Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « trojan.win32.balckbird » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » trojan.win32.balckbird « ( résolue)

trojan.win32.balckbird

Le 15 avril à 17:44 #

Salut à tous,

Je viens d'être infecté par trojan.win32.balckbird et bien sur je n'arrive pas à le supprimer.
Pourriez vous m'aider
merci
yopex

Le 15 avril à 17:45 #

Ton antivirus ne fonctionne pas?

télécharge AVG antispyware et analyse ton PC en mode sans échec.

Salut

Le 15 avril à 21:00 #


Le 15-04-2008 à 17:45, GS :
Ton antivirus ne fonctionne pas?

télécharge AVG antispyware et analyse ton PC en mode sans échec.

Salut


resalut
je te joins le rapport


j'ai supprimer car c'était l'action recommandée
Merci

Le 15 avril à 21:02 #

C:\Users\yopex\AppData\Local\Temp\removalfile.bat -> Not-A-Virus.Adware.Virtumonde :

Bon y a surtout des cookies...
Tu es sûr d'avoir supprimé? Parce que le rapport indique "Aucune action entreprise.".

tiens fais encore ça :

Télécharger sur le bureau
VirtumondoBegone

=Double clic sur VirtumundoBeGone.exe
=clic Continue
=clic Start
=clic Oui
=A la fin si Vundo est présent , le PC s’éteint et redémarre

Si Ecran bleu et message : Erreur fatale .. pas de problème

=Poster le rapport VBG.TXT qui est sur le bureau




(Modifié par GS le 15-04-2008 à 21:05)

Le 15 avril à 21:33 #



Le 15-04-2008 à 21:02, GS :

C:\Users\yopex\AppData\Local\Temp\removalfile.bat -> Not-A-Virus.Adware.Virtumonde :



Bon y a surtout des cookies...

Tu es sûr d'avoir supprimé? Parce que le rapport indique "Aucune action entreprise.".



tiens fais encore ça :



Télécharger sur le bureau

VirtumondoBegone



=Double clic sur VirtumundoBeGone.exe

=clic Continue

=clic Start

=clic Oui

=A la fin si Vundo est présent , le PC s’éteint et redémarre



Si Ecran bleu et message : Erreur fatale .. pas de problème



=Poster le rapport VBG.TXT qui est sur le bureau









(Modifié par GS le 15-04-2008 à 21:05)





oui je suis d'accord je me suis peut être trompé je te joins le rapport demandé



merci

Ajout du 15-04-2008 à 22:43:

bonsoir,

Merci pour ton aide mais je dois quitter et je reprendrai demain. Dans tous les cas il est encore là car j'ai des pub me demandant d'installer un anti spyware et Vista me dit que je suis infecté

Merci @ bientôt

yopex

Ajout du 16-04-2008 à 08:18:

Bonjour à tous,

je suis de nouveau dispo pour ceux qui voudrait bien me donner un coup de main

Merci

Yopex

Le 16 avril à 08:53 #

bonjour

merci de ne pas inclure le message de l'aidant dans ta réponse


Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse


puis refaire un rapport hijack

Le 16 avril à 09:13 #

Salut,

Merci pour ton aide je te joins le rapport demandé mais je ne comprends pas ce que tu écris : puis refaire un rapport hijack





Ajout du 16-04-2008 à 12:30:

Bonjour,

Le problème n'est toujours pas résolu . Quelqu'un pourrait t il m'aider ?

Merci

Yopex

Le 16 avril à 13:46 #

parce que tu pensais que c'était déjà fini

= Copier ce texte qui est en gras


File::
C:\Users\yopex\AppData\Local\Temp\bvqkfltc.dll
C:\Users\yopex\AppData\Local\Temp\cbxULcbY.dll
C:\Users\yopex\AppData\Local\Temp\removalfile.bat
C:\ProgramData\mzsxixct\kzozshkd.exe
C:\ProgramData\owkyqsuy\ghshonsj.exe
C:\ProgramData\mzsxixct
C:\ProgramData\owkyqsuy

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"owkyqsuy"="-
"pbPpnriVvz"=-
"cmds"=-



------------------------------

= Ouvrir le Bloc-Notes
= Clic-droit ==> coller
= Faire ==> fichier ==> enregistrer sous ==> choisir Bureau
= Le nommer CFScript.txt
= Fermer le bloc-note
= prendre ce Bloc-note qui est sur le bureau par un clic-gauche continu
= L'amener dans Combofix et relacher le clic
= Combofix se relance seul
= mettre le rapport dans la réponse

et faire un rapport hijack

Télécharger sur le bureau
Hijackthis

=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse

Le 16 avril à 14:32 #

Ouf, je croyais que tu étais parti
je te colle ce que tu m'as demandé


et le suivant



Voilà

Le 16 avril à 14:54 #

Télécharger sur le bureau

OTMoveIt2.exe
---------------
relancer hijack
"Do A System Scan Only"

cocher ces lignes et clic ensuite sur FIX CHECKED


O4 - HKCU\..\Run: [owkyqsuy] C:\ProgramData\owkyqsuy\ghshonsj.exe
O4 - HKCU\..\Run: [hwebktrh] C:\ProgramData\hwebktrh\kruhabqf.exe

-------------
= Copier ce texte qui est en gras

C:\ProgramData\owkyqsuy\ghshonsj.exe
C:\ProgramData\hwebktrh\kruhabqf.exe


= Double-clic sur OTMoveIt
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour_heure à copier puis à coller dans la réponse
=======================================================

refait un hijack
» Liste des Forums » Virus, troyens, etc...




Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 176 visiteurs et 7 toiliens en ligne, ainsi que 1 connecté sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 226 millisecondes sur WWW2.