Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « infecter par Trojan downloader vb.AIC » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » infecter par Trojan downloader vb.AIC « ( résolue)

infecter par Trojan downloader vb.AIC

Le 15-04-2007 à 22:21 #

bonsoir a tous,mon antivirus bitdefender m'a trouver le trojan downloader.vb.AIC.j'ai donc scanner mon pc avec A2 free et ça me trouve:
c:\windows\system32\msjvms32.exe est infecter par Trojan.downloader.vb.AIC

merci a tous pour toute aide,qui sera biensur la bienvenue.

Le 17-04-2007 à 11:53 #

Télécharger :
AVG Antispyware 7.5
= Installer
= Clic : Mise à jour
-----------------------
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
------------------------
= Dans ANALYSE ( en forme de loupe )
==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci Très important
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
------------------------
En mode normal
Copier/coller le rapport ( qui est sur le bureau) dans la réponse

+

Télécharger sur le bureau
Hijackthis

= clic droit dessus ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse

Le 18-04-2007 à 01:14 #

tout d'abord merci de m'avoir répondu Land3,voila les rapports:

AVG Anti-Spyware - Rapport d'analyse




Ajout du 18-04-2007 à 01:17:

Logfile of HijackThis v1.99.1



merci pour tout


[ Ce message a été modifié par : : pkable le 22-05-2007 08:16 ]

Le 18-04-2007 à 09:23 #

relancer hijack
" Do a System Scan only"
cocher ces lignes et clic ensuite sur: Fix Checked

F3 - REG:win.ini: load=c:\windows\system32\winauths.exe
O4 - HKLM\..\Run: [IWinAuthService] c:\windows\system32\winauths.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab
--------
supprimer

winauths.exe ==> dans c:\windows\system32
-------

vérifier s'il y a encore

msjvms32.exe ==> dans c:\windows\system32
-------

refaire un rapport hijack

Le 18-04-2007 à 13:27 #

salut Land3,j'ai fait ce que tu as dit mais je ne trouve pas :

winauths.exe ==> dans c:\windows\system32

j'ai refait un scan avec hijack et il y'a toujours:msjvms32.exe

dans dans c:\windows\system32,je ne trouve pas msjvms32.exe




Ajout du 18-04-2007 à 13:30:

voila le rapport hijack




merci


[ Ce message a été modifié par : : pkable le 22-05-2007 08:16 ]

Le 19-04-2007 à 08:40 #

Dans hijack
= Open the misc tools section
= Delete a file on reboot
= coller dans la case ce texte en gras : c:\windows\system32\msjvms32.exe
= ok
= redémarrer

Le 19-04-2007 à 23:00 #

salut Land3,j'ai effectuer l'opération mais il est toujours là





merci


[ Ce message a été modifié par : : pkable le 22-05-2007 08:17 ]

Le 19-04-2007 à 23:18 #

Salut

On peut essayer ceci:

1/ Redémarre en mode sans échec
2/ Supprime:

-msjvms32.exe
-Iupdatesvc.exe

dans: C:\WINDOWS\system32

3/ Vide ta corbeille

4/ Redémarre en mode normal:
Lance hijackthis , do a system scan only , coche:
F3 - REG:win.ini: load=c:\windows\system32\winauths.exe
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [IWinAuthService] c:\windows\system32\winauths.exe

Fixe les --> fix checked

5/ Place le fichier "Hijackthis.exe" sur ton bureau, ensuite renomme "hijackthis.exe" par test.exe

6/ Refais un nouveau scan hijackthis , copie colle son contenu dans ta prochaine réponse.

@+


[ Ce message a été modifié par : : plus10 le 19-04-2007 23:19 ]

Le 20-04-2007 à 02:33 #

salut Plus10 et merci pour l'aide,j'ai réussi a supprimé Iupdatesvc.exe mais pour msjvms32.exe,je le trouve pas dans c:windows,que ce soit en mode sans échec ou normal.j'ai cocher le reste et supprimer mais il est toujours là.
voilà le rapport:






merci



[ Ce message a été modifié par : : pkable le 22-05-2007 08:17 ]
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 398 visiteurs et 12 toiliens en ligne, ainsi que 11 connectés sur le tchat.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 205 millisecondes sur WWW1.