Virus trojan

startouf -  
 fleur*2004 -
C:\Documents and Settings\arthur\Local Settings\Temp\Rem8A1.exe - TrojanDownloader:Win32/Swizzor.X -> Infected
C:\Documents and Settings\arthur\Local Settings\Temporary Internet Files\Content.IE5\2VGB2TQR\wbkDB8.tmp->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
C:\Program Files\C2Media\Setup.exe - TrojanDownloader:Win32/Swizzor.AG -> Infected
C:\Program Files\drive soap\qpbqvzhn.exe - TrojanDownloader:Win32/Swizzor.AE -> Infected
C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected

Voila le resultat de l'analyse RAV antivirus et je n'arrive pas a m'en debarasser avec mon norton pourtant mis a jour et cela meme en mode sans echec. J'en appelle a votre aide. Merci d'avance.

27 réponses

  • 1
  • 2
  1. wael
     
    Salut
    redemarres en pressant F8/mode sans echec/clic droit lecteur C/proprietes/nettoyage disk/coches tout/valides
    Pour ceux la turecherches les fichiers infectés(tu as le chemin decrit) et tu supprimes.
    C:\Program Files\C2Media\Setup.exe - TrojanDownloader:Win32/Swizzor.AG -> Infected
    C:\Program Files\drive soap\qpbqvzhn.exe - TrojanDownloader:Win32/Swizzor.AE -> Infected
    C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected Ensuite refais un scan pour verif.
    0
    1. wallor3 Messages postés 1 Statut Membre
       
      moi j ai utiliser mc afee j ai desactiver restauration systeme puis j ai scanner avec ad aware ca a marcher bonne chance
      0
  2. wael
     
    Ouais !
    Il a quand meme dit Merci(c'est pas tout mauvais)...
    0
    1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
       
      oki
      je suis pas allez au bout du message
      il devrat en lire que la moitie lol
      0
  3. startouf
     
    oki d'accord, j'essaye tout ca et je vous donne des news a tte. merci.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. startouf
     
    excusez moi pour mon manque de politesse, je suis sincerement désolé mais il s'avére que j'étais quelque peu sous le choc d'avoir tant de virus, un peu affolé j'en ai oublier les conventions. Pardon et merci beaucoup pour tout le mal que vous vous donnez.
    0
  6. startouf
     
    Bonjour à tous!! J'ai suivi les instructions de Wael à la ligne et j'ai donc refait une analyse qui semble révéler que les trojan on changer de fichier, puis je les supprimer. Merci beaucoup. A bientot.

    C:\Documents and Settings\arthur\Local Settings\Temp\Rem8A1.exe - TrojanDownloader:Win32/Swizzor.X -> Infected
    C:\Documents and Settings\arthur\Local Settings\Temporary Internet Files\Content.IE5\2VGB2TQR\wbkDB8.tmp->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP66\A0007188.exe - TrojanDownloader:Win32/Swizzor.AE -> Infected
    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP66\A0007189.exe - Trojan:Win32/KillReg.D -> Infected
    C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP66\A0007191.exe - TrojanDownloader:Win32/Swizzor.AG -> Infected
    0
    1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
       
      salut
      fait nettoyage des temps
      tu click sur demarrer/panneaux de configuration/option internet
      une fenetre s ouvre tu click sur supprime les fichiers
      une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok


      Il est conseillé de supprimer de temps en temps les fichiers temporaires. Tu peux aussi supprimer ceux-là :
      *.gid
      *.bad
      *.bak
      *.chk
      *.old
      En passent par demarrer/recherche
      Ex(*.old )

      desactive te restau
      pour ca tu fait click droit sur poste de travail
      propriete.tu click sur onglet restauration systeme
      tu coche la case desactiver la restauration et applique
      tu redemarre
      tu fait scan en ligne ici pour verif
      et si tous vas bien tu reactive ta restauration en refaisant le meme
      chemin mais la tu decoche la case et tu redemarre
      0
  7. wael
     
    Salut Startouf
    Si t'es toujours la fais moi signe....je crois pas que t'en ai fini entierement
    0
    1. Nia
       
      merci
      j'aime le mode sans échec!
      j'avais aussi un trojan horse que mon anti-virus n'arrivait pas à tuer
      0
  8. BmV Messages postés 43707 Date d'inscription   Statut Modérateur Dernière intervention   4 964
     
    Salut.

    1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
    2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligne ici http://assiste.free.fr/p/frameset/03_06.php
    3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/
    4 - en matière de sécurité au sens large, visiter http://sebsauvage.net et notamment http://sebsauvage.net/safehex.html

    A+

    -=O(_BmV_)O=-  L'amour comme épée,
          ||       ||       l'humour comme bouclier. 
    0
  9. startouf
     
    Salut, je vais essayer tout ça et je vous fait signe dés demain, merci et au fait BmV j'ai un firewall (norton). Le truc c'est que ce norton etait fourni avec mon pc (abonnement de 3 mois) donc il a fallu acheter la version complete en cd. Et, erreur fatale de ma part, entre la désinstallation de norton en abonnement et l'installation de norton en cd, mon ordi était connecté et plus protégé, ainsi tout les virus que norton avait bloqué on pu se mettre en activation. Enfin c'est ce que je pense. Voila merci à tous et à demain.
    0
  10. Niko
     
