Trojan

mat40 -  
 sissendz -
Salut.
J' ai Avast et Kerio mais je n' arrive pas à me debarasser d' un trojan a tendance porno qui se nomme :
win32:trojan-gen.
Que dois je faire....help !
merci.

37 réponses

  • 1
  • 2
Résumé de la discussion

Infection par win32:trojan-gen subsiste malgré Avast et Kerio, et la difficulté de s’en débarrasser est au cœur du fil de discussion sur ordinateur personnel à domicile. Des solutions proposées incluent l’utilisation d’un scan en ligne de Trend Micro HouseCall en mode Clean et l’exécution d’un balayage complet avec Avast et Kerio, parfois en mode sans échec. D’autres échanges signalent l’usage d’outils comme Killbox pour supprimer des fichiers système spécifiques, et l’attention est portée sur les chemins précis, notamment dans winows/system32, même si certains messages évoquent des méthodes risquées. Certains échanges évoquent aussi que les résultats peuvent varier selon les versions du système et les configurations antivirus, sans consensus sur une méthode unique efficace.

Bobot (l'IA à votre service)
  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    suis le chemin que te donne ton av et supprime le fichier

    --------------------
    mes vrai passion la chasse et le balltrap
    0
  2. mat40
     
    il sagit du fichier :
    windows/temp/svchost.exe
    Je le suprime moi meme , mais il revient tout le temps !!!
    0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re tente ceci pour voir
    alors action numero 1
    telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

    ftp://www.renonce.com/pub/renonce/Rimouveur.exe

    Action numero 2 :o)
    Demarrer en mode sans echec :
    tapotter sur la touche F8 sans arret desque tu allume ton PC
    et si ca ne marche pas utiliser la touche f5 a la place
    Appliquer le fichier dans le mode sans echec
    le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

    Action numero 3
    copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

    --------------------
    mes vrai passion la chasse et le balltrap
    0
  4. Couliss Messages postés 70 Statut Membre 7
     
    salut mat40

    J'ai un trojan aussi qui ressemble fortement au tien c'est svchost.exe , dans windows\system32 , qui a été détecté par bitdefender.

    Faut faire gaffe parce que y 'a scvhost.exe qui est un processus windows et svchost.exe qui est le trojan (enfin si je me trompe pas).
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. mat40
     
    J' ai tout essayé mais rien ne marche !
    J' ai vu sur le forum que d' autre l' avait chopé aussi et j 'ai executé les antivirus en suivant les liens donnés , mais rien à faire !
    J' en peut plus ! Je suis a 2 doigts de mettre un gros coup de boule a mon ecran !!!
    0
  7. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    a tu fait se que j ai mis au n°3 et en mode sans echec

    la chasse et la balltrap ma vrai passion
    voir site perso dans profil
    0
  8. mat40
     
    J' execute le fichier en mode sans echec , mais il se bloque à 70% !
    Je ne peut donc pas te donner ce que tu veux...
    0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    il faut etre patient et le laisser faire si au bout de 5 a 6 minute cela na pas bouger tu appuie sur entree
    quelle windows a tu

    la chasse et la balltrap ma vrai passion
    voir site perso dans profil
    0
  10. mat40
     
    J' ai laissé tourné facile une demi heure...
    J' ai le millenium.
    0
  11. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    desoler
    probleme pour l instant le rimouver rencontre des probleme avec millenium
    il fonctionne surtou pour xp et 2000
    mais ca viendras
    et bonne nuit je me pencherai sur ton cas demain

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  12. mat40
     
    Voici le rapport de bitdefender :

