Virus trojan

C:\Documents and Settings\arthur\Local Settings\Temp\Rem8A1.exe - TrojanDownloader:Win32/Swizzor.X -> Infected
C:\Documents and Settings\arthur\Local Settings\Temporary Internet Files\Content.IE5\2VGB2TQR\wbkDB8.tmp->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
C:\Program Files\C2Media\Setup.exe - TrojanDownloader:Win32/Swizzor.AG -> Infected
C:\Program Files\drive soap\qpbqvzhn.exe - TrojanDownloader:Win32/Swizzor.AE -> Infected
C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected

Voila le resultat de l'analyse RAV antivirus et je n'arrive pas a m'en debarasser avec mon norton pourtant mis a jour et cela meme en mode sans echec. J'en appelle a votre aide. Merci d'avance.

27 réponses

Résumé de la discussion

Plusieurs messages décrivent une infection Windows avec des variantes de TrojanDownloader Swizzor et d'autres malwares, dont des fichiers infectés dans Temp, Content.IE5 et des applications système. Plusieurs éléments de réponse proposent de consulter des guides de sécurité et d'utiliser le mode sans échec, puis d'employer des outils de détection complémentaires, car Norton seul peut être insuffisant. Des retours indiquent une amélioration après l'entraide collective, avec l'élimination des principaux malwares grâce à des conseils et outils complémentaires, tandis que d'autres évoquent des difficultés avec des fichiers comme mserv.exe. En outre, certains échanges soulignent l'importance de mesures préventives et de vérifications régulières du système, notamment la gestion des points de restauration et l'analyse des fichiers suspects pour prévenir de futures infections.

Bobot (l’IA à votre service)
  1. Salut
    redemarres en pressant F8/mode sans echec/clic droit lecteur C/proprietes/nettoyage disk/coches tout/valides
    Pour ceux la turecherches les fichiers infectés(tu as le chemin decrit) et tu supprimes.
    C:\Program Files\C2Media\Setup.exe - TrojanDownloader:Win32/Swizzor.AG -> Infected
    C:\Program Files\drive soap\qpbqvzhn.exe - TrojanDownloader:Win32/Swizzor.AE -> Infected
    C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected Ensuite refais un scan pour verif.
    0
    1. moi j ai utiliser mc afee j ai desactiver restauration systeme puis j ai scanner avec ad aware ca a marcher bonne chance
      0
  2. Ouais !
    Il a quand meme dit Merci(c'est pas tout mauvais)...
    0
    1. Contributeur sécurité
      oki
      je suis pas allez au bout du message
      il devrat en lire que la moitie lol
      0
  3. oki d'accord, j'essaye tout ca et je vous donne des news a tte. merci.
    0
    1. excusez moi pour mon manque de politesse, je suis sincerement désolé mais il s'avére que j'étais quelque peu sous le choc d'avoir tant de virus, un peu affolé j'en ai oublier les conventions. Pardon et merci beaucoup pour tout le mal que vous vous donnez.
      0
      1. Bonjour à tous!! J'ai suivi les instructions de Wael à la ligne et j'ai donc refait une analyse qui semble révéler que les trojan on changer de fichier, puis je les supprimer. Merci beaucoup. A bientot.

        C:\Documents and Settings\arthur\Local Settings\Temp\Rem8A1.exe - TrojanDownloader:Win32/Swizzor.X -> Infected
        C:\Documents and Settings\arthur\Local Settings\Temporary Internet Files\Content.IE5\2VGB2TQR\wbkDB8.tmp->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP66\A0007188.exe - TrojanDownloader:Win32/Swizzor.AE -> Infected
        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP66\A0007189.exe - Trojan:Win32/KillReg.D -> Infected
        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP66\A0007191.exe - TrojanDownloader:Win32/Swizzor.AG -> Infected
        0
        1. Contributeur sécurité
          salut
          fait nettoyage des temps
          tu click sur demarrer/panneaux de configuration/option internet
          une fenetre s ouvre tu click sur supprime les fichiers
          une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok

          Il est conseillé de supprimer de temps en temps les fichiers temporaires. Tu peux aussi supprimer ceux-là :
          *.gid
          *.bad
          *.bak
          *.chk
          *.old
          En passent par demarrer/recherche
          Ex(*.old )

          desactive te restau
          pour ca tu fait click droit sur poste de travail
          propriete.tu click sur onglet restauration systeme
          tu coche la case desactiver la restauration et applique
          tu redemarre
          tu fait scan en ligne ici pour verif
          et si tous vas bien tu reactive ta restauration en refaisant le meme
          chemin mais la tu decoche la case et tu redemarre
          0
      2. Salut Startouf
        Si t'es toujours la fais moi signe....je crois pas que t'en ai fini entierement
        0
        1. merci
          j'aime le mode sans échec!
          j'avais aussi un trojan horse que mon anti-virus n'arrivait pas à tuer
          0
      3. Modérateur
        Salut.

