Impossible de détruire le trojan swizzor - Page 2

Précédent
  • 1
  • 2
  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    tu l'as téléchargé où ?

    Il y avait \av32bit-8067\ dès le téléchargement ?

    Fais ça :

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier : C:\ProgramFiles\Fichiers communs\Bitdefender Threat Scanner\av32bit-8067\Plugins\cran.ivd.u pack

    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
    0
  2. valentine
     
    RE

    C:\ProgramFiles\Fichiers communs\Bitdefender Threat Scanner\av32bit-8068\Plugins\cran.ivd.u pack

    voici la recherche dans virus total:

    Fichier cran.ivd reçu le 2008.10.09 23:49:15 (CET)Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2008.10.10.0 2008.10.09 -
    AntiVir 7.8.1.34 2008.10.09 -
    Authentium 5.1.0.4 2008.10.09 -
    Avast 4.8.1248.0 2008.10.09 -
    AVG 8.0.0.161 2008.10.09 -
    BitDefender 7.2 2008.10.09 -
    CAT-QuickHeal 9.50 2008.10.08 -
    ClamAV 0.93.1 2008.10.09 -
    DrWeb 4.44.0.09170 2008.10.09 -
    eSafe 7.0.17.0 2008.10.08 -
    eTrust-Vet 31.6.6139 2008.10.09 -
    Ewido 4.0 2008.10.09 -
    F-Prot 4.4.4.56 2008.10.09 -
    F-Secure 8.0.14332.0 2008.10.09 -
    Fortinet 3.113.0.0 2008.10.09 -
    GData 19 2008.10.09 -
    Ikarus T3.1.1.34.0 2008.10.09 -
    K7AntiVirus 7.10.489 2008.10.09 -
    Kaspersky 7.0.0.125 2008.10.09 -
    McAfee 5402 2008.10.09 -
    Microsoft 1.4005 2008.10.09 -
    NOD32 3508 2008.10.09 -
    Norman 5.80.02 2008.10.09 -
    Panda 9.0.0.4 2008.10.09 -
    PCTools 4.4.2.0 2008.10.09 -
    Prevx1 V2 2008.10.09 -
    Rising 20.65.32.00 2008.10.09 -
    SecureWeb-Gateway 6.7.6 2008.10.09 -
    Sophos 4.34.0 2008.10.09 -
    Sunbelt 3.1.1708.1 2008.10.09 -
    Symantec 10 2008.10.09 -
    TheHacker 6.3.1.0.104 2008.10.09 -
    TrendMicro 8.700.0.1004 2008.10.09 -
    VBA32 3.12.8.6 2008.10.09 -
    ViRobot 2008.10.9.1414 2008.10.09 -
    VirusBuster 4.5.11.0 2008.10.09 -

    Information additionnelle
    File size: 58233 bytes
    MD5...: 29d71fda6aa7017853768c9aebe28502
    SHA1..: 16fa5d71bf567a6e5cd4ca36e821ff77dc51ef19
    SHA256: 7c603bebcb096e9dce67ec9a104da31b76cb5041c6ada0f24faf1a6ce0b210bc
    SHA512: edd28aeea81d9f9dac6931e83b055186b9a44dafce6b8e81ac624cf76e3c6f39<BR>1bb9447310e5422d7974de4f84d1e408aced099df47192cd19b84cf4d7ac13e8
    PEiD..: -
    TrID..: File type identification<BR>Unknown!
    PEInfo: -
    0
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    superbe.

    Lance Combofix comme ça :

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Je verrai le résultat au jour.
    0
  4. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonsoir,

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier : C:\Program Files\Chrono free watch.exe

    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

    Copie ou imprime les instructions avant

    Déconnecte toi d'internet et ferme toutes tes applications.

    Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

    Driver::
    mmoplt

    files::
    C:\ProgramFiles\Fichiers communs\Bitdefender Threat Scanner\av32bit-8067\Plugins\cran.ivd.u

    Enregistre ce fichier sous le nom CFscript

    Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe

    Clique sur le fichier CFscript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFscrïpt vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

    Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

    Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

    Ne touche à rien tant que le scan n'est pas terminé.

    Réactive ton parefeu, ton antivirus, la garde de ton antispyware

    Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

    Remets aussi un rapport RSIT

    Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

    Attention : cette manip a été fait pour cet ordi. Tout réutilisation peut endommager sévèrement le système d'exploitation.
    0
Précédent
  • 1
  • 2