    Salut à tous!
    j`ai scané avec nortan qui est mis à jour, il trouve le virus trojan.killav , mais ll n`arrive pas a desinfecter le dernier fichier `mserv.exe`, je vous signale aussi que je n`arrive pas à demarrer mon internet explorer: j`ai toujours de message du genre
    -probleme avec iexplorer.exe
    -probleme avec notepad.exe
    -probleme avec msin32.dll(cette application ne peut pas demarrer le reinstallation de cette application peut corriger ce probleme)
    je travaille en XP/pro sur pc portable
    merci d`avance pour l`aide!!!!!!!!
    0
  11. startouf
     
    Bonjour à tous, j'atteint à l'heure ou je vous parle un seuil de bugage important. En effet, j'ai supprimé les fichiers temporaires, j'ai désactiver la restauration et pourtant le probleme persiste. Le virus semble avoir créer des fichiers inexistants auparavant. Je les ai supprimé. Le probléme est que mon ordi marche presque qu'en mode sans echec et quand j'accede au mode normal il arrive a se connecter 1 fois sur 3 et dans le cas echeant il me met "erreur 619". Plus que jamais j'ai besoin de votre aide. Merci
    0
  12. startouf
     
    Resalut, voila ce que m'indique l'analyse antitrojan du site
    http://assiste.free.fr/p/frameset/03_06.php Je ne sais pas si cela avance quelqu'un mais dans l'état ou je suis je juge important de partager tout élément qui pourrais résoudre ce probléme. Merci encore. A bientot

    Starting scan at 01:16:57:734...
    Scan Memory
    Memory not infected
    Scan folder: 'C:\', recursive
    Scan folder: 'C:\Documents and Settings\All Users\Documents', recursive
    Scan folder: 'C:\Documents and Settings\arthur\Mes documents', recursive
    Finished scan at 01:45:57:281
    Total number of files is 69605, number of infected files is 0
    Average files per second is 40, average file size is 3904110
    0
  13. Niko
     
    Bonjours a tous!
    c`est toujours moi , personne ne m`a repondu ; mais je vous adore comme meme . maintenant mon probleme a changé. j`ai utilisé ``spybotsd13``et ca a marché, mais ce foutu trojan m`a laissé des sequelles chaque fois que je lance inernet exploerer, j`ai le message suivant: ``iedll l`application n`a pas reussi à s`initialise correctement (0x000005)cliquer sur ok pour arreter l`application`` et j`ai le meme message pour d`autre executable msinfo32.exe et notepad.exe
    Alors cher balltrap34,j`ai vu que t`a toujours le truc qu`il faut merci d`avance!!
    Niko
    0
  14. startouf
     
    Bonjour à tous!! En appliquant tous les antivirus de BmV j'ai réussi à me débarasser de 4 des trojans qui m'embarassait, il en reste désormais 1 appelé Win32/Swizzor.X et voila ce que révéle l'analyse RAV:
    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\arthur\Local Settings\Temp\Rem8A1.exe - TrojanDownloader:Win32/Swizzor.X -> Infected

    Voilà j'espére que vous avez une solution a m'apporter, vous êtes des boss, merci pour cette aide et à bientôt.
    0
  15. wael
     
    salut
    redemarres en mode sans echec et dans panneau de config/option de dossier/affichages/clic sur afficher les dossiers caches/
    Ensuite va dans C:\Documents and Settings\arthur\Local Settings\Temp\ et supprimestous les fichiers et surtout Rem8A1.exe
    0
  16. startouf
     
    Merci à tous pour votre aide qui a permit d'eliminer ces virus qui polluaient mon ordi. Merci en particulier à Wael et à BmV. Merci encore pour tout ce temps passé. Au revoir et bonne continuation.
    0
  17. jerome
     
    bonjour a tous
    en fait jaimerai avoir votre aide car g un trojan swizzor qui se trouve dans le repertoire WINDOWS\susteme volume information\restore.............. .exe
    je voudré savoir si ce fichier est important ou si je pe le supprimer ??

    merci de me repondre
    @++
    0
    1. Belote
       
      les fichier restore servent à faire une restauration du système. Te voilà plus avancé avce ça :) C'est la possibilité qu'offre Win XP de revenir à une configuration précédente (avant l'installation de tel ou tel truc).
      Je ne sais pas si Windows apprécierait que tu efface ce fichier comme ça, mais par contre pour te défaire de ce trojan c'est très simple:
      tu ouvre l'exporateur de fichier, click droit propriétés, onglet restauration système et tu coches "désactiver la restauration sur tous les lecteurs"
      Windows va ainsi effacer proprement tous les fichiers liés à la restauration dont celui contenant ton virus.
      Si tu veux et si tu te sert de la restauration système à l'occasion tu pourras tjrs décocher la case.
      0
  18. wael
     
    Salut
    clic droit poste de travail/proprietes/restauration systeme/coche desactiver/refais un scan et si tout va bien tu reactives la restauration
    0
  19. Meli
     
    Bonjour

    je vous envois ce mail en dernier recour car j'ai tout eseiller .

    J'ai dos exploit sur mon pc , j'arrive a le supprimer mais il revient aussi vite j'ai vraiment tout esseiller , mais dos exploit est toujours la , je ne sait plus quoi faire .
    Pouriez-vous m'aider SVP
    Merci d'avance
    Meli
    0
  • 1
  • 2