Passez sur notre nouveau site : http://www.donnemoilinfo.com
Passez sur notre nouveau site : http://www.donnemoilinfo.com
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


 
 
AccueilDernières imagesRechercherS'enregistrerConnexionPlan
Ce forum n'est plus mis à jour, passez sur notre site http://www.donnemoilinfo.com/ Pour des raisons de confidentialité tous les comptes ont été supprimés.
-29%
Le deal à ne pas rater :
DYSON V8 Origin – Aspirateur balai sans fil
269.99 € 379.99 €
Voir le deal

 

 Trojan win32 obfuscated ...

Aller en bas 
Aller à la page : Précédent  1, 2
AuteurMessage
Invité
Invité
Anonymous



Trojan win32 obfuscated ... - Page 2 Empty
MessageSujet: Re: Trojan win32 obfuscated ...   Trojan win32 obfuscated ... - Page 2 EmptyMar 21 Aoû 2007, 18:58

Bonsoir Marie,
Salut Alindwi,

Bizarre ces rebondissements en cours de topic.
Comment se comporte le PC pour le moment ?
Dis-moi, as-tu un pare-feu ? Lequel ? Est-il activé ?
As-tu un antivirus ? Lequel ? Est-il activé ?



Dans le dernier log ComboFix, je ne sais pas si tous ces "hidden files ..." sont utiles.

Je voudrais d'abord voir s'ils existent et ensuite en faire analyser un échantillon chez VirusTotal, comme ceci:

1°- Assure-toi d'avoir accès aux dossiers/fichiers cachés :
Soit en faisant : Ouvrir un dossier, n'importe lequel. Aller dans "Outils" >"Options des dossiers" > "Affichage"
Soit en faisant « Démarrer »/ »PanneauConfiguration/OptionsDossiers /onglet « Affichage »
et là :
cocher la case devant les lignes:
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher la case devant les lignes:
- masquer fichiers protégés du dossier système
Tu vas recevoir un message qui te dit que cela peut endommager le système, n'en tiens pas compte.
Puis cliquer "APPLIQUER à TOUS les Dossiers" > [OK]
Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial : < http://www.malekal.com/rechercher_fichiers.php >

2°- Ensuite vas là :< http://www.virustotal.com/ >
•- sur la page qui s'affiche tu cliques sur "parcourir"
•- ensuite sur la nouvelle page qui s'affiche, tu suis le chemin des fichiers en gras ci-après dans la liste ( que Virustotal va analyser un par un, à ta demande; puisque tu devras recommencer la procédure "parcourir", fichier par fichier ) )
•- c'est-à-dire :

C:\WINDOWS\system32\kdcom.dll
C:\WINDOWS\system32\prodspec.ini
C:\WINDOWS\system32\subst.exe
C:\WINDOWS\system32\icrav03.rat
C:\WINDOWS\system32\p2p.dll
C:\WINDOWS\system32\pav.sig
C:\WINDOWS\system32\pcl.sep
C:\WINDOWS\system32\swreg.exe
C:\WINDOWS\system32\swsc.exe
C:\WINDOWS\system32\swxcacls.exe
C:\WINDOWS\system32\sxs.dll
C:\WINDOWS\system32\forcedos.exe
C:\WINDOWS\system32\format.com
C:\WINDOWS\system32\sysprint.sep

•- quand tu as trouvé le premier fichier kdcom.dll , tu fais "ouvrir" ( sur cette dernière page affichée)
•- le fichier kdcom.dll se retrouve alors ainsi dans la fenêtre de Virustotal, pour l'analyse
•- là, tu cliques sur "send file" ( de la page de Virustotal )
•- et tu attends le résultat (il faut parfois patienter)
•- que tu postes sur le forum ( par un copier/coller de tout le texte de l’analyse )

DONC, tu refais la manipulation fichier par fichier dont tu postes le rapport à chaque fois.

Merci pour ta collaboration



J'aimerais également voir deux rapports de scan en ligne SVP

1°- ScanOnline chez Bitdefender :
< http://www.bitdefender.fr/bd/site/page.php > ou < http://www.bitdefender.fr/ >
( fonctionne uniquement sous Internet Explorer en acceptant l’ activeX)


* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree" (Accepte la licence )
Accepter et installer le contrôle des ActivesX
* La fenêtre change encore, clique sur "Click here to scan"
* Les signatures se chargent, etc.

