Briss, ABetterInternet,Win32 et compagnie!

Scan4012 Messages postés 16 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,
J'ai un pb de Trojans, la galére...ils lancent le navigateur tout le temps...The Cleaner trouve entre autres fréquemment Briss, ABetterInternet et d'autres encore...
G essayé a2 scanner qui n'a rien trouvé, et pourtant...y a du Trojan!!!

G arrêté les processus bizzards et supprimé les .exe correspondants , vidé les dossiers Temp.
G lancé les antivirus en mode sans echec, suppimé dans l'éditeur de registre les choses bizzard dans Run (type Iloveyou).

Le dernier rapport de l'antivirus BitDefender, montre qu'il n'arrive pas à en supprimer certains...

C:\Program Files\Internet Optimizer\optimize.exe=>(Upx) Infected Trojan.Downloader.Dyfuca.AK
C:\Program Files\Internet Optimizer\optimize.exe=>(Upx) Disinfection failed - Trying second action
C:\Program Files\Internet Optimizer\optimize.exe
C:\Program Files\ISTbar\istbar.dll=>(Upx) Infected Trojan.Downloader.Istbar.DH
C:\Program Files\ISTbar\istbar.dll=>(Upx) Disinfection failed - Trying second action
C:\Program Files\ISTbar\istbar.dll
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392092.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392092.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392092.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392093.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392093.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392093.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392103.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392103.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392103.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392104.exe Infected Backdoor.Jeemp.D
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392104.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392104.exe
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392997.exe Infected Win32.HLLW.Agobot.HH
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392997.exe Disinfection failed - Trying second action
C:\System Volume Information\_restore{355D334C-73B0-4024-9091-02FDF6F89022}\RP280\A0392997.exe
C:\WINDOWS\AddCLS.exe Infected Trojan.Downloader.Small.HB
C:\WINDOWS\AddCLS.exe Deleted
C:\WINDOWS\dp.dll Infected Trojan.StartPage.FI
C:\WINDOWS\dp.dll Deleted
C:\WINDOWS\dpr.dll Infected Trojan.StartPage.FI
C:\WINDOWS\dpr.dll Deleted
C:\WINDOWS\reg33.exe Infected Trojan.StartPage.M
C:\WINDOWS\reg33.exe Disinfection failed - Trying second action
C:\WINDOWS\reg33.exe
C:\WINDOWS\system32\afab.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\afab.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\afab.dll
C:\WINDOWS\system32\Afilgife.dll Infected Backdoor.Padodor.A
C:\WINDOWS\system32\Afilgife.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\Afilgife.dll
C:\WINDOWS\system32\bmh.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\bmh.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\bmh.dll
C:\WINDOWS\system32\dlimgi.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\dlimgi.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\dlimgi.dll
C:\WINDOWS\system32\eih.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\eih.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\eih.dll
C:\WINDOWS\system32\hbod.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\hbod.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\hbod.dll
C:\WINDOWS\system32\jjji.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\jjji.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\jjji.dll
C:\WINDOWS\system32\lgkieba.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\lgkieba.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\lgkieba.dll
C:\WINDOWS\system32\lhpbha.dll Infected Trojan.Win32.StartPage.FW
C:\WINDOWS\system32\lhpbha.dll Disinfection failed - Trying second action
C:\WINDOWS\system32\lhpbha.dll
C:\WINDOWS\system32\msrexe.exe Infected Backdoor.Jeemp.D
C:\WINDOWS\system32\msrexe.exe Disinfection failed - Trying second action
C:\WINDOWS\system32\msrexe.exe

Que faire? je sèche et je commence à en avoir marre (quelques semaines que ça dure!!!).
Quelqu'un à t'il une solution????

28 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
pour commencer si tu as sasser
http://www.hackeurs.com/home/actualite.php?t=20#lirelasuite
met le patch et passe le fix en mode sans echec
c est bizzard tu as toujours ce fichier dans ta poubelle
refait ceci
1.exe
maus.exe
tu click sur ctrl-alt-suppr
et tu click sur ce qui est en rapport avec et tu click sur terminer processus
tu refait la recherche avec ces 2 fichier
et tu suppr
ensuite tu vas dans ta poubelle et tu supprime
te resto est toujours desactiver il le faut
0
Scan4012 Messages postés 16 Statut Membre
 
Bonjour,
J'en suis ici: Pas de trace de Sasser. La recherche de 1.exe et maus.exe donne: Pas de trace de 1.exe; et maus.exe est trouvé (il se reinstalle tout seul et souvent ), je supprime, vide la corbeille et reboot, tout cela avec la resto désactivée.
Ravantivirus trouve encore 1.exe dans la corbeille (!) cf rapport.
Les pages internet du navigateur continuent de s'ouvrir toute seule, The Cleaner continue de m'alerter sur la détéction de Briss...
J'ai installé un firewall (Sygate) afin d'empêcher ces ouvertures de pages internet intempestives...
Sygate m'alerte: "Somebody is scanning your computeur".
Au secours....

rapport Ravantivirus

Scan started at 05/05/2004 10:23:31

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Recycled\1.exe - TrojanDownloader:Win32/Small.FO -> Suspicious
C:\WINDOWS\system32\cax.dll - TrojanDownloader:Win32/Small.FY -> Infected
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/

Pose-le sur ton bureau. Lance-le.
Dans "Paste full path of file.." ->copie/colle: C:\Recycled\1.exe

Décoche "Create backup.."

Clique "Kill File".

Redémarre.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
pour celui qui est dans ta poubelle
ouvre ta poubelle et click une fois dessus appuie sur la touche majuscule et sans la lacher appuie sur la touche suppr
pour l autre
procede comme au message precedent
0
Scan4012 Messages postés 16 Statut Membre
 
Salut, Ok dsl j'avais pas vu ton msg balltrap...
TheKillBox m'a débarassé de C:\Recycled\1.exe. Merci.
Ci dessous le résultat de Ravantivirus de ce jour, sais tu comment se débarasser de Win32?

Scan started at 09/05/2004 12:23:50

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\cax.dll - TrojanDownloader:Win32/Small.FY -> Infected
C:\WINDOWS\system32\ocb.dll - Trojan:Win32/StartPage.GV -> Infected
C:\WINDOWS\system32\TFTP4040 - Backdoor:Win32/Rbot.F.dam#2 -> Infected

Scanned
============================
Objects: 19823
Directories: 1694
Archives: 790
Size(Kb): 1608422
Infected files: 3

Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 171
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
swann
 
virer tous les cookies !
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
ceus la tu vire manuellement via rechercher
C:\WINDOWS\system32\cax.dll
C:\WINDOWS\system32\ocb.dll
C:\WINDOWS\system32\TFTP4040
0
Scan4012 Messages postés 16 Statut Membre
 
OK merci bcp, le dernier rav.ne trouve plus rien cf.

Scan started at 09/05/2004 18:39:34

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 19497
Directories: 1677
Archives: 789
Size(Kb): 1614305
Infected files: 0

J'utilise et vous tiens au courant si pbs ou plus de pbs...
encore merci.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
esperont plus de probleme
a++
0