Cheval de troyes : Wintrim

Fermé
luc - 12 mai 2004 à 22:33
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 3 juin 2004 à 23:05
Bonjour,

Je suis infecté par un virus : trojan horses wintrim ...
J'ai suivi un descriptif d'une autre personne qui avait le même problème (à savoir je suis aller sur RAV antivirus et j'ai fait un scan), mais là je suis coincé !! Qd je veux supprimer les fichier infectés, il me dit au'il sont protégés en écriture ! Je ne comprends plus les explications (je suis pas très doué !!).
Que faire ???
Je joins le compte rendu du scan pour vous faire une idée de l'étendu du pb :
C:\Program Files\DownloadWare\dw.exe - Tool:PornDialer.EA -> Infected
C:\RECYCLER\S-1-5-21-1659004503-1935655697-1343024091-1003\Dc50.dll - Win32/NewMalware.gen! -> Suspicious
C:\RECYCLER\S-1-5-21-1659004503-1935655697-1343024091-1003\Dc51.exe - Clicker:Win32/VB.AN -> Infected
C:\RECYCLER\S-1-5-21-1659004503-1935655697-1343024091-1003\Dc52.dll - Tool:PornDialer.ED -> Infected
C:\WINDOWS\Downloaded Program Files\pup.exe - Clicker:Win32/VB.AN -> Infected
C:\WINDOWS\system32\64551943.exe - Clicker:Win32/VB.AN -> Infected

Si quelqu'un pouvais me donner un coup de main ce serait vraiment sympa !!

Merci d'avance

Luc

14 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
12 mai 2004 à 22:37
salut
pour les virer tu redemarre en mode sans echec pour cela
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal a ce moment la
tu click sur demarrer rechercher tous les fichiers et dossiers
C:\Program Files\DownloadWare\dw.exe
C:\WINDOWS\Downloaded Program Files\pup.exe
C:\WINDOWS\system32\64551943.exe
pour recycled c est ta poubelle vide la
ensuite refait scan rav pour verif
0
Merci beaucoup, je vais essayer demain et je te tiendrai au courant

A bientôt

Luc
0
bonjour

J'ai fais ce que tu m'as dit, ca à marché, je n'a plus de fichier infecté selon RAV, mais j'ai toujours un message d'AVG qui me dit qu'il est toujours là sur le fichier :
C:\System Volume Information\_restore{99BBEDA4-9DC9-4C6C-B718-D1B39862BF8C}\RP194\A0034477.dll
Je ne trouve rien de rapprocahnt sur mon disque C !? Qu'est-ce que je dois faire ?
Encore merci de ton aide


Luc
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
16 mai 2004 à 11:38
salut c est ta restauration
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re bonjour,

J'ai fais ce que tu m'as dit, et le scan me ressort un nouveau fichier infecté :
C:\RECYCLER\S-1-5-21-1659004503-1935655697-1343024091-1003\Dc2.dll - Trojan:Win32/P2E.C -> Infected
Qu'est ce que je dois faire maintenant ?

C'est sympa de me consacrer un peu de ton temps

Merci

Luc

P.S. : Quand j'ai rallumé le PC, la restauration n'était plus désactivée ! C'est normal ?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
16 mai 2004 à 21:36
salut rcycled c est ta poubelle vide la
0
Bonjour,

Voila, l'ai vidé ma corbeil, j'ai refait le scan, pas de pb. Mais j'ai qd même le message avec C:\System Volume Information\_restore{99BBEDA4-9DC9-4C6C-B718-D1B39862BF8C}\RP194\A0034477.dll qui revient !!
J'ai refait comme tu m'as dit, avec la restauration à désactiver, redémarrer puis le scan. Ce que ne comprend pas, c'est que la restauration n'est plus désactivé qd je rallume !?
Est-ce que c'est normal ?
Pour le moment, j'ai pas de nouveau message, mais je pense qu'il y a encore un pb !!
Merci pour ton aide (x ième fois !!)

Luc
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
18 mai 2004 à 21:49
salut
si elle se remet au demarrage c est que dans les services windows
elle est mis sur automatique
0
Salut,

Je fais comment pour aller dans les services windows ?
J'ai pas trouvé !!
Désolé je suis loin d'être une flèche !!

Merci et à +
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
25 mai 2004 à 22:25
salut
demarrer /panneau de configuration/outil d administrateur/services
et la tu cherche dans la liste
0
Salut

Je te remercie beaucoup de ton aide. Mon ordinateur semble clean maintenant, et c'est bien grâce à toi !!
Encore merci

Luc
0
bonjour,
Moi aussi j'ai le trojan WINTRIM.AU. Il a été détecté par un antivirus en ligne.
Il s'est logé dans c:\Windows\System sous le nom de netia32.dll
Je l'ai repéré mais ne parviens pas à le supprimer.
Pouvez me dire comment me débarasser de cette sale bête :) ?
Merci d'avance.
0
Salut

Je suis désolé, mais c'est pas moi qui détient le savoir !!!
Je te conseil de créer ta propre denêtre et tu verra qu'on te viendra en aide rapidement

Bonne chance

Luc
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
3 juin 2004 à 23:05
salut
demarre en mode sans echec et suppr le
0