Je pense etre infecté par un trojan W32

Résolu/Fermé
Zouky86 - 24 juil. 2008 à 21:16
 Utilisateur anonyme - 26 juil. 2008 à 17:30
Bonjour,

Voila mon probleme :

J'ai télécharger un petit logiciel de musique bien sympa : AIMP 2.51 ... ( un p'tit remplacant a winamp bien sympas )...

Je voulais y ajouter la visualisation ( enfin essayer ) milkdrop de winamp donc une petite recherche rapide sur Emule ma vite permis de trouver ce fichier :

Milkdrop 1.04 qui, depuis, j'ai ajouter un p'tit com pour dire qu'il été douteux !!! et si confirmation, je le virerai de mon ordi ...

Mais voila ... j'ai été surpris de voir dans ce fichier *.rar, un fichier crack.txt de 1.5 MO ... de plus, je ne voyer pas en quoi un fichier de visualisation avait besoin d'un crack ... bref, possedant Kaspersky 8 ( la démo actuellement en période d'essai donc a jour ) et spybot a jour ... je me suis dis que si il y avait quelques chose mes chere anti-probleme serai la !!!

Et bien apparement non !!!

Trés vite, Kaspersky c'est fermé ... ( tiens étrange ... ) je le rouvre et la : "kav.exe n'est pas une application win32 valide" ...

Alors je me dis "merde, je me suis fais infecté" ... j'ai alors voulu lancer spybot, il se lance et s'éteint aussitot sans aucun message d'erreur ...

Voila ce que j'aimerai que vous fassiez pour m'aider ( si cela est possible ) :

Pour les possesseur d'emule rechercher le fichier "Milkdrop 1.04.rar" ( environ 2,10 Mo ) ... et sans l'ouvrir bien sur, le scanner avec un antivirus pour me dire le nom exact du virus afin que je fasse des recherche plus approffondie pour résoudre le probleme car je dois bien avouez que j'aime pas trop rester sans anti-virus ( je n'ai pas pu réinstaller kaspersky ou avast ... ce sataner virus m'en empeche ) ...

Merci beaucoup !
A voir également:

104 réponses

Zouky86 Messages postés 58 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
25 juil. 2008 à 16:26
"pour supprimer les outils/fix utilisés :"

Ba c'est que tout les fichiers si et la que vous m'avais demander de télécharger je vouler faire une save dans un répertoire approprier au cas ou je devrai m'en resservir un jour ...

PS c'est quoi l'histoire du dns ? une usurpation d'identité ??? ON M'ESPIONNE ??? dois je me méfier, prévenir ma banque ? la police ? ... je plaisante mais sa peut etre grave ?
0
Zouky86 Messages postés 58 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
25 juil. 2008 à 16:28
O17 - HKLM\System\CCS\Services\Tcpip\..\{669935EA-0030-4FE9-87D4-6E3E0E31090C}: NameServer = 203.223.153.21,203.223.145.179

et pourquoi plutot celui la plutot que l'autre ?
0
Utilisateur anonyme
25 juil. 2008 à 16:32
car celle ci est bonne
0
Zouky86 Messages postés 58 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
25 juil. 2008 à 16:33
au faite, voila se que j'ai dans le cmd :

D:\>ipconfig /flushdns

Configuration IP de Windows

Impossible de vider la cache de résolution DNS : La fonction a échoué lors de l'
exécution.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
25 juil. 2008 à 16:33
ça a été vidé par fixwareout donc c bon
0
Zouky86 Messages postés 58 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
25 juil. 2008 à 16:37
ok ... merci pour tout et a ce soir ( ou demain selon le temps qui mettra ) pour le rapport kaspersky ...

Vous etes des AS ... je crois que si vous étiez a coté de moi ... non, j'arrete la !!! lol

Encore merci et bravo pour ce que vous faites ...

PS : je trouve dommage qu'il n'y ai pas un petit lien paypal / dons ... car quand je vois le nombre de post de personne qui, comme moi, se sont fais pieger, vous etes pas pret de vous reposer !!!

