Trojan Generic, je n'arrive pas à le virer
J'ai fais quelques recherches avant de m'inscrire mais n'arrive pas à me débarasser du trojan Generic !
Je ne m'y connais pas vraiment, voir quasi pas lol !
Secuser m'a détecté le trojan aujourd'hui. Je ne sais pas si ça peut aider, il me l'a détecté là dedans :
C://Programe Files/Fichiers Communs/Microsoft Shared/Web Folders/ibm00001.dll
Ma soeur s'y connaît un peu mais aujourd'hui elle a décidé de m'envoyer balader ! Elle m'a conseillé de "tout virer", oui mais que dois-je comprendre avec ça ?! Est-ce que je supprime à partir du dossier Microsoft Shared ou plutôt Web Folders ?!
J'ai passé Ad-Aware 2007, il ne m'a rien trouvé ; j'ai passé SUPERAntispyware, il ne me l'a pas détecté mais à la fin il m'a mis un message que je n'ai pas d'habitude et j'ai cliqué sur "yes" pour redémarrer le pc.
Que dois-je faire svp ?
D'avance merci :)
Configuration: Windows XP Internet Explorer 6.0
25 réponses
On constate la présence d'un trojan Generic sur Windows XP et les difficultés associées à son nettoyage, ainsi que les conseils d’outils pour y parvenir. Plusieurs outils et méthodes sont évoqués, notamment l’utilisation d’Avast, CCleaner, A-Squared, des analyses en mode sans échec et la désactivation de la restauration système pour purger les traces. D’autres interventions évoquent des rapports de scan ( hijackthis ou AVG ) et des vérifications de cookies et de traces de traqueur, tout en discutant des difficultés des scanners en ligne. Enfin, les échanges soulignent une tension autour des étapes à suivre (mode sans échec, antivirus en ligne ou hors ligne) et la nécessité d’un plan clair pour éviter les pertes de données.
-
Contributeur sécuritédans démarrer puis PANNEAU DE CONFIGURATION puis AJOUT SUPPRESSION DE PROGRAMME
cherche quelque chose comme CID et msn plus et desinstalle les
si tu doit réinstaller msn plus fait le sans les sponsor surtout
________________
bit defender free (telecharge puis mets a jours) puis scan en mode sans echec:
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html
_________
panda antirootkit
https://www.zdnet.fr/telecharger/logiciel/panda-free-antivirus-39647425s.htm
______________
scan avec des antiespions (en mode sans échec):
spybot :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
______________
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
______________
si ca persiste
colle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html -
sos svp... pu personne ? Même pas quelqu'un d'autre ? ô_0
-
Je viens d'essayer de scanner en mode sans échec comme indiqué et impossible !! J'ai le même message "Internal Error !!! This could be because of incorrect system date setting. If not, send log file to support@mwti.net."
Que dois-je faire stp ? Pfff ça m'énerve grrr lol
Merci. -
Contributeur sécuritéscan direct avec il est à jour du 25/8/7 ca devrait suffire
-
Bon bah voilà je viens d'essayer eScan mais j'ai un ptit souci, alors je ne sais pas si je dois continuer ou pas ?!
Dans le tuto, ils disent qu'en double cliquant sur le fichier kavupd.exe la MAJ va débuter.
J'ai pas eu la fenêtre avec plein de fichiers mais il y avait direct écrit ceci :
KAV Updater DLL API
ANSI version
Initialized <> failed
Press any key to continue
Ai-je mal fais une manip ??
J'ai téléchargé eScan sur C mais aurais-je dû le mettre d'abord sur le Bureau ?!
Je continue ? Ou je "désinstalle" et recommence ?
J'ai aussi eu un message d'erreur ô_0 à la fin de la décompression j'ai eu "Interal Error !!! This could be because of incorrect system date setting. If not, send log file to support@mwti.net." J'ai fais une bêtise ???
Merci. -
Contributeur sécuriténon pas de souci
-
Jsuis pénible :$ encore une manip compliquer (pour le mode sans échec) !
Merci, j'essaye demain dans la journée là j'ai pas le temps.
Ca va, ça ne m'a pas l'air compliqué, juste le mode sans échec qui me fait peur !!
J'aurais toujours appris des trucs :-D mais c'est toujours pas grave que je mette encore un antivirus sur mon pc ?
