Program Files\Internet Optimizer\optimize.exe=>(Upx) Disinfection failed - Trying second action
C:\Program Files\Internet Optimizer\optimize.exe
C:\Program Files\ISTbar\istbar.dll=>(Upx) Infected Trojan.Downloader.Istbar.DH
C:\Program Files\ISTbar\istbar.dll=>(Upx) Disinfection failed - Trying second action
C:\Program Files\ISTbar\istbar.dll
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392092.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392092.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392092.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392093.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392093.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392093.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392103.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392103.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392103.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392104.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392104.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392104.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392997.exe Infected Win32.HLLW.Agobot.HH
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392997.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392997.exe
C:\WINDOWS\AddCLS.exe Infected Trojan.Downloader.Small.HB
C:\WINDOWS\AddCLS.exe Deleted
C:\WINDOWS\dp.dll Infected Trojan.StartPage.FI
C:\WINDOWS\dp.dll Deleted
C:\WINDOWS\dpr.dll Infected Trojan.StartPage.FI
C:\WINDOWS\dpr.dll Deleted
C:\WINDOWS\reg33.exe Infected Trojan.StartPage.M
C:\WINDOWS\reg33.exe Disinfection failed - Trying second action
C:\WINDOWS\reg33.exe
C:\WINDOWS\system32\afab.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\afab.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\afab.dll
C:\WINDOWS\system32\Afilgife.dll Infected Backdoor.Padodor.A
C:\WINDOWS\system32\Afilgife.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\Afilgife.dll
C:\WINDOWS\system32\bmh.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\bmh.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\bmh.dll
C:\WINDOWS\system32\dlimgi.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\dlimgi.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\dlimgi.dll
C:\WINDOWS\system32\eih.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\eih.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\eih.dll
C:\WINDOWS\system32\hbod.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\hbod.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\hbod.dll
C:\WINDOWS\system32\jjji.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\jjji.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\jjji.dll
C:\WINDOWS\system32\lgkieba.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\lgkieba.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\lgkieba.dll
C:\WINDOWS\system32\lhpbha.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\lhpbha.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\lhpbha.dll
C:\WINDOWS\system32\msrexe.exe Infected Backdoor.Jeemp.D
C:\WINDOWS\system32\msrexe.exe Disinfection failed - Trying second action
C:\WINDOWS\system32\msrexe.exe
Que faire? je sèche et je commence à en avoir marre (quelques semaines que ça dure!!!).
Quelqu'un à t'il une solution????
J'ai un pb de Trojans, la galére...ils lancent le navigateur tout le temps...The Cleaner trouve entre autres fréquemment Briss, ABetterInternet et d'autres encore...
G essayé a2 scanner qui n'a rien trouvé, et pourtant...y a du Trojan!!!
G arrêté les processus bizzards et supprimé les .exe correspondants , vidé les dossiers Temp.
G lancé les antivirus en mode sans echec, suppimé dans l'éditeur de registre les choses bizzard dans Run (type Iloveyou).
Le dernier rapport de l'antivirus BitDefender, montre qu'il n'arrive pas à en supprimer certains...
