Trojan tenace BANCOS IYG

kapucine_12 Messages postés 26 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour à tous,

J'ai un soucis je n'arrive pas à me débarrasses d'un trojan qui s'est incrustrer dans mon ordinateur dans un fichier au nom de acer.exe. J'utilise vista.

J'ai tout essayé pour le supprimer rien à faire j'ai meme tenter le navilog il est toujours la.
Je ne sais plus quoi faire aider moi s'il vous plait.

Je vous présente le rapport navilog :

Etape 1:

Search Navipromo version 3.6.5 commencé le 12/09/2008 à 2:34:31,81

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Angel"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\angel\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\Angel\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\Angel\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Angel\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Angel\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\Angel\AppData\Local\Microsoft" :

* Dans "C:\Users\Angel\AppData\Local" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 12/09/2008 à 2:40:44,33 ***

Etape 2 :

Clean Navipromo version 3.6.5 commencé le 12/09/2008 à 2:46:18,20

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Angel"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *

* Suppression dans "C:\Users\Angel\AppData\Local\Microsoft" *

* Suppression dans "C:\Users\Angel\AppData\Local" *

*** Suppression dossiers dans "C:\Windows" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Suppression dossiers dans "C:\ProgramData" ***

*** Suppression dossiers dans c:\users\angel\appdata\roaming\micros~1\windows\startm~1\programs ***

*** Suppression dossiers dans "C:\Users\Angel\AppData\Local\virtualstore\Program Files" ***

*** Suppression dossiers dans "C:\Users\Angel\AppData\Roaming" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Angel\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\Windows\system32" *

* Dans "C:\Users\Angel\AppData\Local\Microsoft" *

* Dans "C:\Users\Angel\AppData\Local" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 12/09/2008 à 2:49:56,14 ***

J'espère que quelquun me trouvera la solution.
Merci d'avance
A voir également:

43 réponses

kapucine_12
 
OKI
0
kapucine_12 Messages postés 26 Statut Membre
 
ne fonctionne pas l'accès met refusé au début du scan
0
kapucine_12 Messages postés 26 Statut Membre
 
http://www.ca.com/us/securityadvisor/pest/pest.aspx?id=45312­9730
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Où ça, accès refusé ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kapucine_12 Messages postés 26 Statut Membre
 
juste avant le scan
au moment du scan
le scan ne démarre pas
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Désactive l'UAC le temps de la désinfection :
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html
0
kapucine_12 Messages postés 26 Statut Membre
 
on va testé
0
kapucine_12 Messages postés 26 Statut Membre
 
meme en désactivant l'uac et en redemarant aussi le pc l'acces est tjour refusé
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Désactive l'UAC le temps de la désinfection :
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html

---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
kapucine_12 Messages postés 26 Statut Membre
 
je me demande bien c'est quoi ce trojan qui est aussi tenace coriace d'autant plus je viens d'acquerir l'ordi à peine une semaine. Je me demande si ce n'est pas une installation de vista ou de microsoft car rien ne detecte à part anti spy de yahoo
0
kapucine_12 Messages postés 26 Statut Membre
 
jvè essayé ta derniere méthode
c'est parti espérons
0
kapucine_12 Messages postés 26 Statut Membre
 
et bien je suis vraiment désespéré la dernière soluce ne veut point s'installer meme en acceptant les pop up en désactivan mon anti virrus an tispyware.
franchement jaurais tt essayé
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Comment ça, il ne s'installe pas ?
0
kapucine_12 Messages postés 26 Statut Membre
 
helas non
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Pas grave, on va le virer manuellement ton troyen.

---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

---> Enregistre le fichier sur le Bureau.

---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.

---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste List Of Files/Folders to Move.

C:\Windows\system32\ACER.exe

---> Clique sur MoveIt! pour lancer la suppression.
Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.

Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
0
kapucine_12 Messages postés 26 Statut Membre
 
je vais faire une pose et je reviendrai plus tard*merci pour tout. tu es drolement courageux encore merci
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Fais la dernière manip', elle est rapide.
0
kapucine_12 Messages postés 26 Statut Membre
 
File move failed. C:\Windows\system32\ACER.exe scheduled to be moved on reboot.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09122008_053803

Files moved on Reboot...
File move failed. C:\Windows\system32\ACER.exe scheduled to be moved on reboot.
0
kapucine_12 Messages postés 26 Statut Membre
 
g poster le rapport
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Il est récalcitrant.

Faudra que tu fasses la manip' en mode sans échec :
https://blog.sosordi.net/
0