Merci -
Contributeur sécuritéfais escan
https://www.malekal.com/tutorial-escan-antivirus-toolkit/ -
Je m'attendais à ce que tu me parles de Hijackthis, avec toutes les recherches que j'ai faite je ne le comprend toujours pas :-(
Je crois que je vais finir par me résigner :( !!!
Que dois-je comprendre avec ça : "n'oubliez pas de tuer tous les processus qui ne servent à rien dans le gestionnaire des tâches" ?
C'est quoi "regedit" ? Et quand il dit "pour restaurer faite importer", on le fait quand ? Après le scan ???
Là ça devient trop compliqué pour la blonde que je suis...
A force d'installer et d'installer je vais finir par ne plus avoir de place sur le bureau (entre mes trucs et tout ce que j'ai installé depuis hier pfiou jsuis larguée)
Je ne pense pas faire ça ce soir, je m'y risque pas. -
Contributeur sécuritécolle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
________________
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message. -
Oui Secuser trouve toujours le trojan, au même endroit.
Je ne sais pas si j'ai bien fait, mais j'ai repassé BitDefender qui lui ne me trouve plus rien.
CCleaner ne m'a trouvé que des cookies ; A Squared Free ne m'a trouvé que des cookies ; AVG ne m'a rien trouvé ; Avast ne m'a rien détecté hier ; SUPERAntispyware ne m'a rien détecté mais il devait quand même y avoir un souci puisqu'il m'a dit que le pc allait se rallumer (c'était hier) ; Ad-Aware ne m'a rien détecté hier à part les cookies.
Bref ! Dois-je faire comme ma soeur m'avait conseillé hier ? Supprimer quelque chose à la main, si oui quel dossier ?
Je remet là où Secuser m'a détecté le trojan :
C://Programme Files/Fichiers Communs/Microsoft Shared/Web Folders/ibm00001.dll
Sur ton lien "sécurité" j'ai vu qu'il y avait "Trojan Remove", ne serait-il pas utile ici ? Excuse si je dis une bêtise.
Je croyais qu'il ne fallait pas deux antivrus en même temps ? Avast et AVG sont deux antivirus non ? (j'ai les deux là...)
Sinon tant pis :-( j'ai eu mon frère au téléphone, et il essayera de trouver du temps la semaine prochaine pour voir !
Merci pour le reste :) -
Contributeur sécuritésecuser ne trouve plus rien? encore des pbs?
sinon c'est bon
_________________
pour protéger gratos ton ordi
securite
mettre un antivirus
AVAST en français ou ANTIVIR (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions:
AD AWARE + SPYBOT + WINDOWS DEFENDER
+/-
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
--------
un pare feu :
celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
zonealarm
-----------
CCLEANER pour effacer les traces de surf -
J'ai passé a squared, à part des cookies, RAS !
Voilà le rapport :
Version - a-squared Free 3.0
Dernière mise à jour: 31/08/2007 15:30:49
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 31/08/2007 15:31:11
C:\Documents and Settings\ELISE\Cookies\elise@advertising[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@atdmt[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@bluestreak[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@bs.serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@doubleclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@mediaplex[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@smartadserver[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@statse.webtrendslive[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@tradedoubler[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\ELISE\Cookies\elise@weborama[2].txt Détecter: Trace.TrackingCookie
Scanné
Fichiers: 26638
Traces: 312076
Cookies: 74
Processus: 35
Trouver
Fichiers: 0
Traces: 0
Cookies: 11
Processus: 0
Clés de Registre: 0
Fin du Scan: 31/08/2007 15:47:05
Temps du Scan: 00:15:54
Dois-je repasser autre chose ? Comme AVG ou BitDefender ??
Puis-je désinstaller et virer des trucs (CCleaner par exemple et A Squared) ou dois-je tout garder ? Ca commence à faire là non ? -
J'ai passé CCleaner donc, mais je dois coller un rapport ici ou pas ?
Il m'a trouvé des erreurs, j'ai fais "corrigé toutes les erreurs" (jusqu'uà ce qu'il ne m'en trouve plus)
Je sais pas si j'ai bien fais...
C'est ce que je viens de faire pour secuser ;-) il vient de finir et me le trouve toujours !! Grrr
Pfff je ferais a squared plus tard, ça m'énerve à force lol
Merci encore :)
-
Contributeur sécuritéok si avast avais rien trouvé pas besoin
___________
dans ccleaner desactive la suppression des active x
_________
si tout c'est bien passé redémarre en mode normal et désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
_______
encore des pbs? -
Oki merci, j'installe encore un truc ? pfiou
Euh par contre, je lis que le logiciel vire les contrôles ActiveX, etc. moi je ne veux pas qu'il me le vire ô_0
Je peux virer le rapport que j'avais enregistré sur le bureau ?