De plus, vue le nombre de message concernant bagle, sa doit etre rébarbatif quand meme ...

Allez ... @ demain ! ;)
0
Utilisateur anonyme
25 juil. 2008 à 16:38
@ DEMAIN

@++
0
Zouky86 Messages postés 58 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
25 juil. 2008 à 16:40
PS : la fonction " afficher les fichiers cacher" est réapparu dans outils/ option des dossiers / affichage ...

il en fais des saloprie ce bagle !!! ;)
0
Utilisateur anonyme
25 juil. 2008 à 16:41
-;)
0
Zouky86 Messages postés 58 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
26 juil. 2008 à 09:19
rapport de kaspersky :

Analyse complète: terminée le 26/07/2008 04:37:51 (événements : 33, objets : , durée : 00:00:00)
26/07/2008 04:37:52 Fin de la tâche
26/07/2008 04:37:51 Détectés: Trojan-Downloader.Win32.Bagle.qt J:\Program Files\eMule\non partager\Kaspersky.Intenet.Security.V.6.0.1.411.New.Key.2008.zip/Kaspersky.Intenet.Security.V.6.0.1.411.New.Key.2008.exe
26/07/2008 04:37:51 Détectés: Trojan-Downloader.Win32.Bagle.qt J:\Program Files\eMule\non partager\---.kaspersky.6.0.1.411.keygen.1.16.zip/---.kaspersky.6.0.1.411.keygen.1.16.exe
26/07/2008 04:37:50 Détectés: Backdoor.Win32.Hupigon.cjai d:\System Volume Information\_restore{DA5DA74D-0127-4593-9F40-92776DC1E636}\RP7\A0000728.exe
26/07/2008 04:37:40 Détectés: Trojan-Downloader.Win32.Bagle.vf d:\System Volume Information\_restore{DA5DA74D-0127-4593-9F40-92776DC1E636}\RP7\A0000721.exe
26/07/2008 04:09:23 Non réparés: Trojan-Downloader.Win32.Bagle.qt J:\Program Files\eMule\non partager\Kaspersky.Intenet.Security.V.6.0.1.411.New.Key.2008.zip/Kaspersky.Intenet.Security.V.6.0.1.411.New.Key.2008.exe Reporté
26/07/2008 04:09:23 Détectés: Trojan-Downloader.Win32.Bagle.qt J:\Program Files\eMule\non partager\Kaspersky.Intenet.Security.V.6.0.1.411.New.Key.2008.zip/Kaspersky.Intenet.Security.V.6.0.1.411.New.Key.2008.exe
26/07/2008 04:08:19 Non réparés: Trojan-Downloader.Win32.Bagle.qt J:\Program Files\eMule\non partager\---.kaspersky.6.0.1.411.keygen.1.16.zip/---.kaspersky.6.0.1.411.keygen.1.16.exe Reporté
26/07/2008 04:08:19 Détectés: Trojan-Downloader.Win32.Bagle.qt J:\Program Files\eMule\non partager\---.kaspersky.6.0.1.411.keygen.1.16.zip/---.kaspersky.6.0.1.411.keygen.1.16.exe
26/07/2008 02:34:17 Non réparés: Backdoor.Win32.Hupigon.cjai d:\System Volume Information\_restore{DA5DA74D-0127-4593-9F40-92776DC1E636}\RP7\A0000728.exe Reporté
26/07/2008 02:34:17 Détectés: Backdoor.Win32.Hupigon.cjai d:\System Volume Information\_restore{DA5DA74D-0127-4593-9F40-92776DC1E636}\RP7\A0000728.exe
26/07/2008 02:34:16 Non réparés: Trojan-Downloader.Win32.Bagle.vf d:\System Volume Information\_restore{DA5DA74D-0127-4593-9F40-92776DC1E636}\RP7\A0000721.exe Reporté
26/07/2008 02:34:16 Détectés: Trojan-Downloader.Win32.Bagle.vf d:\System Volume Information\_restore{DA5DA74D-0127-4593-9F40-92776DC1E636}\RP7\A0000721.exe
26/07/2008 02:31:22 Lancement de la tâche
Analyse complète: terminée le 26/07/2008 04:37:51 (événements : 33, objets : , durée : 00:00:00)
25/07/2008 20:19:10 Lancement de la tâche
25/07/2008 20:19:12 Fin de la tâche
Analyse complète: terminée le 26/07/2008 04:37:51 (événements : 33, objets : , durée : 00:00:00)
25/07/2008 16:46:48 Lancement de la tâche
25/07/2008 16:49:51 Fin de la tâche
Analyse complète: terminée le 26/07/2008 04:37:51 (événements : 33, objets : , durée : 00:00:00)
25/07/2008 16:07:41 Tâche arrêtée
25/07/2008 15:54:00 Non réparés: Trojan-Downloader.Win32.Bagle.vf d:\System Volume Information\_restore{DA5DA74D-0127-4593-9F40-92776DC1E636}\RP4\A0000284.exe Reporté
25/07/2008 15:50:53 Lancement de la tâche
25/07/2008 22:29:45 Lancement de la tâche
25/07/2008 15:54:00 Détectés: Trojan-Downloader.Win32.Bagle.vf d:\System Volume Information\_restore{DA5DA74D-0127-4593-9F40-92776DC1E636}\RP4\A0000284.exe
Analyse complète: terminée le 26/07/2008 04:37:51 (événements : 33, objets : , durée : 00:00:00)
25/07/2008 15:43:39 Fin de la tâche
25/07/2008 15:42:52 Lancement de la tâche
Analyse complète: terminée le 26/07/2008 04:37:51 (événements : 33, objets : , durée : 00:00:00)
25/07/2008 15:34:42 Fin de la tâche
25/07/2008 15:34:20 Détectés: Trojan-Downloader.Win32.Bagle.vf d:\program files\powerstrip\pstrip.exe
25/07/2008 15:34:19 Lancement de la tâche
Analyse complète: terminée le 26/07/2008 04:37:51 (événements : 33, objets : , durée : 00:00:00)
25/07/2008 15:34:20 Fin de la tâche
25/07/2008 15:30:58 Détectés: Trojan-Downloader.Win32.Bagle.vf d:\program files\powerstrip\pstrip.exe
25/07/2008 15:29:28 Non réparés: Trojan-Downloader.Win32.Bagle.vf d:\program files\powerstrip\pstrip.exe Reporté
25/07/2008 15:29:28 Détectés: Trojan-Downloader.Win32.Bagle.vf d:\program files\powerstrip\pstrip.exe
25/07/2008 15:26:55 Lancement de la tâche


