Download trojan sous sytem32\o et system\.pif

Fermé
eric - 31 oct. 2004 à 11:42
 jenny - 6 déc. 2004 à 13:08
Bonjour,

j'ai parcouru le forum pour essayer la solution à mon pb mais rien n'y fé... j'ai ce foutu virus détecté par norton... Je ne sé + quoi faire????

j'ai démarré en mode sans échec , supprimer les fichier avec ou sans norton... puis quand je redémarre internet norton me détecte le p... de virus et donc j'ai l'impression qu'il se cré tout seul.... et en regardant sur le forum j'ai vu qu'il fo supprimer les fichiers .exe mais j'ai peur de faire une connerie car appemment il y an a des bons , lesquels? COMMENT SAVOIR?????

Merci pour votre aide car je suis coincé
Je possède windows xp édition familiale mais si besoin d'otre info je communiqueré....no souci...encore merci
A voir également:

22 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
31 oct. 2004 à 12:44
salut
fait se scan pour voir si il le detecte et met nous le rapport
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Merci pour votre réponse

a noter que jé un pc acheter dans une grande surface et donc pas de cd windows mé cd de restauration... si cela 1 importance ou pas

Scan started at 31/10/2004 14:31:23

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\wuamgrd.exe - Backdoor:Win32/Rbot -> Infected

Scanned
============================
Objects: 20698
Directories: 1794
Archives: 5864
Size(Kb): -1579487
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 33


voici le rapport ci joint
et super votre site car cela permet vraiment de maider....
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
31 oct. 2004 à 15:55
re
demarre en sans echec et suppr ceci
C:\WINDOWS\system32\wuamgrd.exe <==le fichier
refait un scan avec norton pour voir si il le detecte encor

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
tout dabord merci
pas encore fait la manip est apparu entre tan un nouveau virus w32.korgo.ab sous sytem32\config\sytemprofile\localset....\vv[2]

je coupe et je fé la manip et on verra après...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
31 oct. 2004 à 16:23
ok
tient moi au courant
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
je viens de faire la manip que tu mas indiqué et après le scan norton il ma trouve sous sytem32\o il ma trouvé le virus download trojan que j'ai supprimer....
jé redemaré en mode normal et lors de la connexion à internet.... 1 otre virus détecté par norton 7 fois ci sous sytem32\ftpup.exe et nom du virus: w32.korgo.w

jé fé du téléchargement en peer to peer!!!! est ce que mes virus viennent de la? Il ya til 1 moyen dy échapper en continuant à télécharger ?

Merci pour lé réponses car je suis peu à la rue!!!!!
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
31 oct. 2004 à 17:53
sur se site tu n auras aucun renseignement en se qui concerne le p2p
arrete le p2p
vide tes fichiers temps et suppr tes fichiers veroler telecharger

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
le pb cé que jé toujours mon virus est jé l'impression qu'il se déplace et change comme je te lé indiqué....
en ce qui concerne le p2p je ne cherché pas de réponse su ça mais je me demandé si cela vené de ça mes virus.....

et ce que vous allé continuer à m'aider ou pas ?
car jé l'impression quele fait de parler p2p vous ne voulez plus m'aider

merci pour votre aide....
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
1 nov. 2004 à 15:35
re
ne t inquiete pas je continurais a t aider
fait ceci pour voir
Nettoyage virus
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
j'ai installé zone alarm et norton ne détecte plus de virus... mais bon vérifié sous sytem32 ne trouve pas ce fameux fichier infecté???? même en mode en sans échec

et plusieurs fois ce fameux fichier infecté a été vu par zone alarm et jé refusé l'accés

encore merci pour ton aide car je ny comprends + rien

je te met le rapport!!!!

