Trojan

mat40 -  
 sissendz -
Salut.
J' ai Avast et Kerio mais je n' arrive pas à me debarasser d' un trojan a tendance porno qui se nomme :
win32:trojan-gen.
Que dois je faire....help !
merci.
A voir également:

37 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
suis le chemin que te donne ton av et supprime le fichier

--------------------
mes vrai passion la chasse et le balltrap
0
mat40
 
il sagit du fichier :
windows/temp/svchost.exe
Je le suprime moi meme , mais il revient tout le temps !!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re tente ceci pour voir
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

--------------------
mes vrai passion la chasse et le balltrap
0
Couliss Messages postés 70 Statut Membre 7
 
salut mat40

J'ai un trojan aussi qui ressemble fortement au tien c'est svchost.exe , dans windows\system32 , qui a été détecté par bitdefender.

Faut faire gaffe parce que y 'a scvhost.exe qui est un processus windows et svchost.exe qui est le trojan (enfin si je me trompe pas).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mat40
 
J' ai tout essayé mais rien ne marche !
J' ai vu sur le forum que d' autre l' avait chopé aussi et j 'ai executé les antivirus en suivant les liens donnés , mais rien à faire !
J' en peut plus ! Je suis a 2 doigts de mettre un gros coup de boule a mon ecran !!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
a tu fait se que j ai mis au n°3 et en mode sans echec

la chasse et la balltrap ma vrai passion
voir site perso dans profil
0
mat40
 
J' execute le fichier en mode sans echec , mais il se bloque à 70% !
Je ne peut donc pas te donner ce que tu veux...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
il faut etre patient et le laisser faire si au bout de 5 a 6 minute cela na pas bouger tu appuie sur entree
quelle windows a tu

la chasse et la balltrap ma vrai passion
voir site perso dans profil
0
mat40
 
J' ai laissé tourné facile une demi heure...
J' ai le millenium.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
desoler
probleme pour l instant le rimouver rencontre des probleme avec millenium
il fonctionne surtou pour xp et 2000
mais ca viendras
et bonne nuit je me pencherai sur ton cas demain

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
mat 40
 
Au secours !
Aidez moi !!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
essai ce scan et coche autoclean
http://www.fr.bitdefender.com/scan/license.php
la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
mat40
 
Voici le rapport de bitdefender :

