tr/Dldr.Swizzor.Gen
Répondre à la discussion
Affichage des résultats 1 à 17 sur 17

tr/Dldr.Swizzor.Gen



  1. #1
    invite3c4e72ad

    tr/Dldr.Swizzor.Gen


    ------

    Bonjour,

    Mon pc est infecté par le virus swizzor et je n'arrive pas à m'en débarasser.
    De plus impossible pour moi de demarrer en mode sans echec (ni F5 ni F8 ne fonctionnent) si une bonne âme voulait bien m'aider voila mon rapport hijackthis :
    Les rapports doivent être mis en pièces jointes. De plus la procédure à suivre ici est celle-ci : http://www.futura-sciences.com/fr/do...701/c3/221/p1/
    JPL, modérateur

    -----
    Fichiers attachés Fichiers attachés
    Dernière modification par JPL ; 26/04/2009 à 22h05.

  2. #2
    igor51

    Re : tr/Dldr.Swizzor.Gen

    Bonjour,


    Consulte je te prie la procédure préliminaire du forum.

    Reviens ensuite dans ce sujet pour poster les rapports générés par la procédure.
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.

  3. #3
    invite3c4e72ad

    Malware or not

    Bonjour,

    Lors d'un scan avec avira j'ai decouvert un virus nommé TR/DLDR.swizzor.gen. Je me suis donc lancé dans une désinfection via Malwarebytes (rapport joint) apres reboot en mode sans echec.
    Je viens de refaire un scan et maintenant j'ai un fichier infecté par BDS/small.gov dans le ficheir lopSD\osVer.exe et un rogue installer dans le fichier c:\progralfiles\setup.exe.

    Quelle est la conduite à tenir svp apres cette procédure préliminaire ?
    Fichiers attachés Fichiers attachés

  4. #4
    yoda1234

    Re : tr/Dldr.Swizzor.Gen

    Fusion des deux discussions et rappel de notre charte qui dit entre autre:
    Les doublons ne sont pas autorisés. Merci de ne pas poster le même sujet dans plusieurs rubriques pour éviter l'éparpillement des discussions.
    De plus tu n'as pas effectué notre procédure préliminaire comme demandé par JPL et Igor51.
    Je te conseille de prêter plus d'attention à ce que l'on demande.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  5. A voir en vidéo sur Futura
  6. #5
    invite3c4e72ad

    Re : tr/Dldr.Swizzor.Gen

    Je crains ne pas tout comprendre,

    J'ai recu un mail me demandant d'executer MBAM et de poster le rapport et un autre me demandant de faire la procédure préliminaire ce que j'ai fait et j'ai posté le rapport.
    L'erreur que j'ai dû commettre c'est de poster selon la consigne 4 :
    Une fois la procédure terminée, vous devez poster les différents rapports que vous avez créés.
    •Rendez vous sur le forum "Sécurité et malwares"
    Cliquez sur l'icône "Posez votre question" en haut à gauche du forum.

    j'aurais dû coller ces rapports dans la réponse à tr/DLDR.Swizzor. Gen.
    Méa culpa.

    Faut il que je recommence la procédure préliminaire ?

  7. #6
    igor51

    Re : tr/Dldr.Swizzor.Gen

    Bonjour

    Télécharge et exécute le, laisse toi guider par les instructions.
    http://download.bleepingcomputer.com...tKeyRepair.exe


    Désactive tes protections résidentes ( Antivirus , ... ) tu les réactivera après le scan
    Télécharge Lop S&D < ici

    Double-clique dessus pour lancer l'installation
    Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
    Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
    Patiente jusqu'à la fin du scan
    Poste le rapport généré ( C:\lopR.txt )

    ( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.

  8. #7
    invite3c4e72ad

    Re : tr/Dldr.Swizzor.Gen

    voila le rapport généré par Lop
    Fichiers attachés Fichiers attachés

  9. #8
    igor51

    Re : tr/Dldr.Swizzor.Gen

    Bonsoir
    Télécharge ComboFix de sUBs
    Sauvegarde le sur ton Bureau et pas ailleurs!

    Pour l'utilisation de cet outil, utilise ce tutoriel : Aide pour Combofix

    Note : Ne pas cliquer dans la fenêtre de combofix durant le passage de l'outils.
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.

  10. #9
    invite3c4e72ad

    Re : tr/Dldr.Swizzor.Gen

    Voila le rapport généré par Combo.
    Fichiers attachés Fichiers attachés

  11. #10
    igor51

    Re : tr/Dldr.Swizzor.Gen

    Bonsoir


    Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
    • Redémarre en mode sans échec :
      • Redémarre ton ordinateur
      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.
    • Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
    • Une fois le scan terminé,clique sur "Supprimer la sélection".
    Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.