Scan started at 01/11/2004 16:49:51

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\wuamgrd.exe - Backdoor:Win32/Rbot -> Infected

Scanned
============================
Objects: 22707
Directories: 1851
Archives: 5875
Size(Kb): -1515263
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 44
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
1 nov. 2004 à 21:13
re
demarre en mode sans echec recherche et suppr ceci

C:\WINDOWS\system32\wuamgrd.exe <==le fichier
la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
toujours le même fichier infecté
je ne trouve pas ce fichier sous system 32 mais ailleurs et je lé supprimé

que veut dire backdoor:win32\rbot noté dans le rapport

merci

voici le rapport
Scan started at 02/11/2004 23:20:06

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\wuamgrd.exe - Backdoor:Win32/Rbot -> Infected

Scanned
============================
Objects: 25954
Directories: 2087
Archives: 5908
Size(Kb): -1060739
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 61
0
en effectuant la recherche voila ou je trouve le fichier

sous windows\prefetch et le nom: wuamgrd.exe-064CD96B.pf

et ce fichier je l'avais déjà supprimé en mode sans échec

voila cé tout pour ce soir

merci en attendant et bonne soirée
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331 > eric
3 nov. 2004 à 21:17
salut
telecharge ceci et utilise le
garde cette fenetre ouverte cela te permettra de faire un copier coller des lignes ci dessous mis en gras pour les mettre dans killbox

Pocket Kill Box :
http://download.broadbandmedic.com/KillBox.exe
(ici) http://pageperso.aol.fr/balltrap34/page%20virus.htm



-Ouvre le
-Selectionne le fichier à supprimer,
ou copier coller
clik sur la croix blanche
reponds "oui"

-Vide la corbeille.


Submit dossier de backup supprime le c :submit
---------
C:\WINDOWS\system32\wuamgrd.exe

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Bonjour, désolé de m'incruster dans la conversation, mais je rencontre le même problème.
J'ai effectuer la recherche par le site que tu avais indiqué et voici mon rapport :




Scan started at 02/11/2004 18:27:52

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected
C:\WINDOWS\system32\TFTP2272 - Backdoor:Win32/Rbot -> Infected

Scanned
============================
Objects: 22580
Directories: 1744
Archives: 612
Size(Kb): -740781
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 47


Que dois-je faire ?

Merci ...
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
2 nov. 2004 à 20:59
salut titi
tu fait se que j ai mis au n°11 avec ceci
C:\WINDOWS\autoclk.exe attention si tu as un modem sagem il risque de ne plus fonctionner il faudrat reinstaler le pilote
C:\WINDOWS\system32\TFTP2272

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
ok j'essaye, merci bcp
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
2 nov. 2004 à 21:33
oki
tient moi au courant
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
elektrax Messages postés 122 Date d'inscription mercredi 28 juillet 2004 Statut Contributeur Dernière intervention 19 février 2015 20
2 nov. 2004 à 21:57
bonsoir, je viens d'avoir la meme chose, downloadtrojan et .pif çà c'est norton realtime qui me le dit.
apres spybot, regcleaner, adware, il me reste une dll dans dossier sidefind que je ne parviens pas à éliminer.
Comment on fait mode sans echec avec winXP :f8 c'est boot menu ?
Merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
2 nov. 2004 à 21:59
salut
tente f5

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
ça y est j'ai fait ce que tu m'avais dit en mode sans échec et en ayant désactiver la restauration du système.


et j'ai refait la même analyse antivirus en ligne. il n'y a que pour un des fichiers que ça a marché. je te laisse voir le nouveau rapport :


Scan started at 02/11/2004 22:02:20

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected

Scanned
============================
Objects: 23150
Directories: 1752
Archives: 758
Size(Kb): -602869
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 48

Je dois faire quoi du coup ?
0
Ah oui j'ai une autre question ... : comment ça se fait que le site que tu m'as donné détecte ce cheval de troie et pas l'analyse en ligne du site norton ?
0
Utilisateur anonyme
3 nov. 2004 à 21:30
bonsoir tout le monde

je profite que Balltrap soit en ligne pour lui donner une info - Merci à tous

Balltrap Hello! Hello!
Source ABC de la sécurité
La mise à jour de détection anti espions, publicité invasive dialer hijacker et trojan de Spybot - Search & Destroy 1.3 datant du 26 octobre est essentiellement axée autour de l'éradication de CoolWWWSearch et ses nombreuses variantes connues.
Quant à Merjin, auteur de CWShredder, Hijackthis et StartupList , il abandonne le développement de son anti CoolWWWSearch maison, CWShredder.
CWShredder a été revendu à la société InterMute, un éditeur commercial de logiciels qui devrait l'intégrer au programme payant SpySubtract.
Merjin renvoie tout de même l'utilisateur vers une version autonome gratuite
http://www.intermute.com/spysubtract/cwshredder_download.html

pour ton site, (super! le site )

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0