Voila ... Emule est mon ennemi ...
Mais , qui fuit l'ennemi est un lache !!!

JE l'AURAI UN JOUR ... JE L'AURAI ... ;)

et pour ma part, je sens bien que je vais lacher 30 euros pour une clé ... lol meme si sa m'embéte car j'avais acheter kaspersky V4 ... :(
0
Utilisateur anonyme
26 juil. 2008 à 13:14
T es pas obligé de payer un antivirus

il y a des tres bon gratuit , antivir par exemple

il faut qu etu vire tes telechargement dans emule sinon ça va recommencer

et fais ceci :

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
copie la ligne qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

d:\program files\powerstrip\

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

et ceci :

--->Désactive ta restauration :
Dans démarrer, clik droit sur ordinateur/propriétés/protection du système : décoches la case devant ton disk dur maitre ( le C et pas un autre !), valides, appliques et OK
Redémarre ton PC
--->Réactive ta restauration :
Clik droit sur ordinateur/propriétés/protection du système : coches la case devant ton disk dur maitre , valides, appliques et OK
Redémarres ton PC
0
Zouky86 Messages postés 58 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
26 juil. 2008 à 15:47
Folder d:\program files\powerstrip\ not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07262008_154625

mon disque Maitre ( celui de windows, n'est pas C: mais D: ... sa change rien ? )
0
Utilisateur anonyme
26 juil. 2008 à 15:49
non faut que tu vires ça : powerstrip + tes telechargement dans la mule

@++
0
Zouky86 Messages postés 58 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
26 juil. 2008 à 15:53
sa c'est fait depuis que kaspersky me les a trouver ... je dois théoriquement etre archie clean !!!

Par contre, sa vaut quoi antivir ? sa fait 8 ans que j'utilise kaspersky ... il est vraiment fiable ?
0
Utilisateur anonyme
26 juil. 2008 à 16:03
si tu veux mon avis perso

moi je prefere Antivir a kaspersky

mais comme toi tu essai de cracker kasperky te complique pas la vie prend antivir

antivir vs avast :

-> http://forum.malekal.com/ftopic3528.php


Les dangers des cracks : http://forum.malekal.com/ftopic893.php

Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
https://lexpansion.lexpress.fr/actualite-economique/­
0
Zouky86 Messages postés 58 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
26 juil. 2008 à 16:11
disons que j'ai l'original ( enfin j'avais été a leclerc me prendre la V4 de kaspersky ( a l'époque ) ... et je trouve abuser de devoir "racheter" le logiciel tous les ans ( quoique ma 1ere clé eu avec kaspersky été valable 2 ans a l'époque ) ... Donc j'ai dis NON et je me prener des clé valide via emule ... chose qui été facile avec les version précédente mais qui deviens quasiment impossible avec les derniere version !!!

Ma version d'évaluation de kaspersky s'acheve demain ... j'en profiterai pour tester antivir ...

par contre, j'ai vue sur le site d'antivir que les protection de la version grtuite été quand meme limiter ( pas d'antiphishing par example ) ...

Mais comme a pars cette erreur de ma pars ( j'ai été trop curieux et naif ) avec bagle, sa devari aller ... A voir ...
0
MAGGY14 Messages postés 2 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
26 juil. 2008 à 16:37
APRES UN NETTOYAGE SUITE A UNE INFECTION WIN32, j'ai réinstalllé avast et le pck3 de windows mais je n'arrive pas du tout à activer lesq mises à jour automatique malgré les recommandations de update!et aprés un scan, avast me dis que je suis infecté de win 32!

quoi faire pour que les mises à jour se fasse et que cette merde s'en aille?
0
MAGGY14 Messages postés 2 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
26 juil. 2008 à 16:58
aprés un scan avec avast,j'i pu identifier trojan-gen dans windows system32 XVVRGDOB.dll !
quoi faire pour le supprimer?
0
Utilisateur anonyme
26 juil. 2008 à 17:00
Salut,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0
Zouky86 Messages postés 58 Date d'inscription jeudi 24 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
26 juil. 2008 à 17:15
chiquitine ... je viens de télécharger la version d'évaluation de kaspersky internet security 2009 ( c'été plus fort que moi ... :( ) ... du coup, ma protection est renouveler pour un mois ... mais une question me brule les levres ... ce n'est pas du piratage ( je ne pense pas ) mais une facon de détourner légalement la chose :

une fois la clé d'évaluation périmer ... si je désinstalle kaspersky pour le réinstaller ... théoriquement, il me dira que j'ai deja essayer le programme ... mais le petit truc sur mon PC qui lui dis que je l'ai deja essayer, si je l'efface ...

Bref, c'est juste une idée comme sa ... et c'est légal non ?

Car admettons que je dois reformater mon PC ... "le petit truc sur mon PC qui lui dis que je l'ai deja essayer" sera bien effacé aussi ...

Bref, c'est juste une question, le plus dur étant de savoir ou ce trouve "le petit truc sur mon PC qui lui dis que je l'ai deja essayer" ... lol
0