    C:\WINDOWS\SYSTEM\winupd.exe=>(FSG 1.33) infected: Trojan.Dropper.Small.IG
    C:\WINDOWS\SYSTEM\winupd.exe=>(FSG 1.33) unable to disinfect
    C:\WINDOWS\SYSTEM\EGAUTH.dll infected: Trojan.P2E.J
    C:\WINDOWS\SYSTEM\EGAUTH.dll unable to disinfect
    C:\WINDOWS\SYSTEM\p2esocks_1015.dll infected: Trojan.P2E.J
    C:\WINDOWS\SYSTEM\p2esocks_1015.dll unable to disinfect
    C:\WINDOWS\SYSTEM32\wintime.exe infected: Trojan.Downloader.Harnig.X
    C:\WINDOWS\SYSTEM32\wintime.exe unable to disinfect
    C:\WINDOWS\TEMP\whenu.exe infected: Trojan.Adware.Whenu.B
    C:\WINDOWS\TEMP\whenu.exe unable to disinfect
    C:\WINDOWS\TEMP\teenyworld.exe infected: Trojan.Dialer.CC
    C:\WINDOWS\TEMP\teenyworld.exe unable to disinfect
    C:\WINDOWS\TEMP\optimize.exe=>(Upx) infected: Trojan.Downloader.Dyfuca.CQ
    C:\WINDOWS\TEMP\optimize.exe=>(Upx) unable to disinfect
    C:\WINDOWS\TEMP\cln70F1.TMP=>(Upx) infected: Trojan.Downloader.Dyfuca.CQ
    C:\WINDOWS\TEMP\cln70F1.TMP=>(Upx) unable to disinfect
    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll=>(Upx) infected: Trojan.Downloader.IstBar.FA
    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll=>(Upx) unable to disinfect
    C:\WINDOWS\Temporary Internet Files\Content.IE5\I7E6CVZB\secure[1].php infected: VBS.Trojan.Psyme.C
    C:\WINDOWS\Temporary Internet Files\Content.IE5\I7E6CVZB\secure[1].php unable to disinfect
    C:\WINDOWS\Temporary Internet Files\Content.IE5\I7E6CVZB\zaebalinah[1].exe=>(Upx) infected: Trojan.Clicker.Delf.X
    C:\WINDOWS\Temporary Internet Files\Content.IE5\I7E6CVZB\zaebalinah[1].exe=>(Upx) unable to disinfect
    C:\WINDOWS\Temporary Internet Files\Content.IE5\YHI12LM5\exploit[2].htm infected: VBS.Trojan.Psyme.V
    C:\WINDOWS\Temporary Internet Files\Content.IE5\YHI12LM5\exploit[2].htm unable to disinfect
    C:\WINDOWS\Temporary Internet Files\Content.IE5\O1Q34PUV\count[1].js infected: Trojan.Win32.Lolaweb.C
    C:\WINDOWS\Temporary Internet Files\Content.IE5\O1Q34PUV\count[1].js unable to disinfect
    C:\WINDOWS\Temporary Internet Files\Content.IE5\I5R4PO7A\count[1].js infected: Trojan.Win32.Lolaweb.C
    C:\WINDOWS\Temporary Internet Files\Content.IE5\I5R4PO7A\count[1].js unable to disinfect
    C:\WINDOWS\Temporary Internet Files\Content.IE5\4PQZ8H2N\exploit[2].htm infected: VBS.Trojan.Psyme.V
    C:\WINDOWS\Temporary Internet Files\Content.IE5\4PQZ8H2N\exploit[2].htm unable to disinfect
    C:\WINDOWS\winh.exe=>(Upx) infected: Trojan.Clicker.Delf.X
    C:\WINDOWS\winh.exe=>(Upx) unable to disinfect
    C:\WINDOWS\win.exe infected: Trojan.Downloader.Delf.CH
    C:\WINDOWS\win.exe unable to disinfect
    C:\WINDOWS\zaebalinah.exe=>(Upx) infected: Trojan.Clicker.Delf.X
    C:\WINDOWS\zaebalinah.exe=>(Upx) unable to disinfect
    C:\WINDOWS\odbc.hta=>(VBSCRIPT 1) infected: VBS.Trojan.StartPage.I
    C:\WINDOWS\odbc.hta=>(VBSCRIPT 1) unable to disinfect
    C:\WINDOWS\dial32.exe=>(Upx) infected: Trojan.Dropper.Small.HS
    C:\WINDOWS\dial32.exe=>(Upx) unable to disinfect
    C:\Recycled\Dc9.exe infected: Trojan.PornDialer.BP
    C:\Recycled\Dc9.exe unable to disinfect

    comment ça se fait qu' il y ait tout ça ???
    j' ai pourtant avast et kerio !!!
    0
  13. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    se sont des malveilance que ton av ne reconnait pas
    commence par ceci
    Effacer fichiers temps

    tu click sur demarrer/panneaux de configuration/option internet
    une fenetre s ouvre tu click sur supprime les fichiers
    une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
    ensuite via l explorateur vas la et vire tous
    C:\WINDOWS\TEMP
    pour le reste demarre en mode sans echec avant met a jour ton anti virus et en mode sans echec scan avec lui
    et attention un seul anti virus actif
    apres refait le scan bit defender pour voir ce qu il reste

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  14. mat40
     
    ok. voici le nouveau rapport...