Pourquoi dois-je repasser Avast ? Il ne me l'a pas détecté hier donc aujourd'hui ce sera guère mieux. -
Contributeur sécuritéutilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
________________
verifie avec avast si il reste le virus en scannant avec
__________
si il persiste fait a squared
https://www.01net.com/telecharger/
_____________
encore des pbs? -
Toujours moi je n'ai pas lâché l'affaire !!
Après avoir décoché cette fameuse case, j'ai réussi à passer BitDefender ^^
Il m'a trouvé le Trojan.
Voici le rapport :
BitDefender Online Scanner
Rapport d'analyse généré à: Fri, Aug 31, 2007 - 00:30:50
Voie d'analyse: A:\;C:\;D:\;E:\;
Statistiques
Temps
00:39:26
Fichiers
291706
Directoires
2387
Secteurs de boot
3
Archives
1052
Paquets programmes
13589
Résultats
Virus identifiés
1
Fichiers infectés
3
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
3
Info sur les moteurs
Définition virus
750661
Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\ELISE\Local Settings\Temporary Internet Files\Content.IE5\8DQZSTUR\075126831f299449027e043a012eed4e[1]
Infecté par: GenPack:Trojan.Downloader.JIYC
C:\Documents and Settings\ELISE\Local Settings\Temporary Internet Files\Content.IE5\8DQZSTUR\075126831f299449027e043a012eed4e[1]
Echec de la désinfection
C:\Documents and Settings\ELISE\Local Settings\Temporary Internet Files\Content.IE5\8DQZSTUR\075126831f299449027e043a012eed4e[1]
Supprimé
C:\WINDOWS\system32\oCTjF3Vd.exe
Infecté par: GenPack:Trojan.Downloader.JIYC
C:\WINDOWS\system32\oCTjF3Vd.exe
Echec de la désinfection
C:\WINDOWS\system32\oCTjF3Vd.exe
Supprimé
C:\WINDOWS\Temp\svcipa.exe
Infecté par: GenPack:Trojan.Downloader.JIYC
C:\WINDOWS\Temp\svcipa.exe
Echec de la désinfection
C:\WINDOWS\Temp\svcipa.exe
Supprimé
Bon sur ce, le reste attendra demain, puis-je en conclure que ça va aller mieux ou encore d'autres manip à faire pour bien tout virer ?
Merci encore :-) -
Pu personne ?
Je crois que j'ai compris pourquoi ça ne marche pas !! En suivant le tutoriel pour AVG, j'ai cochez "désactiver le contrôle x" (ou une phrase du genre)
Parce que là ça me fait la même chose pour des sites que j'ai l'habitude d'aller, ça devient plus embêtant !
J'ai voulu repasser Secuser, et je ne peux plus (problème ActiveX avec un message en anglais)
Si jsuis pas trop blonde, vaut mieux que je décoche cette case, ainsi pas de problème pour ActiveX ?!
Si je pouvais avoir une tite réponse avant demain siouplaît lol
Merci :-) -
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 22:27:53 30/08/2007
+ Résultat de l'analyse:
C:\Documents and Settings\ELISE\Cookies\elise@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@bfast[1].txt -> TrackingCookie.Bfast : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@as.casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@promo.casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.29:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.30:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.31:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.15:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\ELISE\Local Settings\Temp\Cookies\elise@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.51:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.52:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@searchportal.information[2].txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyé.
:mozilla.16:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@statcounter[3].txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.21:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.27:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@weborama[3].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.62:C:\Documents and Settings\ELISE\Application Data\Mozilla\Firefox\Profiles\bzqzxvuo.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\ELISE\Cookies\elise@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
Fin du rapport
Voilà pour le rapport d'AVG qui ne m'a rien détecté à part les cookies !!! Pfff pourquoi donc alors secuser me le détecte ! ô_0
Je viens d'essayer de passer BitDfender, mais il ne veut pas "Impossible de charger le Scanner Online" ; "Le Service Pack 2 a été détecté sur cet ordinateur.
Cliquez sur la barre d'information et sélectionnez "Installer le contrôle ActiveX..."."
Je clique sur la barre d'information pour le contrôle X ou pas ? Pas trop de devoir toucher à Avast pour passer Panda lol
Merci pour la tite explication ! ;)
- 1
- 2