Virus Win32:Trojan-gen {Other}

Résolu/Fermé
utece Messages postés 90 Date d'inscription jeudi 14 août 2008 Statut Membre Dernière intervention 15 février 2010 - 15 août 2008 à 23:15
 Utilisateur anonyme - 22 août 2008 à 16:01
Bonjour, help comment s'en débarrasser ? Merci... je suis infecté par : Win32:Trojan-gen {Other}
A voir également:

71 réponses

utece Messages postés 90 Date d'inscription jeudi 14 août 2008 Statut Membre Dernière intervention 15 février 2010 1
21 août 2008 à 16:52
on a vait démarer en mode sans échec avec msconfig et si non oui on a fait les scans de avg et cclean
0
utece Messages postés 90 Date d'inscription jeudi 14 août 2008 Statut Membre Dernière intervention 15 février 2010 1
21 août 2008 à 16:53
on va passer à l'étape Kaspersky
0
Utilisateur anonyme
21 août 2008 à 16:56
Ok,

si tu lis ici : http://www.commentcamarche.net/forum/affich 7918988 virus win32 trojan gen other?page=3#96
il y a marqué :

> Démarre en mode sans échec sans passer par MSconfig: (image). Si problème : tuto ici


Tu as failli planter complètement ta machine.



Peux tu m'envoyer le rapport AVG stp ?

Merci.
0
utece Messages postés 90 Date d'inscription jeudi 14 août 2008 Statut Membre Dernière intervention 15 février 2010 1
21 août 2008 à 17:03
on a pas reçu de rapport avg on est aller voir dans l'onglet rapport et il y avait marqué : "Aucun rapport disponible"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
utece Messages postés 90 Date d'inscription jeudi 14 août 2008 Statut Membre Dernière intervention 15 février 2010 1
21 août 2008 à 17:03
on le repasse ?
0
Utilisateur anonyme
21 août 2008 à 17:13
Heu...

Il a fait des trouvailles ? Si oui vous êtes certains de bien les avoir supprimé ?
0
utece Messages postés 90 Date d'inscription jeudi 14 août 2008 Statut Membre Dernière intervention 15 février 2010 1
21 août 2008 à 17:17
il n'avait trouvé que des cookies
0
Utilisateur anonyme
21 août 2008 à 17:21
Ok,
parfait.

Dès que vous aurez le rapport Kasper je suis preneur.

Bon courage.
0
utece Messages postés 90 Date d'inscription jeudi 14 août 2008 Statut Membre Dernière intervention 15 février 2010 1
21 août 2008 à 17:23
ok
0
utece Messages postés 90 Date d'inscription jeudi 14 août 2008 Statut Membre Dernière intervention 15 février 2010 1
21 août 2008 à 20:50
Et voilà le scan kaspersky :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, August 21, 2008 8:49:34 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 21/08/2008
Enregistrements dans la base antivirus Kaspersky : 997920
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\

Statistiques de l'analyse:
Total d'objets analysés: 108218
Nombre de virus trouvés: 1
Nombre d'objets infectés: 1 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 03:01:45

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Birien\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Birien\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Birien\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Birien\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Birien\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Birien\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Birien\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Birien\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{872EF7F9-9FDA-4332-BE8C-188DB48FAC44}\RP15\change.log L'objet est verrouillé ignoré
C:\System Volume Information\_restore{872EF7F9-9FDA-4332-BE8C-188DB48FAC44}\RP3\snapshot\MFEX-1.DAT Infecté : Trojan-Downloader.Win32.Mutant.axq ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{A2EA2DED-2478-4E34-A546-B40ACDD5B970}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.
0
Utilisateur anonyme
21 août 2008 à 21:09
Ok,
C'est parfait.

On termine.

> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite.

> Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

> Tu peux aussi vider ta corbeille.

> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
PS : Si tu est sous Vista c'est ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

> Quelques liens utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)



Voila,
Bonne lecture....

A+
0
utece Messages postés 90 Date d'inscription jeudi 14 août 2008 Statut Membre Dernière intervention 15 février 2010 1
21 août 2008 à 21:50
voilà le rapport toolscleaner :
-->- Recherche:

C:\Lop SD: trouvé !
C:\!Killbox: trouvé !
C:\MsnFix: trouvé !
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Birien\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\Birien\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Birien\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\Birien\Bureau\Msnfix.zip: trouvé !
C:\Documents and Settings\Birien\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Birien\Bureau\vundoFix.exe: trouvé !
C:\Documents and Settings\Birien\Mes documents\Dominique BIRIEN\Clean.zip: trouvé !
C:\Documents and Settings\Birien\Mes documents\Mes téléchargements\Clean.zip: trouvé !
C:\Documents and Settings\Birien\Mes documents\Mes téléchargements\KillBox.exe: trouvé !
C:\Documents and Settings\Birien\Mes documents\Mes téléchargements\ComboFix.exe: trouvé !
C:\Documents and Settings\Birien\Mes documents\Mes téléchargements\HJTInstall.exe: trouvé !
C:\Documents and Settings\Birien\Mes documents\Mes téléchargements\Clean: trouvé !
C:\Documents and Settings\Birien\Mes documents\Mes téléchargements\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\téléchargement\SdFix.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Birien\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\Birien\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Birien\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\Birien\Bureau\Msnfix.zip: supprimé !
C:\Documents and Settings\Birien\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Birien\Bureau\vundoFix.exe: supprimé !
C:\Documents and Settings\Birien\Mes documents\Dominique BIRIEN\Clean.zip: supprimé !
C:\Documents and Settings\Birien\Mes documents\Mes téléchargements\Clean.zip: supprimé !
C:\Documents and Settings\Birien\Mes documents\Mes téléchargements\KillBox.exe: supprimé !
C:\Documents and Settings\Birien\Mes documents\Mes téléchargements\ComboFix.exe: Erreur de suppression !
C:\Documents and Settings\Birien\Mes documents\Mes téléchargements\HJTInstall.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\téléchargement\SdFix.exe: supprimé !
C:\Lop SD: supprimé !
C:\!Killbox: supprimé !
C:\MsnFix: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Birien\Mes documents\Mes téléchargements\Clean: supprimé !
C:\Documents and Settings\Birien\Mes documents\Mes téléchargements\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Un grand MERCI pour votre collaboration à toi DLLD et Benurr.
Juste une question pour tous, s'il n'y avait pas des personnes comme vous à traquer les "virus" que serait la toile ? Tous mes respects... bon courage et bonne continuation.
0
Utilisateur anonyme
22 août 2008 à 16:01
Bonjour Utece,

Tant mieux pour ton PC :-)

Juste une question pour tous, s'il n'y avait pas des personnes comme vous à traquer les "virus" que serait la toile ?,
Je n'en sais fichtrement rien.....

Bon continuation.

A+
0