Précédent   Forum FS Generation > Futura-Techno : les forums de l'informatique et des technologies > Informatique > Internet - Réseau - Sécurité générale
Mot de passe oublié ? Inscrivez-vous !



Réponse
 
Outils de la discussion Modes d'affichage
Vieux 13/02/2007, 23h39   #1
 
Date d'inscription: juin 2006
Âge: 61
Messages: 63
trojan horse c:\a.bat impossible réparer fichier

Bonsoir,
de retour parmi vous pour demander de l'aide encore une fois.
J'ai rebooté mon pc Windows XP media center édition.
mis a jour Norton security, et j'ai à la racine du disque C un fichier nommé a (fichier de commande msdos).
dés que je passe le curseur de la souris dessus ce fichier, norton détecte un trojan Horse, et me dit qu'il lui est impossible de le supprimer.j'ai essayé de supprimer le fichier sans reussite.
j'ai fais un scan en mode sans échec et le virus n'est pas détecté. j'ai également fais un scan en ligne avec virus total et seulement 3 antivirus sur les 19 détectent le trojan. passé a squared free qui n'a rien détecté de spécial.je n'ai pour le moment pas de problèmes visibles, mais je suis inquiet, avez vous une suggestion à me proposer s'il vous plait.

merci

Coolzen
coolzen est déconnecté   Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

   
Vieux 14/02/2007, 09h18   #2
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 064
Re : trojan horse c:\a.bat impossible réparer fichier

Bonjour Coolzen,

Grrrr ta dernière infection remonte à 7 mois. Theoriquement tu ne devrais plus en avoir.

Comme d'habitude dans ces cas : Effectue je te prie la procedure preliminaire. Poste les rapports en pieces jointes.

Bonne journée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 14/02/2007, 10h25   #3
 
Date d'inscription: mars 2006
Localisation: Haute-savoie
Âge: 31
Messages: 1 609
Re : trojan horse c:\a.bat impossible réparer fichier

Coucou Cyrrus

Je crois que c'est l'infection que Gérard a eu a son taf ... il avait détaillé le fichier a.bat, qui chez lui s'effacait automatiquement a la fin du script, il bloquait tout, stoppait les services antivirus, firewall, etc ...

L'intervention venait juste pour la précision

Bonne journée
__________________
La vie ne vaut rien, mais rien ne vaut la vie ...
synthexe est déconnecté   Réponse avec citation
Vieux 14/02/2007, 14h01   #4
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 064
Re : trojan horse c:\a.bat impossible réparer fichier

Bonjour Synthexe,

Exact oui, je pensais pareil. Pour autant je ne suis pas sur que ce soit exactement là même, puisque dans son cas il y avait du dégats dans les couches tcp/ip, et donc perte de connexion. En tout cas on sait à quoi s'en tenir avec cete cochonnerie.

Bonne journée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 14/02/2007, 21h19   #5
 
Date d'inscription: juin 2006
Âge: 61
Messages: 63
Re : trojan horse c:\a.bat impossible réparer fichier

Bonsoir Cyrrus,

Merci pour ton aide.

Je t'envoie rapport AVG (rien trouvé)et Hijackthis; ainsi que vue de l'icone du trojan qui réapparait a chaque redémmarrage du pc dans C:\
malgré l'avoir enlevé avec norton security, mis en quarantaine puis supprimé.
je confirme qu'après l'avoir supprimé avec mon antivirus, tant que je n'arrete pas le pc tout est ok, mais dés que je l'arrete, au demarrage le virus se trouve a nouveau sur le disque C.
j'ai désactivé le moint de restauration du système avant.
te signale également que j'avais rebooté mon pc suite a un virus non détécté, qui m'avait supprimé pare feu et antivirus (avec impossiblité de le réinstaller).
encore merci pour ton aide

Coolzen
Fichiers attachés
Type de fichier : txt Report-Scan-20070214-134501.txt (538 octets, 96 affichages)
Type de fichier : log hijackthis.log (11,3 Ko, 98 affichages)
Type de fichier : pdf virus.pdf (60,0 Ko, 106 affichages)
coolzen est déconnecté   Réponse avec citation
Vieux 15/02/2007, 21h22   #6
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 064
Re : trojan horse c:\a.bat impossible réparer fichier

Bonsoir coolzen,

1.