C:\Program Files\Internet Optimizer\optimize.exe=>(Upx) Infected Trojan.Downloader.Dyfuca.AK
C:\Program Files\Internet Optimizer\optimize.exe=>(Upx) Disinfection failed - Trying second action
C:\Program Files\Internet Optimizer\optimize.exe
C:\Program Files\ISTbar\istbar.dll=>(Upx) Infected Trojan.Downloader.Istbar.DH
C:\Program Files\ISTbar\istbar.dll=>(Upx) Disinfection failed - Trying second action
C:\Program Files\ISTbar\istbar.dll
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392092.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392092.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392092.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392093.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392093.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392093.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392103.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392103.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392103.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392104.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392104.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392104.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392997.exe Infected Win32.HLLW.Agobot.HH
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392997.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392997.exe
C:\WINDOWS\AddCLS.exe Infected Trojan.Downloader.Small.HB
C:\WINDOWS\AddCLS.exe Deleted
C:\WINDOWS\dp.dll Infected Trojan.StartPage.FI
C:\WINDOWS\dp.dll Deleted
C:\WINDOWS\dpr.dll Infected Trojan.StartPage.FI
C:\WINDOWS\dpr.dll Deleted
C:\WINDOWS\reg33.exe Infected Trojan.StartPage.M
C:\WINDOWS\reg33.exe Disinfection failed - Trying second action
C:\WINDOWS\reg33.exe
C:\WINDOWS\system32\afab.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\afab.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\afab.dll
C:\WINDOWS\system32\Afilgife.dll Infected Backdoor.Padodor.A
C:\WINDOWS\system32\Afilgife.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\Afilgife.dll
C:\WINDOWS\system32\bmh.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\bmh.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\bmh.dll
C:\WINDOWS\system32\dlimgi.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\dlimgi.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\dlimgi.dll
C:\WINDOWS\system32\eih.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\eih.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\eih.dll
C:\WINDOWS\system32\hbod.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\hbod.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\hbod.dll
C:\WINDOWS\system32\jjji.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\jjji.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\jjji.dll
C:\WINDOWS\system32\lgkieba.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\lgkieba.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\lgkieba.dll
C:\WINDOWS\system32\lhpbha.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\lhpbha.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\lhpbha.dll
C:\WINDOWS\system32\msrexe.exe Infected Backdoor.Jeemp.D
C:\WINDOWS\system32\msrexe.exe Disinfection failed - Trying second action
C:\WINDOWS\system32\msrexe.exe
Que faire? je sèche et je commence à en avoir marre (quelques semaines que ça dure!!!).
Quelqu'un à t'il une solution????
A voir également:
- Briss, ABetterInternet,Win32 et compagnie!
- Trojan win32 - Forum Virus
- Puadimanager win32/offercore ✓ - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- PUA:Win32/InstallCore detecté par windows sécurité ✓ - Forum Virus
- Puabundler win32 rostpay ✓ - Forum Antivirus
28 réponses
pour commencer si tu as sasser
http://www.hackeurs.com/home/actualite.php?t=20#lirelasuite
met le patch et passe le fix en mode sans echec
c est bizzard tu as toujours ce fichier dans ta poubelle
refait ceci
1.exe
maus.exe
tu click sur ctrl-alt-suppr
et tu click sur ce qui est en rapport avec et tu click sur terminer processus
tu refait la recherche avec ces 2 fichier
et tu suppr
ensuite tu vas dans ta poubelle et tu supprime
te resto est toujours desactiver il le faut
http://www.hackeurs.com/home/actualite.php?t=20#lirelasuite
met le patch et passe le fix en mode sans echec
c est bizzard tu as toujours ce fichier dans ta poubelle
refait ceci
1.exe
maus.exe
tu click sur ctrl-alt-suppr
et tu click sur ce qui est en rapport avec et tu click sur terminer processus
tu refait la recherche avec ces 2 fichier
et tu suppr
ensuite tu vas dans ta poubelle et tu supprime
te resto est toujours desactiver il le faut
Bonjour,
J'en suis ici: Pas de trace de Sasser. La recherche de 1.exe et maus.exe donne: Pas de trace de 1.exe; et maus.exe est trouvé (il se reinstalle tout seul et souvent ), je supprime, vide la corbeille et reboot, tout cela avec la resto désactivée.
Ravantivirus trouve encore 1.exe dans la corbeille (!) cf rapport.
Les pages internet du navigateur continuent de s'ouvrir toute seule, The Cleaner continue de m'alerter sur la détéction de Briss...
J'ai installé un firewall (Sygate) afin d'empêcher ces ouvertures de pages internet intempestives...
Sygate m'alerte: "Somebody is scanning your computeur".
Au secours....
rapport Ravantivirus
Scan started at 05/05/2004 10:23:31
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Recycled\1.exe - TrojanDownloader:Win32/Small.FO -> Suspicious
C:\WINDOWS\system32\cax.dll - TrojanDownloader:Win32/Small.FY -> Infected
J'en suis ici: Pas de trace de Sasser. La recherche de 1.exe et maus.exe donne: Pas de trace de 1.exe; et maus.exe est trouvé (il se reinstalle tout seul et souvent ), je supprime, vide la corbeille et reboot, tout cela avec la resto désactivée.
