Trojan.Win32.Crypt.t

Bonjour, j'ai un problème avec mon ordinateur : depuis hier, un message apparait très souvent, et insiste pour que je clique sur " oui " ( je dois cliquer sur non des dizaines de fois pendant 30 secondes pour que le message s'en va ). Voici le message :

Personnal Firewall has detected that application 'C:\WINDOWS\SYSTEM32\DEBMARTA.EXE' was replaced by another application with description 'DEBMARTA.EXE'. Do you want to accept replacement of this application ?

Je ne sais pas à quoi ça correspond, mais je sais que c'est un trojan car j'ai tapé oui, énervé et lassé, un message " unable nani nana replace debmarta.exe error 2 " truc du genre et un tas de trojans ont commencés à débarquer, ou plutôt, apparement, le même mais se mettant sur plusieurs fichiers. J'ai fais une analyse antivirus, j'en avais 5 ( c'est la première fois avec Kaspersky et Kerio que j'en ai eu ), le trojan apparement s'appelait Trojan.Win32.crypt.t et s'était foutu en 1 er lieu sur C\...\system32\Itkxmasf.dll puis plein d'autres fichiers. Impossible de le supprimer, alors
JE CRiE UN GROS HELP à CEUX QUi M'ENTENDRONT, SVP AiDEZ MOI !

66 réponses

Résumé de la discussion

Un message persistant du pare-feu signale que l’application 'C:\WINDOWS\SYSTEM32\DEBMARTA.EXE' a été remplacée par une autre, indiquant une infection potentielle et déclenchant une demande répétée d’acceptation. Des solutions proposées incluent l’analyse avec HijackThis pour repérer les éléments de démarrage et les remplacements de fichiers, l’exécution de l2mfix et la collecte d’un rapport. D'autres suggèrent d'utiliser Silent Runner pour repérer les traces d’infection et de nettoyer les services, tout en évitant de cliquer sur les alertes et en vérifiant les mises à jour. En outre, ces cas peuvent impliquer des entrées de registre et des programmes de démarrage, ce qui peut nécessiter un démarrage en mode sans échec et une suppression manuelle des éléments malveillants.

Bobot (l’IA à votre service)
  1. voici se que dit le text

    Personnal Firewall has detected that application 'C:\WINDOWS\SYSTEM32\DEBMARTA.EXE' was replaced by another application with description 'DEBMARTA.EXE'. Do you want to accept replacement of this application ?

    Voici la traduction

    Personnal Firewall a détecté que l'application 'C: \ WINDOWS \ SYSTEM32 \ DEBMARTA.EXE »a été remplacé par une autre application avec la description" DEBMARTA.EXE ». Voulez-vous accepter le remplacement de cette demande?

    jesper que sa vous aidra
    0
    1. re,
      tjr au meme point?

      Télécharge l2mfix ici:

      http://www.downloads.subratam.org/l2mfix.exe

      Double clic sur l2mfix.exe pour lancer l'extraction.
      Dans le dossier l2mfix, double clic sur l2mfix.bat et choisis l'option #1 (et pas autre chose) et valide avec la touche entrée.
      Le bloc note va s'ouvrir avec le résultat du scan.
      Fais un copier coller du résultat sur le forum.

      A+
      0
      1. rien de détecté, et le rapport veut pas s'enregistrer.
        0
        1. bin dans le gestionnaire de tâches la fenêtre apparait bien, mais elle s'appelle " kerio personal firewall " et pas debmarta.exe, debmarta.exe c'est le nom d'un fichier mentionné DANS la fenêtre, sinon la fenêtre elle même vient de kerio apparement.
          0
          1. re,
            je comprends pas quand tu me dis sous le nom de kerio???
            Le nom debmarta.exe apparait ecrit exactement comme cela?

            a+
            0
            1. oui, mais sous le nom " Keria Personal Firewall "
              0
              1. re,
                je seches...

                dans ton gestionnaire de tache (ctlr+alt+supp)
                onglet processus
                tu as ce DEBMARTA.EXE ?

                a+
                0
                1. re,
                  dans le programme ou tu as avait fais cette manip, en faisant ceci
                  lance killbox
                  Puis clik sur: le dossier jaune entrouvert
                  puis suis ce chemin:
                  C:\WINDOWS\SYSTEM32\DEBMARTA.EXE

                  tu le vois?

                  a+
                  0
                  1. bin j'ai presque envie de c/c ce que j'avais mis.
                    comme hier, ca a rien fait le truc.
                    après le redemarrage, hop le truc revient.
                    0
                    1. tu rigoles? lol
                      tu l as utiliser ici
                      < 29 > - Trojan.Win32.Crypt.t
                      Ajouté par moe31 (22/10/2005 à 18:04 GMT+2)
                      Telecharge: Pocket Killbox ici
                      http://www.downloads.subratam.org/KillBox.exe
                      l'aide détaillé de la manip est en video ici:
                      http://pageperso.aol.fr/balltrap34/killbox.htm

                      lance killbox:
                      - coche: delete on reboot
                      - Dans "Full Path of File to Delete"
                      copie et colle:

                      C:\WINDOWS\SYSTEM32\DEBMARTA.EXE

                      - clic sur la croix blanche dans le rond rouge
                      - une fenetre va apparaitre pour confirmation clic sur YES
                      - une seconde fenetre te demande si tu veux redemarrer clic sur YES
                      0
                      1. Kézako? lol , tu es du sud?

                        Alors lance killbox
                        Puis clik sur: le dossier jaune entrouvert
                        puis sur poste de travail
                        c
                        SYSTEM32
                        DEBMARTA.EXE <<<---tu le trouves?
                        0
                        • 1
                        • 2
                        • 3
                        • 4