Citation:
Étape 1:
Télécharge eScan Antivirus Toolkit ici. Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

Étape 2:
Voici comment mettre l'outil à jour :
1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").
2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).
4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants.
Ne pas lancer le scan tout de suite !

Étape 3:
Redémarre en mode Sans Échec :
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisi la première option : Sans Échec, et valide avec "Entrée"
5) Choisi ton compte régulier, et non Administrateur

2. Lanche Hijackthis, clique sur "Do a system scan only" et coche les lignes suivantes :

Code:
O4 - HKLM\..\Run: [Windows Secure Update ] wrdijwkk.exe
O4 - HKCU\..\Run: [Windows Secure Update ] wrdijwkk.exe
Clique sur Fix Checked.

3.
Citation:
  • Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
  • Cocher la case : Afficher les fichiers et dossiers cachés
  • Décocher la case : Masquer les extensions des fichiers dont le type est connu
  • Décocher la case : Masquer les fichiers protégés du système d'exploitation
  • cliquer sur "Appliquer"
  • cliquer sur le bouton "Appliquer à tous les dossiers" / OK
4. Supprime le fichier suivant :

Code:
C:\WINDOWS\system32\wrdijwkk.exe
C:\a.bat 
5. Redemarre en mode normal

6. Poste moi le rapport d'eScan ainsi qu'un nouveau log hijackthis.

Bonne soirée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 16/02/2007, 22h29   #7
 
Date d'inscription: juin 2006
Âge: 61
Messages: 63
Re : trojan horse c:\a.bat impossible réparer fichier

Bonsoir Cyrrus,

J'avais relancé un scan avec norton qui m'a de nouveau trouvé les deux trojan horse dans C:\a.bat. fichier désigné par un icone avec légende "fichier de commande MS dos"
après mise en quarantaine et suppression,l'icone a disparu de lui même.

j'ai lancé hitjackthis puis fixé
04 HKLM\..\runwindows Secure Update) wrdijwkk.exe
04 HKcu\..\runwindows Secure Update) wrdijwkk.exe

mais fichier wrdijwkk.exe introuvable dans le system 32

j'ai donc suivi ta procédure pour me tranquiliser et te joins les fichiers demandé, avec mes remerciements.
apparement le virus semble avoir été supprimé.

merci en attendant ta réponse

Coolzen
Fichiers attachés
Type de fichier : log hijackthis.log (9,5 Ko, 88 affichages)
coolzen est déconnecté   Réponse avec citation
Vieux 16/02/2007, 22h32   #8
 
Date d'inscription: juin 2006
Âge: 61
Messages: 63
Re : trojan horse c:\a.bat impossible réparer fichier

excuses moi je n'arrive pas à joindre le fichier escan qui fait 16 Mo , refusé!!!

sais pas pourquoi

A+
coolzen est déconnecté   Réponse avec citation
Vieux 16/02/2007, 22h35   #9
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 064
Re : trojan horse c:\a.bat impossible réparer fichier

Bonsoir coolzen,

Aaaaah mais quel c** je suis, je ne y'ai pas posté la procédure complète pour eScan (tu as quand même reussi à scanner avec...bravo). Voilà la fin et l'explication pour le log

Citation:
Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :
1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky
2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran.
3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.
5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.
6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !
7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.
Pour le fichier wrdijwkk.exe on fera autre chose dessus, je te posterai çà demain.

Si je comprends bien le fichier a.bat a été supprimé lui aussi ?

Bonne soirée (et désolé pour la boulette!)
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 16/02/2007, 22h55   #10
 
Date d'inscription: juin 2006
Âge: 61
Messages: 63
Re : trojan horse c:\a.bat impossible réparer fichier

Re Cyrrus,

pas grave, avais copié le message détecté par escan
C:\hp\bin\killwind.exe
qui apparement est un faux positif, sinon rien d'autre dans le scan.
pour la suite de la procédure, suis tombé par hasard sur un tuto qui m'a aidé à démarrer le scan
juste que j'essayais de t'envoyer le log complet , là j'avais pas compris.

