Backdoor trojan

Bonjour
Norton m'a détecté le virus backdoor.trojan dans c:\windows\system32\winhnk.dll mais n'arrive pas à le détruire.

J'ai norton qui est à jour, zone alarm en service, spynot et ad-ware.

Concernant ce virus j'ai lancé le soft fixautoupder qui n'a rien trouvé.

Merci d'avance

@+

47 réponses

Résumé de la discussion

Norton signale un backdoor.trojan dans c:\windows\system32\winhnk.dll et ne parvient pas à le détruire, malgré des outils à jour tels que Norton, ZoneAlarm et Ad-Aware en service. Plusieurs propositions de nettoyage complémentaires existent, notamment CWShredder et Spybot S&D, parfois accompagnés d’Ad-Aware, pour cibler les composants malveillants et les extensions Browser Helper Objects. Des emplacements variés de l’infection sont signalés, comme WINFNK.DLL ou WINFNK.DLL dans System32, voire des répertoires tels que Program Files, indiquant une persistance difficile et des vérifications manuelles nécessaires. D’autre part, certains évoquent que des entrées comme AppInit_DLLs et des clés de registre Windows contribuent à la persistance, renforçant la nécessité d’analyses approfondies et d’outils spécialisés.

Bobot (l’IA à votre service)
  1. bonjour, j'ai lance le mode sans echec et mon ecran reste noir alors que faire
    1. salut le fichier n'est pas important tu peu le supprimer du dossier quarantaine

      @+++++++++
      1. salut
        voila, mon antivirus a détecté un virus"BLACKDOOR.BLARUL" qui a infecté un fichier "OUTLASTER >>shhost.exe" sur mon ordi.... j'ai réussi à le mettre en quarantaine mais pas le réparer...
        est ce un fichier important? que puis je faire pour le virer? je suis sous Millenium..merci pour votre aide ..
        ange
        1. salut a tous, je suis infecter par un cheval de troie sous windows xp le nom c'est backdoor.irccontact et il se trouve dans explorer.exe comment faire pour m'en debarasser svp merci de votre aide
          1. Contributeur sécurité
            salut laura
            Nettoyage virus
            Faite scan en ligne et coller le rapport ici sur le post
            utiliser l'antivirus en ligne suivant :
            http://www.ravantivirus.com/scan/
            Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

            Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
            A la fin de l'analyse, copier/coller le rapport ici.

            la chasse et le balltrap ma vrai passion
            voir site perso dans profil
            1. Bonjour tout le monde J'ai vue qu'il y avait des internaute plutot doué en informatique ;-) je voulais savoir si quelqu'un savait viré le virus Backdoortrojan qui est situé dans csrss.exe j'arrive vraiment pas a l'enlevé et il me casse les pied parce que j'ai l'impression que mon MSn déconne a cause de sa AIDEZZZ -MOIII svvpppp Merci aurevoir
              1. c'est le fichier output:--==***@@@ FIND-ALL' VERSION MODIFIED -6/05 @@@***==--
                --==***@@@ ORIGINAL BY FREEATLAST @@@***==--

                26/09/2004
                14:34

                System Info:

                Microsoft Windows XP [version 5.1.2600]
                C: "" (2B1B:1302) - FS:FAT clusters:32k
                Total: 77 857 882 112 [73G] - Free: 69 384 667 136 [65G]

                *IE version and Service packs:
                6.0.2900.2180 C:\Program Files\Internet Explorer\Iexplore.exe
                *Notepad version :
                5.1.2600.2180 C:\WINDOWS\system32\notepad.exe
                5.1.2600.2180 C:\WINDOWS\notepad.exe
                *Media Player version :
                10.0.0.3646 C:\Program Files\Windows Media Player\wmplayer.exe

                ! REG.EXE VERSION 2.0

                HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings
                MinorVersion REG_SZ ;SP2;

                Locked or 'Suspect' file(s) found...
                These may be other files that Dllfix doesnt target.

