Trojandownloader
Résoluapres divers telechargement d'antispyware, voici le dernier rapport pris avec bitdefender
Résumé:
C:\hp\bin\ProcessLogger.exe Infecté: DeepScan:Generic.Malware.P!.5D10CE80
C:\hp\bin\ProcessLogger.exe Désinfection impossible
C:\hp\bin\ProcessLogger.exe Déplacé
C:\WINDOWS\system32\Suwycfii.ini Infecté: Trojan.Vundo.DVS
C:\WINDOWS\system32\Suwycfii.ini Désinfection impossible
C:\WINDOWS\system32\Suwycfii.ini Déplacé
C:\WINDOWS\system32\XEKSuBeg.ini Infecté: Trojan.Vundo.DVS
C:\WINDOWS\system32\XEKSuBeg.ini Désinfection impossible
C:\WINDOWS\system32\XEKSuBeg.ini Déplacé
en gros toute les 5mn, j'ai comme des pop up qui m'avertissent de virus pour finalement me transferer sur des sites d'achat.
Configuration: Windows XP Internet Explorer 7.0
43 réponses
La situation décrit une infection de type malware sous Windows XP, avec des alertes qui redirigent vers des sites d’achat et des fichiers compromis tels que ProcessLogger.exe et Suwycfii.ini. Plusieurs outils de nettoyage ont été recommandés pour ce type d’infection, notamment ComboFix, SmitfraudFix, HijackThis, OTMoveIt et Malwarebytes, avec la consigne de partager les rapports générés. Les procédures préconisées incluent le démarrage en mode sans échec, la déconnexion d’internet et la désactivation temporaire des protections en temps réel pour faciliter le nettoyage, puis l’analyse des rapports. En complément, il peut être utile de sauvegarder les rapports et de réactiver les protections après vérification, afin d’éviter des réinfections et de confirmer l’étendue des éléments détectés.
-
Parfait ;)))
Bon surf'
Si tu as des questions .. . . . . . .
++ -
okidoki, la manip pour la restauration est faite
-
Re ,,
2 secondes il reste ça a faire =)
****************************
Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...
Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.
Activation :
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.
******************
-------------Infos-------------
Ce lien explique ce que sont les pirates , leurs méthodes , comment les contrer , et la prévention ( merci espion3004 )
*****************
Pourquoi sécuriser mon pc ?
Trojan ? =/
**************
Bonne continuation ;)
+++ -
un Grand merci de votre asistance et votre precieux temps..
Moi qui n'y connait pas grand choZe, je me voyais dejà peut etre devoir tout formater.
Enfin merci bcp, j'espère à l'occasion mais pour trinquer un verre, a defaut de flipper devant sa toile..
Bon WE... -
Re ,, ok =)
bon pour les lenteurs ...
Tu vas télécharger ce programme que tu garderas et tu pourras d'en servir de temps en temps .
***********************
1) Télécharge Ncleaner sur ton bureau , double clique sur le fichier d'installation et installe le logiciel.
2) Double clique sur l'icône crée sur le bureau et choisi ' cleansystem '
3) A gauche de l'écran , sous ' clean system and applications ' vérifie que seulement les 4 premières cases soit cochées , puis clique sur ' clean now ' > ' analyze '
--- Le programme va rechercher les fichier inutiles ---
Une fois l'analyse terminée , clique sur ' Clean ' et repond ' Yes ' a la demande de confirmation.
Cela terminé , clique sur ' Done '
4) Reprend l'étape 2 et choisi cette fois ci ' Registry clean and repair ' vérifie que toute les cases soient cochées et clique sur ' Clean now ' ( dans la colonne de droite cette fois-ci ) > ' Scan '
--- Le programme va rechercher les clées de registre invalides ---
Une fois le scan terminé , clique sur ' Remove ' et repond ' Yes ' a la demande de confirmation.
Cela terminé , clique sur ' Done '
++ -
Re ,
Pour Itunes , tu peux tenter de réinstaller.
Pour ta barre des tâches , c'est à toi de la modifier ;))
Supprime ,,
_Cleanup
_Toolscleaner
_OtmoveIt ( si présent )
Kerio est installé ?
++ -
bonjour
gen-hackman,tu peut laisser cyril s'en occuper,je pense qu'il a presque terminer et ce topic serai plus clair
merci -
ok merci
bye
-
Re ,,
Pour répondre à ça : http://www.commentcamarche.net/forum/affich 6198199 trojandownloader?page=2#45
***************************************
Si tu as fait tourné Toolscleaner c'est ok ;;)))
supprime le .
Et ... cleanup ? pas de rapport ?
