Cheval de troie Trojan-PSW.Win32.VB.sx
osma
-
osma Messages postés 111 Statut Membre -
osma Messages postés 111 Statut Membre -
Bonjour,
Chaque fois que je démarre mon PC, mon antivirus "Kaspersky Internet Security 2009" détecte et supprime ce virus "Trojan-PSW.Win32.VB.sx" qui se trouve dans le fichier suivant:
C:\Progarm Files\MSN Messenger\msnmsgr.exe
SVP, aidez-moi à le supprimer définitivement.
Chaque fois que je démarre mon PC, mon antivirus "Kaspersky Internet Security 2009" détecte et supprime ce virus "Trojan-PSW.Win32.VB.sx" qui se trouve dans le fichier suivant:
C:\Progarm Files\MSN Messenger\msnmsgr.exe
SVP, aidez-moi à le supprimer définitivement.
A voir également:
- Cheval de troie Trojan-PSW.Win32.VB.sx
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Virus trojan al11 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
42 réponses
- Télécharge et installe Malwarebytes' Anti-Malware :
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
- Mets-le à jour.
- Redémarre en mode sans échec (Recommandé) :
https://blog.sosordi.net/
- Choisis ta session habituelle.
- Fais un scan complet avec Malwarebytes' Anti-Malware .
- Supprime tout ce que le logiciel trouve, enregistre le rapport.
- Redémarre en mode normal et poste le rapport ici.
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
- Mets-le à jour.
- Redémarre en mode sans échec (Recommandé) :
https://blog.sosordi.net/
- Choisis ta session habituelle.
- Fais un scan complet avec Malwarebytes' Anti-Malware .
- Supprime tout ce que le logiciel trouve, enregistre le rapport.
- Redémarre en mode normal et poste le rapport ici.
je m'excuse car je ne t'ai pas suivi, c'est la première fois que j'utilise ce forum donc je n'ai pas remarqué qu'il y avait une 2ième page, bref!
au fait, je ne trouve pas ce que vous demandez à désinstaller!!!
au fait, je ne trouve pas ce que vous demandez à désinstaller!!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je suis en train de télécharger cet Anti-Malware
je me demandais si le 2ième site va servir à le mettre à jour??!
démarrage en mode sans échec,signifie qu'il faut que j'appuie sur F8 au redémarrage de mon PC?
je me demandais si le 2ième site va servir à le mettre à jour??!
démarrage en mode sans échec,signifie qu'il faut que j'appuie sur F8 au redémarrage de mon PC?
"démarrage en mode sans échec,signifie qu'il faut que j'appuie sur F8 au redémarrage de mon PC?"
---> Oui, le deuxième lien te l'explique.
---> Oui, le deuxième lien te l'explique.
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1334
Windows 5.1.2600 Service Pack 3
29/10/2008 05:50:50
mbam-log-2008-10-29 (05-50-45).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 109692
Temps écoulé: 1 hour(s), 30 minute(s), 25 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1e1b2879-88ff-11d3-8d96-d7acac95951a} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\explorer.backup (Heuristics.Reserved.Word.Exploit) -> No action taken.
Version de la base de données: 1334
Windows 5.1.2600 Service Pack 3
29/10/2008 05:50:50
mbam-log-2008-10-29 (05-50-45).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 109692
Temps écoulé: 1 hour(s), 30 minute(s), 25 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1e1b2879-88ff-11d3-8d96-d7acac95951a} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\explorer.backup (Heuristics.Reserved.Word.Exploit) -> No action taken.
Là, je viens de faire une analyse complète avec "Kaspersky Internet Security 2009" et il n'a pas détecté ce virus Trojan-PSW.Win32.VB.sx, donc je crois que mon problème est réglé...
Youpi!
Merci beaucoup cher ami Destrio5
au fait maintenant je veux juste savoir si je pourrais désinstaller ces logiciels:
Malwarebytes' Anti-Malware
HijackThis
UsbFix
HijackThis
Youpi!
Merci beaucoup cher ami Destrio5
au fait maintenant je veux juste savoir si je pourrais désinstaller ces logiciels:
Malwarebytes' Anti-Malware
HijackThis
UsbFix
HijackThis
salut Destrio5, j'en rat le bol de ce virus il cessera jamais de réapparaitre.
AIDEZ-MOI.................................................!!!!!
AIDEZ-MOI.................................................!!!!!
- Télécharge MSNFix.zip (de !aur3n7) sur le Bureau:
http://sosvirus.changelog.fr/MSNFix.zip
- Décompresse-le (clic droit >> Extraire ici).
- Double-clique sur le fichier MSNFix.bat.
- Exécute l'option R.
Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.t, poste-le.
http://sosvirus.changelog.fr/MSNFix.zip
- Décompresse-le (clic droit >> Extraire ici).
- Double-clique sur le fichier MSNFix.bat.
- Exécute l'option R.
Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.t, poste-le.
mais maintenant ce fichier n'existe pas car je l'ai supprimé en utilisant kaspersky, il réapparait lorsque je redémarre mon PC!
en tout je vais faire ce que vous venez de me demander, et S.V.P j'aimerai bien savoir s'il est trop dangereux ce virus en plus je trouve aucune information à propos de ce virus, on dirait qu'il est nouveau!!!!!!
en tout je vais faire ce que vous venez de me demander, et S.V.P j'aimerai bien savoir s'il est trop dangereux ce virus en plus je trouve aucune information à propos de ce virus, on dirait qu'il est nouveau!!!!!!
alors, j'ai redémarrer le PC et j'ai exécuté l'option R, du coup il n'a détecte aucune infection , j'ai eu comme résultat 2 bloc-notes et un nouveau fichier sur le bureau appelé Upload_Me
#1ier bLoc-note s'appelle MD5.txt-Bloc-notes:
winchat.exe
winfxdocobj.exe
winhlp32.exe
winlogon.exe
winmine.exe
winmsd.exe
winspool.exe
winver.exe
#2ième Boc-note s'appelle temp.txt-Bloc-notes:
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\winfxdocobj.exe] 660336AD0305C852122C5EEBBACE9BAF
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] DD73D6B9F6B4CB630CF35B438B540174
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] 61E80B60CD30D995E80702623BE47B9D
et pour le nouveau fichier Upload_Me voilà ce qu'il y dedans:
winchat.exe
winfxdocbj.exe
winhlp32.exe
winmine.exe
winmsd.exe
winspool.exe
winver.exe
#1ier bLoc-note s'appelle MD5.txt-Bloc-notes:
winchat.exe
winfxdocobj.exe
winhlp32.exe
winlogon.exe
winmine.exe
winmsd.exe
winspool.exe
winver.exe
#2ième Boc-note s'appelle temp.txt-Bloc-notes:
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\winfxdocobj.exe] 660336AD0305C852122C5EEBBACE9BAF
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] DD73D6B9F6B4CB630CF35B438B540174
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] 61E80B60CD30D995E80702623BE47B9D
et pour le nouveau fichier Upload_Me voilà ce qu'il y dedans:
winchat.exe
winfxdocbj.exe
winhlp32.exe
winmine.exe
winmsd.exe
winspool.exe
winver.exe