  12. #11
    invite3c4e72ad

    Re : tr/Dldr.Swizzor.Gen

    Bonsoir,

    En pj le rapport qui semble clean. Je n'ai eu aucune selection à supprimer.
    Fichiers attachés Fichiers attachés

  13. #12
    igor51

    Re : tr/Dldr.Swizzor.Gen

    Bonsoir

    Est-ce que tu peux accèder au mode sans échec correctement ?


    Scan en ligne avec F-Secure (scan de contrôle) :
    • Rends toi sur cette page avec Internet Explorer (6 ou 7).
    • Clique sur l'icône à gauche du texte :
    • Accepte la License en cliquant sur Accept.
    • Installe le Contrôle Active X proposé en cliquant sur Install.
    • Clique ensuite sur Full system scan.
    • Patiente le temps du chargement du moteur et des bases de signatures.
    • Le scan démarre, laisse le faire.
    • Clique sur Automatic cleaning, et patiente le temps de la suppression.
    • Clique sur Show Report et copie/colle le contenu de la page dans un fichier texte que tu posteras en pièce jointe dans ta discussion.
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.

  14. #13
    invite3c4e72ad

    Re : tr/Dldr.Swizzor.Gen

    Bonsoir,

    concernant l'accès au mode sans echec, j'ai un peu galéré avant de réaliser qu'avec un clavier usb il était impossible d'actionner la touche F8 au demarrage puisque le clavier n'est pas alimenté avant le démarrage de windows (en plus je n'ai pas de voyant sur le clavier ce qui aurait pu m'alerter). J'ai trouvé un clavier standard et là cà va tout de suite mieux.

    Pour F-secure, je ne peux pas y accéder avec ie8 et évidemment impossible de charger ie7 puisqu'au téléchargement une version plus récente est détectée.

  15. #14
    igor51

    Re : tr/Dldr.Swizzor.Gen

    Bonsoir

    OK pour le mode sans échec
    • Fais un scan en ligne Kaspersky
    • Clique sur Accept
    • Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
    • clique une nouvelle fois sur "Accept"
    • Les bases de mises à jour vont s'installer, patiente un moment
    • Clique sur Next.
    • Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

    A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

    Enregistre le rapport généré.

    Poste ce rapport dans ta réponse sur le forum.

    NOTE: Le scan est à faire avec Internet Explorer.
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.

  16. #15
    invite3c4e72ad

    Re : tr/Dldr.Swizzor.Gen

    Bonsoir,

    Voila en pj le rapport kaperski. Il semble qu'il y ait de l'infection dans l'air...
    Fichiers attachés Fichiers attachés

  17. #16
    igor51

    Re : tr/Dldr.Swizzor.Gen

    Bonsoir

    Supprime tous les fichiers suivant :

    C:\Documents and Settings\Mathilde\Mes documents\Mes fichiers reçus\Copie de 100 jeux msn+.plsc
    C:\Documents and Settings\Mathilde\Mes documents\Mes fichiers reçus\Voir qui vous a bloquer(1).plsc
    C:\Documents and Settings\Mathilde\Mes documents\Mes fichiers reçus\Voir qui vous a bloquer(9).plsc
    C:\Documents and Settings\Mathilde\Mes documents\Mes fichiers reçus\Voir qui vous a bloquer.plsc
    C:\Documents and Settings\Michel\Mes documents\Mes documents\n.plsc
    C:\Documents and Settings\Michel\Mes documents\Mes documents\Voir qui vous a bloquer(1).plsc
    C:\Documents and Settings\Michel\Mes documents\Mes documents\Voir qui vous a bloquer.plsc
    C:\Program Files\Messenger Plus! Live\Scripts\100 Jeux msn+\huhu_ctrl.js
    C:\Program Files\Messenger Plus! Live\Scripts\Voir contact qui ton bloquer\huhu_ctrl.js

    Et reviens pour me dire si tu as encore des problèmes.
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.

  18. #17
    invite3c4e72ad

    Re : tr/Dldr.Swizzor.Gen

    Bonsoir,

    Je viens de faire le ménage demandé. Faut il que je lance un antivirus ou autre ?
    Merci pour l'aide apportée.

Discussions similaires

  1. win32 trojan-gen, win32 kavos, win 32 rootkit-gen, win32 adware-gen
    Par invite9257eb01 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 22/04/2009, 18h25
  2. TR/Dldr.Swizzor.Gen - Trojan ???
    Par invitefcbfa8c4 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 7
    Dernier message: 28/01/2009, 17h43
  3. TR/Vundo.Gen - Trojan/TR/Crypt.XPACK.Gen - Trojan et plus si affinité
    Par inviteade02750 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 02/01/2009, 14h56
  4. TR/Dldr.Agent.11776
    Par invite3e9ec590 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 22
    Dernier message: 31/07/2007, 13h17
  5. TR/Dldr.Agent.11776
    Par inviteebba8daf dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 02/07/2007, 18h07
Découvrez nos comparatifs produits sur l'informatique et les technologies.