C:\WINDOWS\SYSTEM\winupd.exe=>(FSG 1.33) infected: Trojan.Dropper.Small.IG
C:\WINDOWS\SYSTEM\winupd.exe=>(FSG 1.33) unable to disinfect
C:\WINDOWS\SYSTEM\EGAUTH.dll infected: Trojan.P2E.J
C:\WINDOWS\SYSTEM\EGAUTH.dll unable to disinfect
C:\WINDOWS\SYSTEM\p2esocks_1015.dll infected: Trojan.P2E.J
C:\WINDOWS\SYSTEM\p2esocks_1015.dll unable to disinfect
C:\WINDOWS\SYSTEM32\wintime.exe infected: Trojan.Downloader.Harnig.X
C:\WINDOWS\SYSTEM32\wintime.exe unable to disinfect
C:\WINDOWS\TEMP\whenu.exe infected: Trojan.Adware.Whenu.B
C:\WINDOWS\TEMP\whenu.exe unable to disinfect
C:\WINDOWS\TEMP\teenyworld.exe infected: Trojan.Dialer.CC
C:\WINDOWS\TEMP\teenyworld.exe unable to disinfect
C:\WINDOWS\TEMP\optimize.exe=>(Upx) infected: Trojan.Downloader.Dyfuca.CQ
C:\WINDOWS\TEMP\optimize.exe=>(Upx) unable to disinfect
C:\WINDOWS\TEMP\cln70F1.TMP=>(Upx) infected: Trojan.Downloader.Dyfuca.CQ
C:\WINDOWS\TEMP\cln70F1.TMP=>(Upx) unable to disinfect
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll=>(Upx) infected: Trojan.Downloader.IstBar.FA
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll=>(Upx) unable to disinfect
C:\WINDOWS\Temporary Internet Files\Content.IE5\I7E6CVZB\secure[1].php infected: VBS.Trojan.Psyme.C
C:\WINDOWS\Temporary Internet Files\Content.IE5\I7E6CVZB\secure[1].php unable to disinfect
C:\WINDOWS\Temporary Internet Files\Content.IE5\I7E6CVZB\zaebalinah[1].exe=>(Upx) infected: Trojan.Clicker.Delf.X
C:\WINDOWS\Temporary Internet Files\Content.IE5\I7E6CVZB\zaebalinah[1].exe=>(Upx) unable to disinfect
C:\WINDOWS\Temporary Internet Files\Content.IE5\YHI12LM5\exploit[2].htm infected: VBS.Trojan.Psyme.V
C:\WINDOWS\Temporary Internet Files\Content.IE5\YHI12LM5\exploit[2].htm unable to disinfect
C:\WINDOWS\Temporary Internet Files\Content.IE5\O1Q34PUV\count[1].js infected: Trojan.Win32.Lolaweb.C
C:\WINDOWS\Temporary Internet Files\Content.IE5\O1Q34PUV\count[1].js unable to disinfect
C:\WINDOWS\Temporary Internet Files\Content.IE5\I5R4PO7A\count[1].js infected: Trojan.Win32.Lolaweb.C
C:\WINDOWS\Temporary Internet Files\Content.IE5\I5R4PO7A\count[1].js unable to disinfect
C:\WINDOWS\Temporary Internet Files\Content.IE5\4PQZ8H2N\exploit[2].htm infected: VBS.Trojan.Psyme.V
C:\WINDOWS\Temporary Internet Files\Content.IE5\4PQZ8H2N\exploit[2].htm unable to disinfect
C:\WINDOWS\winh.exe=>(Upx) infected: Trojan.Clicker.Delf.X
C:\WINDOWS\winh.exe=>(Upx) unable to disinfect
C:\WINDOWS\win.exe infected: Trojan.Downloader.Delf.CH
C:\WINDOWS\win.exe unable to disinfect
C:\WINDOWS\zaebalinah.exe=>(Upx) infected: Trojan.Clicker.Delf.X
C:\WINDOWS\zaebalinah.exe=>(Upx) unable to disinfect
C:\WINDOWS\odbc.hta=>(VBSCRIPT 1) infected: VBS.Trojan.StartPage.I
C:\WINDOWS\odbc.hta=>(VBSCRIPT 1) unable to disinfect
C:\WINDOWS\dial32.exe=>(Upx) infected: Trojan.Dropper.Small.HS
C:\WINDOWS\dial32.exe=>(Upx) unable to disinfect
C:\Recycled\Dc9.exe infected: Trojan.PornDialer.BP
C:\Recycled\Dc9.exe unable to disinfect

comment ça se fait qu' il y ait tout ça ???
j' ai pourtant avast et kerio !!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
se sont des malveilance que ton av ne reconnait pas
commence par ceci
Effacer fichiers temps

tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
ensuite via l explorateur vas la et vire tous
C:\WINDOWS\TEMP
pour le reste demarre en mode sans echec avant met a jour ton anti virus et en mode sans echec scan avec lui
et attention un seul anti virus actif
apres refait le scan bit defender pour voir ce qu il reste

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
mat40
 
ok. voici le nouveau rapport...

