Help !! infection trojan-downloader
Résolu/Fermé
zerosub
-
21 nov. 2008 à 19:42
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 22 nov. 2008 à 09:10
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 22 nov. 2008 à 09:10
A voir également:
- Help !! infection trojan-downloader
- Telecharger downloader pour pc - Télécharger - Téléchargement & Transfert
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
6 réponses
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
21 nov. 2008 à 19:59
21 nov. 2008 à 19:59
apparement ton trojan n'est plus ,mais tu va faire ceci tout de meme :
--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
--> Le PC va redémarrer.
--> Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
--> Le PC va redémarrer.
--> Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
21 nov. 2008 à 20:18
21 nov. 2008 à 20:18
Télécharge Flash_Disinfector de sUBs ici
:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Enregistre le sur ton bureau.
Double clique sur Flash_Disinfector.exe pour le lancer
.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
Connecte les clés USB et périphériques USB externes susceptibles d'avoir été infectés.
Puis clique sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"
Appuye sur "Ok", pour faire réapparaitre le bureau
:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Enregistre le sur ton bureau.
Double clique sur Flash_Disinfector.exe pour le lancer
.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
Connecte les clés USB et périphériques USB externes susceptibles d'avoir été infectés.
Puis clique sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"
Appuye sur "Ok", pour faire réapparaitre le bureau
zerosub
Messages postés
61
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
28 avril 2009
3
21 nov. 2008 à 20:32
21 nov. 2008 à 20:32
C'est fait !!! Tu penses que c'est ok !!! merci !!
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
21 nov. 2008 à 20:47
21 nov. 2008 à 20:47
essaie de rebrancher tes unités externes et voit si kaspersky s'affole ;)
Sinon tu peux mettre ton post en résolu .
Bon surf !
Sinon tu peux mettre ton post en résolu .
Bon surf !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
zerosub
Messages postés
61
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
28 avril 2009
3
21 nov. 2008 à 21:41
21 nov. 2008 à 21:41
merci pour tout, bonne soirée en famille !!!
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
22 nov. 2008 à 09:10
22 nov. 2008 à 09:10
re;
celui ci : K:\MS32DLL.dll.vbs et L:\MS32DLL.dll.vbs sont dans tes disques externes et semble bien louches !
Branches te unités externes correspondantes ,clic droit "explorer" et dis moi si tu vois la traces de ces scripts et supprimes les si c'est le cas .
celui ci : K:\MS32DLL.dll.vbs et L:\MS32DLL.dll.vbs sont dans tes disques externes et semble bien louches !
Branches te unités externes correspondantes ,clic droit "explorer" et dis moi si tu vois la traces de ces scripts et supprimes les si c'est le cas .
21 nov. 2008 à 20:12
-------------- UsbFix V2.411 ---------------
* User : Julien MATHIEN - SUBZERO
* Outils mis a jours le 21/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 20:05:30 le 21/11/2008
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
D:\DOCUME~1\JULIEN~1\LOCALS~1\Temp\1.tmp\b2e.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur fixe
K: - Lecteur amovible
L: - Lecteur amovible
+- Contenu de l'autorun : C:\autorun.inf
+- Contenu de l'autorun : D:\autorun.inf
+- Contenu de l'autorun : E:\autorun.inf
+- Contenu de l'autorun : K:\autorun.inf
+- Contenu de l'autorun : L:\autorun.inf
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[05/08/2004 13:00][--a------] C:\NTDETECT.COM
