Forum Sur-la-Toile.com: infecter par Trojan downloader vb.AIC (Logo de Sur-la-Toile.com, forum d'informatique et de sciences.)
La discussion « infecter par Trojan downloader vb.AIC » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » infecter par Trojan downloader vb.AIC « ( résolue)

infecter par Trojan downloader vb.AIC

Page:

Le 15-04-2007 à 22:21 #

bonsoir a tous,mon antivirus bitdefender m'a trouver le trojan downloader.vb.AIC.j'ai donc scanner mon pc avec A2 free et ça me trouve:
c:\windows\system32\msjvms32.exe est infecter par Trojan.downloader.vb.AIC

merci a tous pour toute aide,qui sera biensur la bienvenue.

Le 17-04-2007 à 11:53 #

Télécharger :
AVG Antispyware 7.5
= Installer
= Clic : Mise à jour
-----------------------
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
------------------------
= Dans ANALYSE ( en forme de loupe )
==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci Très important
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
------------------------
En mode normal
Copier/coller le rapport ( qui est sur le bureau) dans la réponse

+

Télécharger sur le bureau
Hijackthis

= clic droit dessus ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse

Le 18-04-2007 à 01:14 #

tout d'abord merci de m'avoir répondu Land3,voila les rapports:

AVG Anti-Spyware - Rapport d'analyse




Ajout du 18-04-2007 à 01:17:

Logfile of HijackThis v1.99.1



merci pour tout


[ Ce message a été modifié par : : pkable le 22-05-2007 08:16 ]

Le 18-04-2007 à 09:23 #

relancer hijack
" Do a System Scan only"
cocher ces lignes et clic ensuite sur: Fix Checked

F3 - REG:win.ini: load=c:\windows\system32\winauths.exe
O4 - HKLM\..\Run: [IWinAuthService] c:\windows\system32\winauths.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab
--------
supprimer

winauths.exe ==> dans c:\windows\system32
-------

vérifier s'il y a encore

msjvms32.exe ==> dans c:\windows\system32
-------

refaire un rapport hijack

Le 18-04-2007 à 13:27 #

salut Land3,j'ai fait ce que tu as dit mais je ne trouve pas :

winauths.exe ==> dans c:\windows\system32

j'ai refait un scan avec hijack et il y'a toujours:msjvms32.exe

dans dans c:\windows\system32,je ne trouve pas msjvms32.exe




Ajout du 18-04-2007 à 13:30:

voila le rapport hijack




merci


[ Ce message a été modifié par : : pkable le 22-05-2007 08:16 ]

Le 19-04-2007 à 08:40 #

Dans hijack
= Open the misc tools section
= Delete a file on reboot
= coller dans la case ce texte en gras : c:\windows\system32\msjvms32.exe
= ok
= redémarrer

Le 19-04-2007 à 23:00 #

salut Land3,j'ai effectuer l'opération mais il est toujours là





merci


[ Ce message a été modifié par : : pkable le 22-05-2007 08:17 ]

Le 19-04-2007 à 23:18 #

Salut

On peut essayer ceci:

1/ Redémarre en mode sans échec
2/ Supprime:

-msjvms32.exe
-Iupdatesvc.exe

dans: C:\WINDOWS\system32

3/ Vide ta corbeille

4/ Redémarre en mode normal:
Lance hijackthis , do a system scan only , coche:
F3 - REG:win.ini: load=c:\windows\system32\winauths.exe
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [IWinAuthService] c:\windows\system32\winauths.exe

Fixe les --> fix checked

5/ Place le fichier "Hijackthis.exe" sur ton bureau, ensuite renomme "hijackthis.exe" par test.exe

6/ Refais un nouveau scan hijackthis , copie colle son contenu dans ta prochaine réponse.

@+


[ Ce message a été modifié par : : plus10 le 19-04-2007 23:19 ]

Le 20-04-2007 à 02:33 #

salut Plus10 et merci pour l'aide,j'ai réussi a supprimé Iupdatesvc.exe mais pour msjvms32.exe,je le trouve pas dans c:windows,que ce soit en mode sans échec ou normal.j'ai cocher le reste et supprimer mais il est toujours là.
voilà le rapport:






merci



[ Ce message a été modifié par : : pkable le 22-05-2007 08:17 ]
» Liste des Forums » Virus, troyens, etc...




Ces discussions pourraient vous intéresser également:


[résolu]probléme de trojan.downloader.JS .lauma.ab&trojan.dia ler.HY
Infectée par Virus Trojan Horse, Trojan.Vundo & Downloader
un petit trojan Trojan- Downloader.Win32.Mur lo.fh
Eliminer Trojan-Downloader et Trojan-Dropper ?
virus trojan downloader trojan rootkit ...



Sujets Connexes


Connectés

Il y a actuellement 262 visiteurs
et 23 toiliens en ligne.

Restos

616€

Pour chaque actu publiée, SLT verse 1€ aux Restos du Coeur. Notre objectif de 1000€ est réalisé à 61.6% Pour participer, proposez une actu récente liée aux sciences ou à l'informatique!

Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire et de le modifier à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 261 millisecondes sur WWW1.