        1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
        2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligne ici http://assiste.free.fr/p/frameset/03_06.php
        3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/
        4 - en matière de sécurité au sens large, visiter http://sebsauvage.net et notamment http://sebsauvage.net/safehex.html

        A+

        -=O(_BmV_)O=-  L'amour comme épée,
              ||       ||       l'humour comme bouclier. 
        0
        1. Salut, je vais essayer tout ça et je vous fait signe dés demain, merci et au fait BmV j'ai un firewall (norton). Le truc c'est que ce norton etait fourni avec mon pc (abonnement de 3 mois) donc il a fallu acheter la version complete en cd. Et, erreur fatale de ma part, entre la désinstallation de norton en abonnement et l'installation de norton en cd, mon ordi était connecté et plus protégé, ainsi tout les virus que norton avait bloqué on pu se mettre en activation. Enfin c'est ce que je pense. Voila merci à tous et à demain.
          0
          1. Salut à tous!
            j`ai scané avec nortan qui est mis à jour, il trouve le virus trojan.killav , mais ll n`arrive pas a desinfecter le dernier fichier `mserv.exe`, je vous signale aussi que je n`arrive pas à demarrer mon internet explorer: j`ai toujours de message du genre
            -probleme avec iexplorer.exe
            -probleme avec notepad.exe
            -probleme avec msin32.dll(cette application ne peut pas demarrer le reinstallation de cette application peut corriger ce probleme)
            je travaille en XP/pro sur pc portable
            merci d`avance pour l`aide!!!!!!!!
            0
            1. Bonjour à tous, j'atteint à l'heure ou je vous parle un seuil de bugage important. En effet, j'ai supprimé les fichiers temporaires, j'ai désactiver la restauration et pourtant le probleme persiste. Le virus semble avoir créer des fichiers inexistants auparavant. Je les ai supprimé. Le probléme est que mon ordi marche presque qu'en mode sans echec et quand j'accede au mode normal il arrive a se connecter 1 fois sur 3 et dans le cas echeant il me met "erreur 619". Plus que jamais j'ai besoin de votre aide. Merci
              0
              1. Resalut, voila ce que m'indique l'analyse antitrojan du site
                http://assiste.free.fr/p/frameset/03_06.php Je ne sais pas si cela avance quelqu'un mais dans l'état ou je suis je juge important de partager tout élément qui pourrais résoudre ce probléme. Merci encore. A bientot

                Starting scan at 01:16:57:734...
                Scan Memory
                Memory not infected
                Scan folder: 'C:\', recursive
                Scan folder: 'C:\Documents and Settings\All Users\Documents', recursive
                Scan folder: 'C:\Documents and Settings\arthur\Mes documents', recursive
                Finished scan at 01:45:57:281
                Total number of files is 69605, number of infected files is 0
                Average files per second is 40, average file size is 3904110
                0
                1. Bonjours a tous!
                  c`est toujours moi , personne ne m`a repondu ; mais je vous adore comme meme . maintenant mon probleme a changé. j`ai utilisé ``spybotsd13``et ca a marché, mais ce foutu trojan m`a laissé des sequelles chaque fois que je lance inernet exploerer, j`ai le message suivant: ``iedll l`application n`a pas reussi à s`initialise correctement (0x000005)cliquer sur ok pour arreter l`application`` et j`ai le meme message pour d`autre executable msinfo32.exe et notepad.exe
                  Alors cher balltrap34,j`ai vu que t`a toujours le truc qu`il faut merci d`avance!!
                  Niko
                  0
                  1. Bonjour à tous!! En appliquant tous les antivirus de BmV j'ai réussi à me débarasser de 4 des trojans qui m'embarassait, il en reste désormais 1 appelé Win32/Swizzor.X et voila ce que révéle l'analyse RAV:
                    Scanning memory...
                    Scanning boot sectors...
                    Scanning files...
                    C:\Documents and Settings\arthur\Local Settings\Temp\Rem8A1.exe - TrojanDownloader:Win32/Swizzor.X -> Infected

                    Voilà j'espére que vous avez une solution a m'apporter, vous êtes des boss, merci pour cette aide et à bientôt.
                    0
                    1. salut
                      redemarres en mode sans echec et dans panneau de config/option de dossier/affichages/clic sur afficher les dossiers caches/
                      Ensuite va dans C:\Documents and Settings\arthur\Local Settings\Temp\ et supprimestous les fichiers et surtout Rem8A1.exe
                      0
                      1. Merci à tous pour votre aide qui a permit d'eliminer ces virus qui polluaient mon ordi. Merci en particulier à Wael et à BmV. Merci encore pour tout ce temps passé. Au revoir et bonne continuation.
                        0
                        1. bonjour a tous
                          en fait jaimerai avoir votre aide car g un trojan swizzor qui se trouve dans le repertoire WINDOWS\susteme volume information\restore.............. .exe
                          je voudré savoir si ce fichier est important ou si je pe le supprimer ??

                          merci de me repondre
                          @++
                          0
                          1. les fichier restore servent à faire une restauration du système. Te voilà plus avancé avce ça :) C'est la possibilité qu'offre Win XP de revenir à une configuration précédente (avant l'installation de tel ou tel truc).
                            Je ne sais pas si Windows apprécierait que tu efface ce fichier comme ça, mais par contre pour te défaire de ce trojan c'est très simple:
                            tu ouvre l'exporateur de fichier, click droit propriétés, onglet restauration système et tu coches "désactiver la restauration sur tous les lecteurs"
                            Windows va ainsi effacer proprement tous les fichiers liés à la restauration dont celui contenant ton virus.
                            Si tu veux et si tu te sert de la restauration système à l'occasion tu pourras tjrs décocher la case.
                            0
                        2. Salut
                          clic droit poste de travail/proprietes/restauration systeme/coche desactiver/refais un scan et si tout va bien tu reactives la restauration
                          0
                          1. Bonjour

                            je vous envois ce mail en dernier recour car j'ai tout eseiller .

                            J'ai dos exploit sur mon pc , j'arrive a le supprimer mais il revient aussi vite j'ai vraiment tout esseiller , mais dos exploit est toujours la , je ne sait plus quoi faire .
                            Pouriez-vous m'aider SVP
                            Merci d'avance
                            Meli
                            0
                            • 1
                            • 2