                Scanning for main Hijacker:

                REGEDIT4

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
                @=""

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{549B5CA7-4A86-11D7-A4DF-000874180BB3}]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDF3E430-B101-42AD-A544-FADC6B084872}]
                @="NAV Helper"

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDD3B846-8D59-4ffb-8758-209B6AD74ACC}]

                REGEDIT4

                [HKEY_CLASSES_ROOT\PROTOCOLS\Filter]

                [HKEY_CLASSES_ROOT\PROTOCOLS\Filter\Class Install Handler]
                @="AP Class Install Handler filter"
                "CLSID"="{32B533BB-EDAE-11d0-BD5A-00AA00B92AF1}"

                [HKEY_CLASSES_ROOT\PROTOCOLS\Filter\deflate]
                @="AP Deflate Encoding/Decoding Filter "
                "CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"

                [HKEY_CLASSES_ROOT\PROTOCOLS\Filter\gzip]
                @="AP GZIP Encoding/Decoding Filter "
                "CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"

                [HKEY_CLASSES_ROOT\PROTOCOLS\Filter\lzdhtml]
                @="AP lzdhtml encoding/decoding Filter"
                "CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"

                [HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/webviewhtml]
                @="WebView MIME Filter"
                "CLSID"="{733AC4CB-F1A4-11d0-B951-00A0C90312E1}"

                *Security settings for 'Windows' key:

                RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
                Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
                This program is Freeware, use it on your own risk!

                Can't open Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:

                2 - Le fichier sp‚cifi‚ est introuvable.

                et maintenant je fais quoi j'ai pas compris
                1. salut vire le comme ceci :

                  1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

                  2. desactive ta restaraution (si ta le xp ) comme ceci :
                  clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

                  3. affiche les fichier cacher comme ceci :
                  clicker sur demarrer/panneau de configuration/option des dossiers/affichage
                  Cocher afficher les dossiers cacher
                  Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
                  Puis fais «Ok» pour valider les changements.
                  Decocher masquer les extentions dont le type est connues

                  4.ensuite va dans demarrer/rechercher et tape:
                  webrebastes0.exe

                  suprime le et tu vide ta corebeille
                  @+++++++
                  1. Salut a tous...
                    Même problème, virus Backdoor.Torjan impossible a supprimer sauf que moi il se trouve dans programfiles/web_rebates/webrebastes0.exe

                    J'ai fait toutes les manip décrites mais rien n'y fait, il est s'accroche le bougre!!!
                    (Je suis sous XP pro)....quelqu'un aurait une solution??

                    Merci d'avance...;-)
                    1. Contributeur sécurité
                      salut
                      pour tous les autres qui ont encore un probleme de dll
                      refaite votre propre message a votre pseudo en haut a gauche
                      ecrire un nouveau message
                      la je commence a me melanger avec tous ces rapport

                      la chasse et le balltrap ma vrai passion
                      voir site perso dans profil
                      1. Contributeur sécurité
                        merci marco
                        a++

                        la chasse et le balltrap ma vrai passion
                        voir site perso dans profil
                        1. Contributeur sécurité
                          bonne nuit badger je reste encor un peu

                          la chasse et la balltrap ma vrai passion
                          voir site perso dans profil
                          1. Contributeur sécurité
                            pas grave
                            a++ et bonne nuit

                            la chasse et la balltrap ma vrai passion
                            voir site perso dans profil
                            1. Bon il se fait tard pour moi demain rude journée de travail!!!
                              Donc je reviendrais demain soir pour regler ce petit pb ki me cause bien des soucis !!!

                              Je te remercie de ton aide et te dit très certainement @ demain avec la solution merci bcp et excuse moi si je n'ai pas é gentille!!
                              1. Mais je suis gentille!!!!

                                Alors je dois supprimer kazaa p2p et autres ... et si cela ne fonctionne tjrs pas je l'aurais supp pr rien
                                je susi chiante mais n'oublier pas les femmes st chiantes !!!!! lol
                                1. Contributeur
                                  oui cochoneries pas de le sens porno mais comme le dis balltrap dans le sens virus, spywares, etc...

                                  le P2P n'est pas forcément illégal car l'on peux très bien télécharger des logiciels libres mais c'est vrai que son utilisation principale est illégale..
                                  1. Contributeur sécurité
                                    soit gentille ce n est pas de la moral que je te fait
                                    simplement que tes probleme vienne de la
                                    supprimme le fichier que je t ai dit

                                    la chasse et la balltrap ma vrai passion
                                    voir site perso dans profil
                                    • 1
                                    • 2
                                    • 3