Ravantivirus trouve encore 1.exe dans la corbeille (!) cf rapport.
Les pages internet du navigateur continuent de s'ouvrir toute seule, The Cleaner continue de m'alerter sur la détéction de Briss...
J'ai installé un firewall (Sygate) afin d'empêcher ces ouvertures de pages internet intempestives...
Sygate m'alerte: "Somebody is scanning your computeur".
Au secours....
rapport Ravantivirus
Scan started at 05/05/2004 10:23:31
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Recycled\1.exe - TrojanDownloader:Win32/Small.FO -> Suspicious
C:\WINDOWS\system32\cax.dll - TrojanDownloader:Win32/Small.FY -> Infected
Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/
Pose-le sur ton bureau. Lance-le.
Dans "Paste full path of file.." ->copie/colle: C:\Recycled\1.exe
Décoche "Create backup.."
Clique "Kill File".
Redémarre.
http://download.broadbandmedic.com/
Pose-le sur ton bureau. Lance-le.
Dans "Paste full path of file.." ->copie/colle: C:\Recycled\1.exe
Décoche "Create backup.."
Clique "Kill File".
Redémarre.
pour celui qui est dans ta poubelle
ouvre ta poubelle et click une fois dessus appuie sur la touche majuscule et sans la lacher appuie sur la touche suppr
pour l autre
procede comme au message precedent
ouvre ta poubelle et click une fois dessus appuie sur la touche majuscule et sans la lacher appuie sur la touche suppr
pour l autre
procede comme au message precedent
Salut, Ok dsl j'avais pas vu ton msg balltrap...
TheKillBox m'a débarassé de C:\Recycled\1.exe. Merci.
Ci dessous le résultat de Ravantivirus de ce jour, sais tu comment se débarasser de Win32?
Scan started at 09/05/2004 12:23:50
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\cax.dll - TrojanDownloader:Win32/Small.FY -> Infected
C:\WINDOWS\system32\ocb.dll - Trojan:Win32/StartPage.GV -> Infected
C:\WINDOWS\system32\TFTP4040 - Backdoor:Win32/Rbot.F.dam#2 -> Infected
Scanned
============================
Objects: 19823
Directories: 1694
Archives: 790
Size(Kb): 1608422
Infected files: 3
Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 171
TheKillBox m'a débarassé de C:\Recycled\1.exe. Merci.
Ci dessous le résultat de Ravantivirus de ce jour, sais tu comment se débarasser de Win32?
Scan started at 09/05/2004 12:23:50
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\cax.dll - TrojanDownloader:Win32/Small.FY -> Infected
C:\WINDOWS\system32\ocb.dll - Trojan:Win32/StartPage.GV -> Infected
C:\WINDOWS\system32\TFTP4040 - Backdoor:Win32/Rbot.F.dam#2 -> Infected
Scanned
============================
Objects: 19823
Directories: 1694
Archives: 790
Size(Kb): 1608422
Infected files: 3
Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 171
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ceus la tu vire manuellement via rechercher
C:\WINDOWS\system32\cax.dll
C:\WINDOWS\system32\ocb.dll
C:\WINDOWS\system32\TFTP4040
C:\WINDOWS\system32\cax.dll
C:\WINDOWS\system32\ocb.dll
C:\WINDOWS\system32\TFTP4040
OK merci bcp, le dernier rav.ne trouve plus rien cf.
Scan started at 09/05/2004 18:39:34
Scanning memory...
Scanning boot sectors...
Scanning files...
Scanned
============================
Objects: 19497
Directories: 1677
Archives: 789
Size(Kb): 1614305
Infected files: 0
J'utilise et vous tiens au courant si pbs ou plus de pbs...
encore merci.
Scan started at 09/05/2004 18:39:34
Scanning memory...
Scanning boot sectors...
Scanning files...
Scanned
============================
Objects: 19497
Directories: 1677
Archives: 789
Size(Kb): 1614305
Infected files: 0
J'utilise et vous tiens au courant si pbs ou plus de pbs...
encore merci.