Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Win32:TratBHO [Trj] » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Win32:TratBHO [Trj] « ( normale)

Win32:TratBHO [Trj]

Le 12 février à 16:20 #

Salut,
Je sais que ce fil de discussion a déjà été proposé 3 fois et je m'en excuse au préalable !!
J'ai été récemment infecté par ce fameux trojan "Win32:TratBHO [Trj]" et je voulais savoir s'il était possible de m'aider à le supprimer définitivement... car j'ai tant bien que mal essayer bcp de chose mais rien à faire !! AVAST (mon antivirus) repère bien le trojan et me le signale, lorsqu'il faut le supprimer je le fait mais à chaque redémarrage de ma machine c'est la même alerte au cheval de troie !!
Pourrais je être assister dans ma démarche avec quelqu'un qui saurait m'aider et m'expliquer étape par étape comment supprimer ce trojan ?!
Merci d'avance

sKoLd
++


Le 12 février à 16:40 #

slt!!
bon courage je c'es pas si je pourrai d'aidé mais je pence que si tu formate ton ordi tu poura te sové si nn trouve un bon anti-virus

Le 12 février à 17:27 #

bonjour
chichon= conseils inutiles , les demandeurs ne viennent pas ici pour s'entendre dire de formater
et un antivirus pour l'infection Vundo ...
==============
faire ce qui suit
Télécharger sur le Bureau.
VundoFix

= Double-clic VundoFix.exe.
=Clic Scan for Vundo
= le scan t peut être assez long (1à2h) comme très rapide , à la fin
=Clic Remove Vundo
= Puis yes
= Le Bureau disparaît un moment lors de la suppression des fichiers.
=Message shutdown
=clic oui
=Redémarrage auto
Note : il peut y avoir plusieurs redémarrages
=copier le rapport qui est dans C:\vundofix.txt

et
Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 quand demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse


et enfin
Télécharger sur le bureau
Hijackthis
= clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse

=======================================================
merci de mettre tous les rapports sous Spoiler

pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)

Le 12 février à 17:42 #

wé tu a raison ya cet obt la bien sur

Le 12 février à 18:50 #

Re moi !!
Tout d'abord merci Land3 et Chichon (même si ta réponse n'était pas vraiment ce que j'atendais)...!!
J'ai réalisé les 3 étapes que tu m'as décrit !
Je ne sais pas trop comment tu vas faire pour m'aider à partir de tout ses mots et chiffres... !!

Merci
sKoLd
++






















Le 13 février à 09:09 #

Télécharger sur le bureau

OTMoveIt2.exe
---------------
relancer hijack
"Do A System Scan Only"

cocher ces lignes et clic ensuite sur FIX CHECKED

O2 - BHO: (no name) - {12462B91-A5E4-4FB4-8BBF-D9DADB3FCA77} - C:\WINDOWS\system32\jkhfc.dll (file missing)
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O4 - HKCU\..\Policies\Explorer\Run: [System Patcher] BTCPatcher.exe
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe

-------------
= Copier ce texte qui est en gras

C:\WINDOWS\system\smvss.exe
C:\WINDOWS\system32\BTCPatcher.exe
C:\WINDOWS\system32\NTSpool.exe


= Double-clic sur OTMoveIt
= Dans le cadre de Gauche,celui du haut ==> clic-droit ==> coller
= Clic MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour_heure à copier puis à coller dans la réponse
=======================================================

Le 13 février à 11:46 #

Salut Land3,
alors j'ai tout fait comme tu m'as dit, et voici le rapport que me donne OTMovelt




J'zspère que cette fois-ci tout sera rentré dans l'ordre...!!
J'attends tes réactions au plus vite !!
Encore merci pr ce que tu fais Land3 !!

++
sKoLd

Le 13 février à 13:36 #

le nettoyage a été fait

supprimer les utilitaires téléchargés pour ce nettoyage
leurs rapports et backups qui sont à C:\

Si pas d’autres problèmes, aller au 1er message et Mettre Pointeur RESOLU
-----------------

Le 13 février à 13:59 #

Merci, merci, merci, merci, merci encore et encore Land3 et comme c'est du très bon boulot que tu m'as fait faire et bien c'est tout simplement les autres futurs toiliens qui seront contents de voir que tout cela a bel et bien une fin...MECHANT TROJAN VA !!

Et encore et bravo pr ce que vous faites !!

Ps: Est-ce que par hasard tu pourrais jeter un coup d'oeil a ce nouveau fil de discussion que je viens de lancer hier soir:
"problème branchement letceur graveur cd/dvd"

Ce topic est accessible dans la rubrique "dépannage informatique"

++
sKoLd

Le  7 mai à 00:11 #

Bonjour Land3,
Je suis nouvelle sur ce forum et completement ignarde en informatique.
J'ai vu que tu avais aidé skold666 avec le virus Win32:TratBHO [Trj]. J'ai le meme probleme que lui et egalement Avast comme antivirus. Pourrais tu aussi m'aider s'il te plait?
J'ai essayé de suivre tes conseils. J'ai lancé VundoFix, puis Combofix, puis Hijackthis (voir rapports en copie).
Là où je suis perdue c'est pour cocher les lignes au 2eme lancement de Hijack et ensuite utiliser OTMoveIt2. Forcement, je n'ai pas tout a fait les memes rapports que skold666 alors...
J'ai mis en copie ce que tu lui avais envoyé comme conseils.
Ca serait super si tu pouvais m'aider.

Merci!
Milymouse


Rapport VundoFix:

VundoFix.txt

Rapport ComboFix:

ComboFix.txt

Rapport Hijackthis:

hijackthis.log




Le 13-02-2008 à 09:09, land3 :
Télécharger sur le bureau

OTMoveIt2.exe
---------------
relancer hijack
"Do A System Scan Only"

cocher ces lignes et clic ensuite sur FIX CHECKED

O2 - BHO: (no name) - {12462B91-A5E4-4FB4-8BBF-D9DADB3FCA77} - C:\WINDOWS\system32\jkhfc.dll (file missing)
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O4 - HKCU\..\Policies\Explorer\Run: [System Patcher] BTCPatcher.exe
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe

-------------
= Copier ce texte qui est en gras

C:\WINDOWS\system\smvss.exe
C:\WINDOWS\system32\BTCPatcher.exe
C:\WINDOWS\system32\NTSpool.exe


= Double-clic sur OTMoveIt
= Dans le cadre de Gauche,celui du haut ==> clic-droit ==> coller
= Clic MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour_heure à copier puis à coller dans la réponse
=======================================================
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 429 visiteurs et 16 toiliens en ligne, ainsi que 1 connecté sur le tchat.

Recherche

Annonces


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 185 millisecondes sur WWW1.