    C:\WINDOWS\SYSTEM\winupd.exe=>(FSG 1.33) infected: Trojan.Dropper.Small.IG
    C:\WINDOWS\SYSTEM\winupd.exe=>(FSG 1.33) unable to disinfect
    C:\WINDOWS\SYSTEM\EGAUTH.dll infected: Trojan.P2E.J
    C:\WINDOWS\SYSTEM\EGAUTH.dll unable to disinfect
    C:\WINDOWS\SYSTEM\p2esocks_1015.dll infected: Trojan.P2E.J
    C:\WINDOWS\SYSTEM\p2esocks_1015.dll unable to disinfect
    C:\WINDOWS\SYSTEM32\wintime.exe infected: Trojan.Downloader.Harnig.X
    C:\WINDOWS\SYSTEM32\wintime.exe unable to disinfect
    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll=>(Upx) infected: Trojan.Downloader.IstBar.FA
    C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ISTactivex.dll=>(Upx) unable to disinfect
    C:\WINDOWS\winh.exe=>(Upx) infected: Trojan.Clicker.Delf.X
    C:\WINDOWS\winh.exe=>(Upx) unable to disinfect
    C:\WINDOWS\win.exe infected: Trojan.Downloader.Delf.CH
    C:\WINDOWS\win.exe unable to disinfect
    C:\WINDOWS\zaebalinah.exe=>(Upx) infected: Trojan.Clicker.Delf.X
    C:\WINDOWS\zaebalinah.exe=>(Upx) unable to disinfect
    C:\WINDOWS\odbc.hta=>(VBSCRIPT 1) infected: VBS.Trojan.StartPage.I
    C:\WINDOWS\odbc.hta=>(VBSCRIPT 1) unable to disinfect
    C:\WINDOWS\dial32.exe=>(Upx) infected: Trojan.Dropper.Small.HS
    C:\WINDOWS\dial32.exe=>(Upx) unable to disinfect
    0
  15. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    Supprimer les mouchards avec AdAware ou Spybot:
    http://www.ordi-netfr.org/tutorialadaware.html
    ---------------------------
    spyboot
    http://www.safer-networking.org/index.php?page=mirrors

    -----------------------------

    utilise cet anti trojan A2
    http://www.emsisoft.net/fr/
    penser a le metre a jour avant de scanner le pc

    supprime" tous ce qu il trouve
    refait scan a la fin

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  16. mat40
     
    salut !
    j' ai deja ad-aware 6.0 et a2 startcenter...
    j' ai lancé ad-aware puis 2 fois a2 ( apres mise à jour ) , puis de nouveau bit defender et voici le rapport... a +
    0
  17. mat 40
     
    C:\WINDOWS\SYSTEM\winupd.exe=>(FSG 1.33) infected: Trojan.Dropper.Small.IG
    C:\WINDOWS\SYSTEM\winupd.exe=>(FSG 1.33) unable to disinfect
    C:\WINDOWS\SYSTEM\EGAUTH.dll infected: Trojan.P2E.J
    C:\WINDOWS\SYSTEM\EGAUTH.dll unable to disinfect
    C:\WINDOWS\SYSTEM\p2esocks_1015.dll infected: Trojan.P2E.J
    C:\WINDOWS\SYSTEM\p2esocks_1015.dll unable to disinfect
    C:\WINDOWS\winh.exe=>(Upx) infected: Trojan.Clicker.Delf.X
    C:\WINDOWS\winh.exe=>(Upx) unable to disinfect
    C:\WINDOWS\win.exe infected: Trojan.Downloader.Delf.CH
    C:\WINDOWS\win.exe unable to disinfect
    C:\WINDOWS\zaebalinah.exe=>(Upx) infected: Trojan.Clicker.Delf.X
    C:\WINDOWS\zaebalinah.exe=>(Upx) unable to disinfect
    C:\WINDOWS\odbc.hta=>(VBSCRIPT 1) infected: VBS.Trojan.StartPage.I
    C:\WINDOWS\odbc.hta=>(VBSCRIPT 1) unable to disinfect
    C:\WINDOWS\dial32.exe=>(Upx) infected: Trojan.Dropper.Small.HS
    C:\WINDOWS\dial32.exe=>(Upx) unable to disinfect
    0
  18. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    demarre en mode sans echec et scan avec bit defender
    si cela ne marche pas suppression manuel via l explorateur

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  19. mat40
     
    je n' arrive pas à supprimer ces 3 fichiers manuellement...
    ça me marque : "le fichier specifié est utilisé par windows"

    C:\WINDOWS\SYSTEM\p2esocks_1015.dll infected: Trojan.P2E.J
    C:\WINDOWS\winh.exe=>(Upx) infected: Trojan.Clicker.Delf.X
    C:\WINDOWS\dial32.exe=>(Upx) infected: Trojan.Dropper.Small.HS
    0
  • 1
  • 2