| |||||||
![]() |
| | Outils de la discussion | Modes d'affichage |
| | #1 |
![]() Date d'inscription: juin 2006 Âge: 61
Messages: 63
| trojan horse c:\a.bat impossible réparer fichier
Bonsoir, de retour parmi vous pour demander de l'aide encore une fois. J'ai rebooté mon pc Windows XP media center édition. mis a jour Norton security, et j'ai à la racine du disque C un fichier nommé a (fichier de commande msdos). dés que je passe le curseur de la souris dessus ce fichier, norton détecte un trojan Horse, et me dit qu'il lui est impossible de le supprimer.j'ai essayé de supprimer le fichier sans reussite. j'ai fais un scan en mode sans échec et le virus n'est pas détecté. j'ai également fais un scan en ligne avec virus total et seulement 3 antivirus sur les 19 détectent le trojan. passé a squared free qui n'a rien détecté de spécial.je n'ai pour le moment pas de problèmes visibles, mais je suis inquiet, avez vous une suggestion à me proposer s'il vous plait. merci ![]() Coolzen |
| | |
| | |
| __________________ Inscrivez-vous au forum gratuitement pour poser votre question. | |
| | #2 |
![]() Date d'inscription: février 2004 Localisation: Lyon Âge: 20
Messages: 4 064
| Re : trojan horse c:\a.bat impossible réparer fichier
Bonjour Coolzen, Grrrr ta dernière infection remonte à 7 mois. Theoriquement tu ne devrais plus en avoir. Comme d'habitude dans ces cas : Effectue je te prie la procedure preliminaire. Poste les rapports en pieces jointes. Bonne journée Cyrrus |
| | |
| | #3 |
![]() Date d'inscription: mars 2006 Localisation: Haute-savoie Âge: 31
Messages: 1 609
| Re : trojan horse c:\a.bat impossible réparer fichier
Coucou Cyrrus ![]() Je crois que c'est l'infection que Gérard a eu a son taf ... il avait détaillé le fichier a.bat, qui chez lui s'effacait automatiquement a la fin du script, il bloquait tout, stoppait les services antivirus, firewall, etc ... L'intervention venait juste pour la précision ![]() Bonne journée
__________________ La vie ne vaut rien, mais rien ne vaut la vie ... |
| | |
| | #4 |
![]() Date d'inscription: février 2004 Localisation: Lyon Âge: 20
Messages: 4 064
| Re : trojan horse c:\a.bat impossible réparer fichier
Bonjour Synthexe, Exact oui, je pensais pareil. Pour autant je ne suis pas sur que ce soit exactement là même, puisque dans son cas il y avait du dégats dans les couches tcp/ip, et donc perte de connexion. En tout cas on sait à quoi s'en tenir avec cete cochonnerie. Bonne journée Cyrrus |
| | |
| | #5 |
![]() Date d'inscription: juin 2006 Âge: 61
Messages: 63
| Re : trojan horse c:\a.bat impossible réparer fichier
Bonsoir Cyrrus, Merci pour ton aide. Je t'envoie rapport AVG (rien trouvé)et Hijackthis; ainsi que vue de l'icone du trojan qui réapparait a chaque redémmarrage du pc dans C:\ malgré l'avoir enlevé avec norton security, mis en quarantaine puis supprimé. je confirme qu'après l'avoir supprimé avec mon antivirus, tant que je n'arrete pas le pc tout est ok, mais dés que je l'arrete, au demarrage le virus se trouve a nouveau sur le disque C. j'ai désactivé le moint de restauration du système avant. te signale également que j'avais rebooté mon pc suite a un virus non détécté, qui m'avait supprimé pare feu et antivirus (avec impossiblité de le réinstaller). encore merci pour ton aide Coolzen |
| | |
| | #6 | ||
![]() Date d'inscription: février 2004 Localisation: Lyon Âge: 20
Messages: 4 064
| Re : trojan horse c:\a.bat impossible réparer fichier
Bonsoir coolzen, 1. Citation:
2. Lanche Hijackthis, clique sur "Do a system scan only" et coche les lignes suivantes : Code: O4 - HKLM\..\Run: [Windows Secure Update ] wrdijwkk.exe O4 - HKCU\..\Run: [Windows Secure Update ] wrdijwkk.exe 3. Citation:
Code: C:\WINDOWS\system32\wrdijwkk.exe C:\a.bat 6. Poste moi le rapport d'eScan ainsi qu'un nouveau log hijackthis. Bonne soirée Cyrrus | ||
| | |
| | #7 |
![]() Date d'inscription: juin 2006 Âge: 61
Messages: 63
| Re : trojan horse c:\a.bat impossible réparer fichier
Bonsoir Cyrrus, J'avais relancé un scan avec norton qui m'a de nouveau trouvé les deux trojan horse dans C:\a.bat. fichier désigné par un icone avec légende "fichier de commande MS dos" après mise en quarantaine et suppression,l'icone a disparu de lui même. j'ai lancé hitjackthis puis fixé 04 HKLM\..\run windows Secure Update) wrdijwkk.exe04 HKcu\..\run windows Secure Update) wrdijwkk.exemais fichier wrdijwkk.exe introuvable dans le system 32 j'ai donc suivi ta procédure pour me tranquiliser et te joins les fichiers demandé, avec mes remerciements. apparement le virus semble avoir été supprimé. merci en attendant ta réponse Coolzen |
| | |
| | #8 |
![]() Date d'inscription: juin 2006 Âge: 61
Messages: 63
| Re : trojan horse c:\a.bat impossible réparer fichier
excuses moi je n'arrive pas à joindre le fichier escan qui fait 16 Mo , refusé!!! sais pas pourquoi A+ |
| | |
| | #9 | |
![]() Date d'inscription: février 2004 Localisation: Lyon Âge: 20
Messages: 4 064
| Re : trojan horse c:\a.bat impossible réparer fichier
Bonsoir coolzen, Aaaaah mais quel c** je suis, je ne y'ai pas posté la procédure complète pour eScan (tu as quand même reussi à scanner avec...bravo). Voilà la fin et l'explication pour le log Citation:
Si je comprends bien le fichier a.bat a été supprimé lui aussi ? Bonne soirée (et désolé pour la boulette!) Cyrrus | |
| | |
| | #10 |
![]() Date d'inscription: juin 2006 Âge: 61
Messages: 63
| Re : trojan horse c:\a.bat impossible réparer fichier
Re Cyrrus, pas grave, avais copié le message détecté par escan C:\hp\bin\killwind.exe qui apparement est un faux positif, sinon rien d'autre dans le scan. pour la suite de la procédure, suis tombé par hasard sur un tuto qui m'a aidé à démarrer le scan juste que j'essayais de t'envoyer le log complet , là j'avais pas compris. Je te tiens au courant si le problème se répète à nouveau. merci encore et bonne soirée Coolzen |
| | |
| | #11 | |||
![]() Date d'inscription: février 2004 Localisation: Lyon Âge: 20
Messages: 4 064
| Re : trojan horse c:\a.bat impossible réparer fichier
Bonjour coolzen, 1. Citation:
Citation:
Citation:
Cyrrus | |||
| | |
| | #12 |
![]() Date d'inscription: juin 2006 Âge: 61
Messages: 63
| Re : trojan horse c:\a.bat impossible réparer fichier
Bonsoir Cyrrus, Je te joins les rapports demandés, les deux virus ont été détectés par Kapersky. y a t il une marche à suivre? merci encore Coolzen |
| | |
| | #13 |
![]() Date d'inscription: février 2004 Localisation: Lyon Âge: 20
Messages: 4 064
| Re : trojan horse c:\a.bat impossible réparer fichier
Bonjour coolzen, Supprime ces deux dossiers, en mode sans échec si nécessaire : Code: C:\WINDOWS\system32\i C:\WINDOWS\system32\o |
| | |
| | #14 |
![]() Date d'inscription: juin 2006 Âge: 61
Messages: 63
| Re : trojan horse c:\a.bat impossible réparer fichier(résolu)
Bonsoir Cyrrus, Fichiers supprimés, encore merci pour ton aide, bonne soirée Coolzen |
| | |
| | #15 |
![]() Date d'inscription: février 2004 Localisation: Lyon Âge: 20
Messages: 4 064
| Re : trojan horse c:\a.bat impossible réparer fichier(résolu)
Lis bien le dossier de prevention pour eviter de rattraper ce genre de bestiole.
|
| | |
| | #16 |
![]() Date d'inscription: juin 2006 Âge: 61
Messages: 63
| Re : trojan horse c:\a.bat impossible réparer fichier
Bonsoir Cyrrus, Je l'avais déjà lu, sur les conseils du forum, ai du loupé un épisode, vais me replonger dedans...encore merci Coolzen |
| | |
![]() |
| Tags |
| fichier, reparer, impossible, horse, trojan |
| Outils de la discussion | |
| Modes d'affichage | |
| |
Discussions similaires | ||||
| Discussion | Auteur | Forum | Réponses | Dernier message |
| Trojan horse Small.DO | liberte17 | Sécurité et malwares : désinfectez votre machine | 21 | 10/09/2007 12h39 |
| Trojan Horse | lotte-lotte | Internet - Réseau - Sécurité générale | 35 | 08/07/2007 14h16 |
| Trojan Horse | monderay007 | Internet - Réseau - Sécurité générale | 9 | 04/03/2006 12h19 |
| Trojan horse downloader.wintrim.AW | Yogo | Internet - Réseau - Sécurité générale | 5 | 16/05/2004 16h44 |
| Trojan horse Proxy.2.BL | Dan | Internet - Réseau - Sécurité générale | 1 | 15/03/2004 17h51 |
| Les dernières actualités |
07/10 18:29 - Prix Nobel de physique 2008 : la physique des particules à l'honneur![]() 07/10 15:33 - Corot-Exo-3b : un bien étrange objet détecté par Corot ![]() 07/10 13:35 - Le paracétamol suspecté dans l'asthme infantile ![]() 07/10 11:36 - Un GPS visuel pour les voitures ou les robots ![]() 07/10 10:42 - En bref : la plainte américaine contre le LHC définitivement rejetée ! ![]() 07/10 09:31 - Le Soleil influence-t-il les désintégrations radioactives ? ![]() 06/10 18:23 - Le Nobel de médecine 2008 à trois découvreurs de virus ![]() |