Je te tiens au courant si le problème se répète à nouveau.

merci encore et bonne soirée

Coolzen
Fichiers attachés
Type de fichier : txt esscan.txt (208 octets, 49 affichages)
coolzen est déconnecté   Réponse avec citation
Vieux 17/02/2007, 15h09   #11
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 064
Re : trojan horse c:\a.bat impossible réparer fichier

Bonjour coolzen,

1.
Citation:
Télécharge OTMoveIt de OldTimer.
  • Sauvegarde le sur ton Bureau.
  • Double-Clique sur OTMoveIt.exe pour le lancer.
  • Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant surCTRL + C (ou, après avoir sélectionner, clique-droit et choisis Copier):

    Code:
     C:\WINDOWS\system32\wrdijwkk.exe
    
  • Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
  • Clique sur le boutton rouge Moveit!.
  • Ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.
2.
Citation:
  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Poste moi le rapport de Kaspersky ainsi que celui de OTMoveIT dispo ici :
Citation:
C:\_OTMoveIt\MovedFiles
Bonne journée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 17/02/2007, 23h14   #12
 
Date d'inscription: juin 2006
Âge: 61
Messages: 63
Re : trojan horse c:\a.bat impossible réparer fichier

Bonsoir Cyrrus,

Je te joins les rapports demandés, les deux virus ont été détectés par Kapersky.

y a t il une marche à suivre? merci encore

Coolzen
Fichiers attachés
Type de fichier : txt kapersky log.txt (17,3 Ko, 70 affichages)
Type de fichier : log 02172007_185007.log (89 octets, 83 affichages)
coolzen est déconnecté   Réponse avec citation
Vieux 18/02/2007, 12h08   #13
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 064
Re : trojan horse c:\a.bat impossible réparer fichier

Bonjour coolzen,

Supprime ces deux dossiers, en mode sans échec si nécessaire :

Code:
C:\WINDOWS\system32\i
C:\WINDOWS\system32\o 
Cyrrus est déconnecté   Réponse avec citation
Vieux 18/02/2007, 17h19   #14
 
Date d'inscription: juin 2006
Âge: 61
Messages: 63
Re : trojan horse c:\a.bat impossible réparer fichier(résolu)

Bonsoir Cyrrus,

Fichiers supprimés,
encore merci pour ton aide,

bonne soirée

Coolzen
coolzen est déconnecté   Réponse avec citation
Vieux 19/02/2007, 17h58   #15
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 064
Re : trojan horse c:\a.bat impossible réparer fichier(résolu)

Lis bien le dossier de prevention pour eviter de rattraper ce genre de bestiole.
Cyrrus est déconnecté   Réponse avec citation
Vieux 19/02/2007, 19h49   #16
 
Date d'inscription: juin 2006
Âge: 61
Messages: 63
Re : trojan horse c:\a.bat impossible réparer fichier

Bonsoir Cyrrus,

Je l'avais déjà lu, sur les conseils du forum, ai du loupé un épisode,
vais me replonger dedans...encore merci

Coolzen
coolzen est déconnecté   Réponse avec citation
Réponse

Tags
fichier, reparer, impossible, horse, trojan

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non

Discussions similaires
Discussion Auteur Forum Réponses Dernier message
Trojan horse Small.DO liberte17 Sécurité et malwares : désinfectez votre machine 21 10/09/2007 12h39
Trojan Horse lotte-lotte Internet - Réseau - Sécurité générale 35 08/07/2007 14h16
Trojan Horse monderay007 Internet - Réseau - Sécurité générale 9 04/03/2006 12h19
Trojan horse downloader.wintrim.AW Yogo Internet - Réseau - Sécurité générale 5 16/05/2004 16h44
Trojan horse Proxy.2.BL Dan Internet - Réseau - Sécurité générale 1 15/03/2004 17h51


Les dernières actualités
07/10 18:29 - Prix Nobel de physique 2008 : la physique des particules à l'honneur
07/10 15:33 - Corot-Exo-3b : un bien étrange objet détecté par Corot
07/10 13:35 - Le paracétamol suspecté dans l'asthme infantile
07/10 11:36 - Un GPS visuel pour les voitures ou les robots
07/10 10:42 - En bref : la plainte américaine contre le LHC définitivement rejetée !
07/10 09:31 - Le Soleil influence-t-il les désintégrations radioactives ?
06/10 18:23 - Le Nobel de médecine 2008 à trois découvreurs de virus

Fuseau horaire GMT +2. Il est actuellement 21h03.


Édité par : vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés.