Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Probleme WIN32:TratBHO

kyzia, le jeudi 24 janvier 2008 à 00:51:31
Bonjour,
j'aurai besoin d'aide, avast me detecte cheval de troy, WIN32:TratBHO, je mets en quarantaine mais reviens sans cesse, je ne sais pas comment faire pour m'en debarasser, merci
Configuration: Windows Vista
Firefox 2.0.0.11
Répondre à kyzia  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le jeudi 24 janvier 2008 à 23:52:49
Salut !
commence par vider la quarentaine d'avast !
Click droit sur boule avast dans barre des taches en bas a droite, demarre avast, click sur quarantaine, tu selectionnes une par une les cochonneries qui s y trouvent, tu supprimes et confirmes.

Je te conseillerais de désinstaller AVAST et de le remplacer par ANTIVIR !

D'abord pourquoi ?
http://forum.malekal.com/ftopic3528.php

Donc télécharge AVIRA Antivir si tu veux l'esssayer.
Avira antivir PersonalEdition Classic a partir de ce lien :
http://www.commentcamarche.net/telecharger/telecharger 55 antivir sur ton bureau.

Ensuite hors connexion supprime AVAST
Pour suppimer Avast correctement :
http://www.avast.com/fre/avast-uninstall-utility.html

Installe antivir... TUTO D' installation
par Malekal :http://www.malekal.com/tutorial_antivir.php

Reconnecte toi, fais les mises à jours Antivir.. et lance un scan du systeme ( complet ) et poste le rapport ici stp.



(00)
_llll_ The Punisher is watching ................... !!!
Répondre à jorginho67

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kyzia, le jeudi 24 janvier 2008 à 23:58:54
ok merci je fais ca de suite tu restes un peu au cas ou?
Répondre à kyzia

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 25 janvier 2008 à 00:00:03
ouais, encore un peu.....

@ +
(00)
_llll_ The Punisher is watching ................... !!!
Répondre à jorginho67

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kyzia, le vendredi 25 janvier 2008 à 00:06:21
merci c'est sympa, je telecharge antivir et te tiens au courant apres avec le rapport, encore merci
Répondre à kyzia

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kyzia, le vendredi 25 janvier 2008 à 00:24:45
c long c normal?
Répondre à kyzia

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 25 janvier 2008 à 00:37:57
ça dépend s'il y a du monde, de ton pc, de ta connexion ( débit ) etc...
normalement, c'est rapide....
(00)
_llll_ The Punisher is watching ................... !!!
Répondre à jorginho67

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kyzia, le vendredi 25 janvier 2008 à 01:31:17
ca y est je l'ai installé mais je ne trouve pas les mises a jour ni le scan, le centre de securite me dit qu'il est obsolete
Répondre à kyzia

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 25 janvier 2008 à 01:34:22
Regarde ici comment faire http://speedweb1.free.fr/frames2.php?page=tuto5
(00)
_llll_ The Punisher is watching ................... !!!
Répondre à jorginho67

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kyzia, le vendredi 25 janvier 2008 à 01:44:54
ok merci
Répondre à kyzia

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kyzia, le vendredi 25 janvier 2008 à 02:08:45
j'ai fait un scan il me detecte virus TR/VUNDO.Gen, je fais quoi en quarantaine ou access deny?
Répondre à kyzia

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kyzia, le vendredi 25 janvier 2008 à 02:10:12
il scanne toujours je te donne le rapport apres desolé c'est long
Répondre à kyzia

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 25 janvier 2008 à 02:21:13
desolé c'est long y'à pas de mal, fais le, poste le quand tu pourra, je te donne la suite, je vais me coucher ( tout a l'heure, boulot ) tu le fera demain,tu me posteras les logs, je serais là demain...

(1) Télécharge VundoFix.exe par Atribune http://www.atribune.org/ccount/click.php?id=4 sur ton Bureau.

° Double-clique sur VundoFix.exe afin de le lancer
Clique sur le bouton Scan for Vundo
Lorsque le scan est terminé, clique sur le bouton Remove Vundo
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
Tu verras une invite qui t'annonce que ton PC va redémarrer; clique sur OK

Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse.

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage.
Il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

(2) Télécharge virtumondebegone
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse

ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse.

@ suivre...........



to be continued.......
(00)
_llll_ The Punisher is watching ................... !!!
Répondre à jorginho67

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kyzia, le vendredi 25 janvier 2008 à 02:26:59
merci, bonne nuit
Répondre à kyzia

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kyzia, le vendredi 25 janvier 2008 à 03:38:51
j'ai fait le scann avec vundo, quand je fais remouve il ne veut rien faire, on voit ca demain suis ko, merci
Répondre à kyzia

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kyzia, le vendredi 25 janvier 2008 à 10:25:41
[01/25/2008, 10:23:46] - VirtumundoBeGone v1.5 ( "C:\Users\isabelle\Desktop\VirtumundoBeGone.exe" )
[01/25/2008, 10:23:52] - Detected System Information:
[01/25/2008, 10:23:52] - Windows Version: 6.0.6000,
[01/25/2008, 10:23:52] - Current Username: isabelle (Admin)
[01/25/2008, 10:23:52] - Windows is in NORMAL mode.
[01/25/2008, 10:23:52] - Searching for Browser Helper Objects:
[01/25/2008, 10:23:52] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[01/25/2008, 10:23:52] - BHO 2: {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} (SWEETIE Class)
[01/25/2008, 10:23:52] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[01/25/2008, 10:23:52] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[01/25/2008, 10:23:52] - BHO 5: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[01/25/2008, 10:23:52] - WARNING: BHO has no default name. Checking for Winlogon reference.
[01/25/2008, 10:23:52] - No filename found. Continuing.
[01/25/2008, 10:23:52] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
[01/25/2008, 10:23:52] - BHO 7: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[01/25/2008, 10:23:52] - BHO 8: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[01/25/2008, 10:23:52] - Finished Searching Browser Helper Objects
[01/25/2008, 10:23:52] - Finishing up...
[01/25/2008, 10:23:52] - Nothing found! Exiting...
Répondre à kyzia

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kyzia, le vendredi 25 janvier 2008 à 10:33:51
je te mets tout ce qui arrive j'espere que ca va aller,
[01/25/2008, 10:23:46] - VirtumundoBeGone v1.5 ( "C:\Users\isabelle\Desktop\VirtumundoBeGone.exe" )
[01/25/2008, 10:23:52] - Detected System Information:
[01/25/2008, 10:23:52] - Windows Version: 6.0.6000,
[01/25/2008, 10:23:52] - Current Username: isabelle (Admin)
[01/25/2008, 10:23:52] - Windows is in NORMAL mode.
[01/25/2008, 10:23:52] - Searching for Browser Helper Objects:
[01/25/2008, 10:23:52] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[01/25/2008, 10:23:52] - BHO 2: {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} (SWEETIE Class)
[01/25/2008, 10:23:52] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[01/25/2008, 10:23:52] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[01/25/2008, 10:23:52] - BHO 5: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[01/25/2008, 10:23:52] - WARNING: BHO has no default name. Checking for Winlogon reference.
[01/25/2008, 10:23:52] - No filename found. Continuing.
[01/25/2008, 10:23:52] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
[01/25/2008, 10:23:52] - BHO 7: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[01/25/2008, 10:23:52] - BHO 8: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[01/25/2008, 10:23:52] - Finished Searching Browser Helper Objects
[01/25/2008, 10:23:52] - Finishing up...
[01/25/2008, 10:23:52] - Nothing found! Exiting...

[01/25/2008, 10:26:31] - VirtumundoBeGone v1.5 ( "C:\Users\isabelle\Desktop\VirtumundoBeGone.exe" )
[01/25/2008, 10:26:38] - Detected System Information:
[01/25/2008, 10:26:38] - Windows Version: 6.0.6000,
[01/25/2008, 10:26:38] - Current Username: isabelle (Admin)
[01/25/2008, 10:26:38] - Windows is in NORMAL mode.
[01/25/2008, 10:26:38] - Searching for Browser Helper Objects:
[01/25/2008, 10:26:38] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[01/25/2008, 10:26:38] - BHO 2: {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} (SWEETIE Class)
[01/25/2008, 10:26:38] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[01/25/2008, 10:26:38] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[01/25/2008, 10:26:38] - BHO 5: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[01/25/2008, 10:26:38] - WARNING: BHO has no default name. Checking for Winlogon reference.
[01/25/2008, 10:26:38] - No filename found. Continuing.
[01/25/2008, 10:26:38] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
[01/25/2008, 10:26:38] - BHO 7: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[01/25/2008, 10:26:38] - BHO 8: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[01/25/2008, 10:26:38] - Finished Searching Browser Helper Objects
[01/25/2008, 10:26:38] - Finishing up...
[01/25/2008, 10:26:38] - Nothing found! Exiting...

[01/25/2008, 10:27:24] - VirtumundoBeGone v1.5 ( "C:\Users\isabelle\Desktop\VirtumundoBeGone.exe" )
[01/25/2008, 10:27:37] - Detected System Information:
[01/25/2008, 10:27:37] - Windows Version: 6.0.6000,
[01/25/2008, 10:27:37] - Current Username: isabelle (Admin)
[01/25/2008, 10:27:37] - Windows is in NORMAL mode.
[01/25/2008, 10:27:37] - Searching for Browser Helper Objects:
[01/25/2008, 10:27:37] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[01/25/2008, 10:27:37] - BHO 2: {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} (SWEETIE Class)
[01/25/2008, 10:27:37] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[01/25/2008, 10:27:38] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[01/25/2008, 10:27:38] - BHO 5: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[01/25/2008, 10:27:38] - WARNING: BHO has no default name. Checking for Winlogon reference.
[01/25/2008, 10:27:38] - No filename found. Continuing.
[01/25/2008, 10:27:38] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
[01/25/2008, 10:27:38] - BHO 7: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[01/25/2008, 10:27:38] - BHO 8: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[01/25/2008, 10:27:38] - Finished Searching Browser Helper Objects
[01/25/2008, 10:27:38] - Finishing up...
[01/25/2008, 10:27:38] - Nothing found! Exiting...
Répondre à kyzia

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 25 janvier 2008 à 10:37:04
Salut !

j'ai fait le scann avec vundo, quand je fais remouve il ne veut rien faire

Il faut savoir que sous Vista, certains Fix ne sont pas compatibles

Pour Vista, il faut cette version de HijackThis :la 2.0.2
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

J'ai oublié de te le dire, c'est pour ça que Vundo ne tourne pas.....
Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
regarde comment faire ici http://www.zebulon.fr/astuces/220-desactiver-l-uac-dans-vist­a.html

ensuite :
(1) Clic droit sur l'icône de HJT
L'exécuter en tant qu'administrateur

(2) Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/...

(3) Lance le puis:
Clique sur "do a system scan and save logfile" (cf démo)
Faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/...
http://www.tutoriaux-excalibur.com/...


to be continued.......
(00)
_llll_ The Punisher is watching ................... !!!
Répondre à jorginho67

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kyzia, le vendredi 25 janvier 2008 à 10:46:14
salut, ok est ce que je dois desinstallé vundo avant?
Répondre à kyzia

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 25 janvier 2008 à 10:47:52
non, Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
relance Vundo, et ensuite, fais le scan Hijack's ......
(00)
_llll_ The Punisher is watching ................... !!!
Répondre à jorginho67
Win:32 TratBHO [Trj] + dll manquants - infect (Résolu)Bonjour, Salutations voila cela fait bientôt 2 semaines que je suis infecté par le trojan Win:32 TratBHO [Trj] J'ai tenté plusieurs restaurations système qui ne se sont avérés possible qu'en mode sans echec ( sinon erreur durant la... www.commentcamarche.net/forum/affich-5995337-win-32-tratbho-trj-dll-manquants-infect
Win 32 : TratBHO [Trj] (Résolu)Bonjour, A la suite d'un ralentissement notable du PC, j'ai réalisé un scan Avast! qui m'a dégôté aux moins deux chevaux de Troie dont l'un s'appelait Win 32 : TratBHO [Trj] et l'autre comportait les noms de Seagate et... www.commentcamarche.net/forum/affich-5522512-win-32-tratbho-trj
Virus cheval de troie (Résolu)Bonjour, ce matin, je me suis connecté à trois reprises et à l'ouverture d'internet , avast a décelé une première fois ceci: c:\windows\systeme32\chXOHAqQ.DLL win 32:tratBHO[Trj] cheval de troie 080329-0,29/03/2008 je l'ai immédiatement... www.commentcamarche.net/forum/affich-5706643-virus-cheval-de-troie
Virus (Résolu)Bonjour, voila,j'ai avast comme antivirus et il me dit que j'ai un virus dans mon pc. type: cheval de troie nom du fichier: c:\W\System 32\jkkjh.dll nom du fichier malveillant:win 32:TratBHO[Trj] pouvez-vous m'aidez car je fais des... www.commentcamarche.net/forum/affich-4541581-virus
Virus win 32 (Résolu)svp .mon ordi s'eteind et se ralume tout seul tres souvant les rapports ont decele win 32 que j'ai reussi à enlever les scan suivant me l'ont confirme seulement l'ordi continu de s'eteindre et se ralumer en me disant meme... www.commentcamarche.net/forum/affich-2038294-virus-win-32
Différence entre Win 32 et 64 bits ? (Résolu)Bonjour, j'a iune question comme ca, toute bête mais bon, Quelle est la différence entre Windows 32 Bits et Windows 64 Bits ? www.commentcamarche.net/forum/affich-6428616-difference-entre-win-32-et-64-bits
Toutes les réponses pour « probleme WIN32:TratBHO »