-
-
@caf06T'a lancé Cleanup au moins ?
-
@Utilisateur anonymeoui cleanup s'est bien déroulé.....
j'avais oublié l'avoir déjà lancé hier.. et lorsque je l'ai relancé out a l'heure, il n'y avait plus rien a supprimer
NB pour info, je n'ai plus ces fenetres inempestives qui me beugler que j'avais un virus, par contre je trouve que ca rame par rapport a avant, et j'ai la presentation dans ma barre de tache qqui est differente, et j'ai Itunes qui est saccadé, quand je uis sur une application (facebook)
-
-
ok je viens de me rendre compte que j avais oublie ca.....que j ai d ailleur oublie de suivre aussi.....
1) Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
Y a un mieux non?
-
A l'ouest quand même ...
Tu m'explique pourquoi avoir utilisé Smitfraudfix ?
au hasard sans doute ...
Et Toolscleaner ?
Quand à Combofix ...
doubleclic et demarrer le scan;il sera fini a la fin du rapport
T'as oublié de dire , qu'il a des précautions ... beaucoup de précautions à prendre !
sinon c'est le flinguage de pc assuré .
Sinon pou MBAM ,, à la rigueur je suis d'accord.
voila.
++ -
ca m a empeche de reformater et mon pc est devenu une bombe...meme mon modem il me connectait plus il decrochait tout le temps....j ai fait tout ca et....non vraiment j en reviens pas......et en plus c est tout gratuit
-
tiens cadeau:
c est bon c est regle........fallait que je netttoie avec plusieurs programmes differents et c est devenu une bombe.....
sans rien toucher d autre:
AVIS AUX FRIANDS DE SCAN GUERISSEURS!!!!!!!!!!!
________________________________________________
recupere ca et fait le tourner sans rien toucher et en fermant tout:
le fichier du meme nom:
https://www.malwarebytes.com/
tu l enregistre sur le bureau et en avant apres avoir ferme toutes les applications.
fais executer examen complet et laisse tourner jusqu a la fin
c'est un peu long 48 mn pour ma part mais j ai beaucoup de prog installes.
_______________________________________________
http://siri.urz.free.fr/Fix/SmitFraudFix.php
bureau-doubleclic et option 1
laisser venir le rapport redemarrer en mode sans echec
option 2 et oui a tout
sauvegarde du rapport....
redemarrer en mode normak
__________________________________________________
http://download.bleepingcomputer.com/suBs/ComboFix.exe
doubleclic et demarrer le scan;il sera
fini a la fin du rapport
___________________________________________________
telecharger sur le bureau:
http://pagesperso-orange.fr/aceRothstein/ToolsCleaner2.exe(sur 1 des deux liens)
ou
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
clique sur recherche et laisse finir le scan
clique sur suppression pour virer tout ca
tu peux affiner avec les options
si tu veux.......
_______________________________________________________
-
.. Y a un rapport au moins ?
-
la boite .txt est vide.....
(mais je crois avoir lancé deux fois toolscleaner ??)
truc de zarb, je trouve que ma navigation générale rame ???
Autre chose, je n'ai plus les meme presentation sur ma barre de tache, Itunes se presente avec un miniequaizer, Il n'y a plus d'icone pour le bureau mais un onglet à la place ???
Dois je garder tout ce qui a été téléchargé ??
A savoir : Antivir, avg antispyware, ccleaner, tools cleaner, j'en ai peut etre d'autre d'aileurs ????
-
-
bonjour bonjour,
il n'y a rien sur le rapport.... -
Re ,,
Poste moi le rapport Toolscleaner.
***********************
→ Télécharge CleanUp452 ( Primary download site ... )
→ Lance-le et choisi l'option ' cleanup! '
→ Poste le rapport.
Tutorial: http://pageperso.aol.fr/balltrap34/democleanup.htm ( merci à balltrap34 )
++ -
j ai pas dit qu'il avait bitDefender je signalais juste une parenthese....voila bye
tourne tourne petit pc..........
les logiciels qui marchent bien,ca me va bien........ -
je vois avast
mais bit defender ? -
bien joué cyril
j'ai encore du travail pour être de ton niveau
bon week end a vous deux
a+ -
excusez j en place une bonsoir bitdefender total security 2008 fait antivrus/firewall/ad-aware/controle parental/Antispam/controle vie privee.voila bonne soiree
tourne tourne petit pc..........
les logiciels qui marchent bien,ca me va bien........-
-
@Utilisateur anonymebonjour, j'ai procédé a tout ca, que dois je faire ????
-
- 1
- 2
- 3