Cheval de troie Trojan-PSW.Win32.VB.sx

osma -  
osma Messages postés 111 Statut Membre -
Bonjour,
Chaque fois que je démarre mon PC, mon antivirus "Kaspersky Internet Security 2009" détecte et supprime ce virus "Trojan-PSW.Win32.VB.sx" qui se trouve dans le fichier suivant:
C:\Progarm Files\MSN Messenger\msnmsgr.exe
SVP, aidez-moi à le supprimer définitivement.
A voir également:

42 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ok, bien.

Va dans Ajout/Suppression des programmes et supprime EoEngine.
0
osma Messages postés 111 Statut Membre
 
la procédure est faite cher monsieur...
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
- Télécharge et installe Malwarebytes' Anti-Malware :
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

- Mets-le à jour.

- Redémarre en mode sans échec (Recommandé) :
https://blog.sosordi.net/

- Choisis ta session habituelle.

- Fais un scan complet avec Malwarebytes' Anti-Malware .

- Supprime tout ce que le logiciel trouve, enregistre le rapport.

- Redémarre en mode normal et poste le rapport ici.
0
osma Messages postés 111 Statut Membre
 
je m'excuse car je ne t'ai pas suivi, c'est la première fois que j'utilise ce forum donc je n'ai pas remarqué qu'il y avait une 2ième page, bref!
au fait, je ne trouve pas ce que vous demandez à désinstaller!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
osma Messages postés 111 Statut Membre
 
Que dois-je faire S.V.P??!
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Fais la procédure avec Malwarebytes' Anti-Malware ;)
0
osma Messages postés 111 Statut Membre
 
je suis en train de télécharger cet Anti-Malware
je me demandais si le 2ième site va servir à le mettre à jour??!
démarrage en mode sans échec,signifie qu'il faut que j'appuie sur F8 au redémarrage de mon PC?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
"démarrage en mode sans échec,signifie qu'il faut que j'appuie sur F8 au redémarrage de mon PC?"
---> Oui, le deuxième lien te l'explique.
0
osma Messages postés 111 Statut Membre
 
svp, Destrio5, je ne sais plus quoi faire ce virus est encore revenu et il n'a pas l'impression de quitter mon PC...
0
osma Messages postés 111 Statut Membre
 
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1334
Windows 5.1.2600 Service Pack 3

29/10/2008 05:50:50
mbam-log-2008-10-29 (05-50-45).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 109692
Temps écoulé: 1 hour(s), 30 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1e1b2879-88ff-11d3-8d96-d7acac95951a} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\explorer.backup (Heuristics.Reserved.Word.Exploit) -> No action taken.
0
osma Messages postés 111 Statut Membre
 
Là, je viens de faire une analyse complète avec "Kaspersky Internet Security 2009" et il n'a pas détecté ce virus Trojan-PSW.Win32.VB.sx, donc je crois que mon problème est réglé...
Youpi!
Merci beaucoup cher ami Destrio5
au fait maintenant je veux juste savoir si je pourrais désinstaller ces logiciels:
Malwarebytes' Anti-Malware
HijackThis
UsbFix
HijackThis
0
osma Messages postés 111 Statut Membre
 
salut Destrio5, j'en rat le bol de ce virus il cessera jamais de réapparaitre.
AIDEZ-MOI.................................................!!!!!
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ce virus est détecté à quel endroit ?
0
osma Messages postés 111 Statut Membre
 
C:\Program Files\MSN Messenger\msnmsg.exe
on le détecte tjrs ds ce fichier!
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
- Télécharge MSNFix.zip (de !aur3n7) sur le Bureau:
http://sosvirus.changelog.fr/MSNFix.zip

- Décompresse-le (clic droit >> Extraire ici).

- Double-clique sur le fichier MSNFix.bat.

- Exécute l'option R.
Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal.

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.t, poste-le.
0
osma Messages postés 111 Statut Membre
 
mais maintenant ce fichier n'existe pas car je l'ai supprimé en utilisant kaspersky, il réapparait lorsque je redémarre mon PC!
en tout je vais faire ce que vous venez de me demander, et S.V.P j'aimerai bien savoir s'il est trop dangereux ce virus en plus je trouve aucune information à propos de ce virus, on dirait qu'il est nouveau!!!!!!
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
C:\Progarm Files\MSN Messenger\msnmsgr.exe est un fichier légitime.
0
osma Messages postés 111 Statut Membre
 
S.V.P! je me demandais si je pourrai avoir votre MSN, pour que je puisse t'envoyer des images de mon bureau j'ai un logiciel qui prend des photo du bureau...
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305 > osma Messages postés 111 Statut Membre
 
Clique sur mon pseudo et tu verras mon mail.
0
osma Messages postés 111 Statut Membre
 
alors, j'ai redémarrer le PC et j'ai exécuté l'option R, du coup il n'a détecte aucune infection , j'ai eu comme résultat 2 bloc-notes et un nouveau fichier sur le bureau appelé Upload_Me
#1ier bLoc-note s'appelle MD5.txt-Bloc-notes:
winchat.exe
winfxdocobj.exe
winhlp32.exe
winlogon.exe
winmine.exe
winmsd.exe
winspool.exe
winver.exe
#2ième Boc-note s'appelle temp.txt-Bloc-notes:
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\winfxdocobj.exe] 660336AD0305C852122C5EEBBACE9BAF
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] DD73D6B9F6B4CB630CF35B438B540174
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] 61E80B60CD30D995E80702623BE47B9D

et pour le nouveau fichier Upload_Me voilà ce qu'il y dedans:
winchat.exe
winfxdocbj.exe
winhlp32.exe
winmine.exe
winmsd.exe
winspool.exe
winver.exe
0
osma Messages postés 111 Statut Membre
 
d'accord, merci bcp!
0
osma Messages postés 111 Statut Membre
 
je t'ai ajouté!
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ce n'est pas une adresse MSN, ça ne sert à rien de l'ajouter.
0
osma Messages postés 111 Statut Membre
 
moi c'est
osma@hotmail.fr
0