C:\WINDOWS\SYSTEM\winupd.exe=>(FSG 1.33) infected: Trojan.Dropper.Small.IG
C:\WINDOWS\SYSTEM\winupd.exe=>(FSG 1.33) unable to disinfect
C:\WINDOWS\SYSTEM\EGAUTH.dll infected: Trojan.P2E.J
C:\WINDOWS\SYSTEM\EGAUTH.dll unable to disinfect
C:\WINDOWS\SYSTEM\p2esocks_1015.dll infected: Trojan.P2E.J
C:\WINDOWS\SYSTEM\p2esocks_1015.dll unable to disinfect
C:\WINDOWS\SYSTEM32\wintime.exe infected: Trojan.Downloader.Harnig.X
C:\WINDOWS\SYSTEM32\wintime.exe unable to disinfect
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll=>(Upx) infected: Trojan.Downloader.IstBar.FA
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll=>(Upx) unable to disinfect
C:\WINDOWS\winh.exe=>(Upx) infected: Trojan.Clicker.Delf.X
C:\WINDOWS\winh.exe=>(Upx) unable to disinfect
C:\WINDOWS\win.exe infected: Trojan.Downloader.Delf.CH
C:\WINDOWS\win.exe unable to disinfect
C:\WINDOWS\zaebalinah.exe=>(Upx) infected: Trojan.Clicker.Delf.X
C:\WINDOWS\zaebalinah.exe=>(Upx) unable to disinfect
C:\WINDOWS\odbc.hta=>(VBSCRIPT 1) infected: VBS.Trojan.StartPage.I
C:\WINDOWS\odbc.hta=>(VBSCRIPT 1) unable to disinfect
C:\WINDOWS\dial32.exe=>(Upx) infected: Trojan.Dropper.Small.HS
C:\WINDOWS\dial32.exe=>(Upx) unable to disinfect
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
Supprimer les mouchards avec AdAware ou Spybot:
http://www.ordi-netfr.org/tutorialadaware.html
---------------------------
spyboot
http://www.safer-networking.org/index.php?page=mirrors

-----------------------------

utilise cet anti trojan A2
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc

supprime" tous ce qu il trouve
refait scan a la fin

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
mat40
 
salut !
j' ai deja ad-aware 6.0 et a2 startcenter...
j' ai lancé ad-aware puis 2 fois a2 ( apres mise à jour ) , puis de nouveau bit defender et voici le rapport... a +
0
mat 40
 
C:\WINDOWS\SYSTEM\winupd.exe=>(FSG 1.33) infected: Trojan.Dropper.Small.IG
C:\WINDOWS\SYSTEM\winupd.exe=>(FSG 1.33) unable to disinfect
C:\WINDOWS\SYSTEM\EGAUTH.dll infected: Trojan.P2E.J
C:\WINDOWS\SYSTEM\EGAUTH.dll unable to disinfect
C:\WINDOWS\SYSTEM\p2esocks_1015.dll infected: Trojan.P2E.J
C:\WINDOWS\SYSTEM\p2esocks_1015.dll unable to disinfect
C:\WINDOWS\winh.exe=>(Upx) infected: Trojan.Clicker.Delf.X
C:\WINDOWS\winh.exe=>(Upx) unable to disinfect
C:\WINDOWS\win.exe infected: Trojan.Downloader.Delf.CH
C:\WINDOWS\win.exe unable to disinfect
C:\WINDOWS\zaebalinah.exe=>(Upx) infected: Trojan.Clicker.Delf.X
C:\WINDOWS\zaebalinah.exe=>(Upx) unable to disinfect
C:\WINDOWS\odbc.hta=>(VBSCRIPT 1) infected: VBS.Trojan.StartPage.I
C:\WINDOWS\odbc.hta=>(VBSCRIPT 1) unable to disinfect
C:\WINDOWS\dial32.exe=>(Upx) infected: Trojan.Dropper.Small.HS
C:\WINDOWS\dial32.exe=>(Upx) unable to disinfect
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
demarre en mode sans echec et scan avec bit defender
si cela ne marche pas suppression manuel via l explorateur

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
mat40
 
je n' arrive pas à supprimer ces 3 fichiers manuellement...
ça me marque : "le fichier specifié est utilisé par windows"

C:\WINDOWS\SYSTEM\p2esocks_1015.dll infected: Trojan.P2E.J
C:\WINDOWS\winh.exe=>(Upx) infected: Trojan.Clicker.Delf.X
C:\WINDOWS\dial32.exe=>(Upx) infected: Trojan.Dropper.Small.HS
0