[24/08/2008 18:33][-rahs----] C:\BOOT.INI
[31/08/2008 01:52][drahs----] C:\autorun.inf
[24/08/2008 17:44][--a------] C:\DWNLOG.TXT
[24/08/2008 17:44][--a------] C:\MCDLOG.TXT
[24/08/2008 17:44][--a------] C:\SAUDIT.TXT
[24/08/2008 17:44][--a------] C:\UsbFix.txt
[][] C:\hiberfil.sys
[][] C:\IO.SYS
[][] C:\MSDOS.SYS
[][] C:\pagefile.sys
--------------- [ Lecteur D ] ----------------
D: - Lecteur fixe
+- Listing des fichiers présents :
[31/08/2008 01:52][drahs----] D:\autorun.inf
[09/10/2008 17:11][--a------] D:\prefs.js
--------------- [ Lecteur E ] ----------------
E: - Lecteur fixe
+- Listing des fichiers présents :
[31/08/2008 01:52][drahs----] E:\autorun.inf
--------------- [ Lecteur F ] ----------------
F: - Lecteur de CD-ROM
+- Listing des fichiers présents :
--------------- [ Lecteur K ] ----------------
K: - Lecteur amovible
+- Listing des fichiers présents :
[15/10/2008 18:56][-rahs----] K:\MS32DLL.dll.vbs
[15/10/2008 18:56][-rahs----] K:\MS32DLL.dll.vbs
[17/05/2008 16:02][---hs----] K:\desktop.ini
[15/10/2008 13:24][drahs----] K:\autorun.inf
--------------- [ Lecteur L ] ----------------
L: - Lecteur amovible
+- Listing des fichiers présents :
[15/10/2008 12:13][-rahs----] L:\MS32DLL.dll.vbs
[15/10/2008 12:13][-rahs----] L:\MS32DLL.dll.vbs
[21/08/2008 23:03][drahs----] L:\autorun.inf
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
RocketDock="C:\Program Files\RocketDock\RocketDock.exe"
<NO NAME>=
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
PHIME2002ASync=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
PHIME2002A=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
High Definition Audio Property Page Shortcut=HDAShCut.exe
RTHDCPL=RTHDCPL.EXE
Alcmtr=ALCMTR.EXE
ATICCC="c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
IMJPMIG8.1="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
NeroCheck=C:\WINDOWS\system32\NeroCheck.exe
AVP="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
HP Software Update="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
-> Recherche négative.
--------------- [ Nettoyage des disques ] ----------------
Echec de la supression !! - [21/11/2008 20:06] C:\autorun.inf
Echec de la supression !! - [21/11/2008 20:06] C:\autorun.inf
Supprimé ! - [21/11/2008 20:06][d-a------] C:\autorun.inf
Echec de la supression !! - [21/11/2008 20:07] D:\autorun.inf
Echec de la supression !! - [21/11/2008 20:07] D:\autorun.inf
Supprimé ! - [21/11/2008 20:07][d-a------] D:\autorun.inf
Echec de la supression !! - [21/11/2008 20:07] E:\autorun.inf
Echec de la supression !! - [21/11/2008 20:07] E:\autorun.inf
Supprimé ! - [21/11/2008 20:07][d-a------] E:\autorun.inf
Echec de la supression !! - [15/10/2008 13:24] K:\autorun.inf
Echec de la supression !! - [21/11/2008 20:06] K:\MS32DLL.dll.vbs
Echec de la supression !! - [21/11/2008 20:08] K:\*.dll.vbs
Echec de la supression !! - [15/10/2008 13:24] K:\autorun.inf
Supprimé ! - [15/10/2008 13:24][d-a------] K:\autorun.inf
Echec de la supression !! - [21/08/2008 23:03] L:\autorun.inf
Echec de la supression !! - [21/11/2008 20:06] L:\MS32DLL.dll.vbs
Echec de la supression !! - [21/11/2008 20:08] L:\*.dll.vbs
Echec de la supression !! - [21/08/2008 23:03] L:\autorun.inf
Supprimé ! - [21/08/2008 23:03][d-a------] L:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[05/08/2004 13:00][--a------] C:\NTDETECT.COM
[24/08/2008 18:33][-rahs----] C:\BOOT.INI
[09/10/2008 17:11][--a------] D:\prefs.js
[21/11/2008 20:08][-rahs----] K:\MS32DLL.dll.vbs
[21/11/2008 20:08][-rahs----] K:\MS32DLL.dll.vbs
[17/05/2008 16:02][---hs----] K:\desktop.ini
[21/11/2008 20:08][-rahs----] L:\MS32DLL.dll.vbs
[21/11/2008 20:08][-rahs----] L:\MS32DLL.dll.vbs
--------------- ! Fin du rapport ! ----------------
Encore merci pour votre aide !!!