(sauvegarder le rapport au format TEXTE svp. merci)
Clic sur "Enregistrer sous..." > enregistrer le rapport au format .txt ( en "nom" mettre "rapport BitD" par exemple ; et en "type" choisir "fichier texte" (*.txt) > ouvrir le fichier sauvegardé > copier/coller le rapport sur le forum

Aide MALEKAL_morte < http://www.malekal.com/scan_Av_en_ligne.html >
Tuto Morgane < http://pageperso.aol.fr/loraline60/bitdefender_scan.htm >
< http://forum.pcastuces.com/sujet.asp?f=25&s=31584 >

2°- Fais un ScanOnline PANDA( sous Internet explorer donc )< http://www.pandasoftware.com/activescan/fr/activescan_principal.htm >
Procédure : "Analyser votre pc" -> "suivant" -> remplir adresse mail (factice) -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup.
Un tuto < http://www.malekal.com/scan_Av_en_ligne.html > ) ou là < http://www.malekal.com/scan_Av_en_ligne.html#mozTocId23736 >
* A la fin du scanning, sauvegarde et fais un copier/coller du rapport d'analyse dans ta prochaine réponseAttention!! Panda peut entrer en conflit avec autre antivirus . Par exemple, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.


Al.
Revenir en haut Aller en bas
boule
Membre aide
Membre aide



Masculin
OS : XP
Navigateur : opera

Pays : Trojan win32 obfuscated ... - Page 2 Achat_11
Messages postés : 8781
Votes reçus : 164

Trojan win32 obfuscated ... - Page 2 Empty
MessageSujet: Re: Trojan win32 obfuscated ...   Trojan win32 obfuscated ... - Page 2 EmptyMer 22 Aoû 2007, 06:19

Hello à tous

Pour les O2 c'est normal puisque je lui ai fais supprimé les lignes hors-services mis à part celle de Google qui n'apparait plus, pourquoi ? Fixé en trop apparremment par l'utilisateur pour les O20 pas obligatoire d'en avoir.

Concernant les fichiers que te demande d'analyser Zfideg, il semble ok, tu peux néanmoins les faire analyser, mais ne poste les rapports que si tu vois apparaître quelque chose, car tu vas devoir créer 20 messages le cas échéant à cause de la limitation de la longeur des messages.


- As-tu fais ce que je t'avais indiqué ici (première manip), tu n'en parles pas
https://kerio.probb.fr/Windows-c1/Apprendre-a-mieux-maitriser-Windows-f4/Reparer-Windows-2000-XP-et-Vista-t50.htm


- Es-tu sûr d'avoir bien fait ceci :

Clic sur démarrer, poste de travail, C:, Windows, cherche le dossier ci-dessous et supprime son contenu :

- Tasks

Car cette ligne apparait (C:\WINDOWS\Tasks\A697937790A40673.job) pas trop normal, vérifie que tout est bien supprimé.


Puis n'hésite pas à faire les scans en ligne indiqué par Afideg et d'exécuter les fichiers .reg que je t'avais donné et nous dire comment se comporte ton PC niquel

A+++ bye
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Invité
Invité
Anonymous



Trojan win32 obfuscated ... - Page 2 Empty
MessageSujet: Re: Trojan win32 obfuscated ...   Trojan win32 obfuscated ... - Page 2 EmptyDim 26 Aoû 2007, 14:02

Coucou, bon j'ai pas trop eu le temps de me pencher sur mon problème que je croyais en fait résolu car mon pc avait l'air de mieux se comporter..
Entre temps j'ai changé d'anti virus car Kapersky arrivait à échéance. J'ai donc installé antivir et avgast antispyware (pardonnez l'orthographe des noms ...). Et là ce matin...arggg alerte au trojan apparemment...j'ai un trojan du nom de... TR/Dldr.swizzor.Gen qui a l'air d'être installé dans C:/system volume information\_restore..... Bref je ne sais pas trop quoi faire...
Revenir en haut Aller en bas
Invité
Invité
Anonymous



Trojan win32 obfuscated ... - Page 2 Empty
MessageSujet: Re: Trojan win32 obfuscated ...   Trojan win32 obfuscated ... - Page 2 EmptyDim 26 Aoû 2007, 15:49

Salut Alindwi,

1°- Répondre aux questions posées par Boulepate ( entièrement ).

2°- As-tu un rapport à fournir ?

Règle du forum : Toujours produire un rapport des infections trouvées. Tous le reste n'est que allégation et ne peut être correctement exploité.

3°- En attendant, fais ceci ( en plus ) :

Citation :
Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]

Arrêter puis redémarrer le PC

Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]


Bon dimanche.
Al.
Revenir en haut Aller en bas
Contenu sponsorisé





Trojan win32 obfuscated ... - Page 2 Empty
MessageSujet: Re: Trojan win32 obfuscated ...   Trojan win32 obfuscated ... - Page 2 Empty

Revenir en haut Aller en bas
 
Trojan win32 obfuscated ...
Revenir en haut 
Page 2 sur 2Aller à la page : Précédent  1, 2
 Sujets similaires
-
» Win32.Obfuscated.en
» trojan.win.32.obfuscated.en
» Win32.skiMorph
» win32/cryptexe

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Anciens sujets-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser