[Résolu] Infecté par Win32:TratBHO
Forum Sécurité - Virus : [Résolu] Infecté par Win32:TratBHO
Bonjour à tous !
Depuis quelques heures, je suis infecté par le trojan Win32:TratBHO
J'ai un Windows XP, Avast et le pare-feu windows.
Avast n'arrive pas à supprimer ce trojan et j'ai un message d'alerte régulièrement.
Pourriez-vous me donner la marche à suivre pour désinfecter tout ça ?
Merci d'avance à vous !
En attendant, voici le rapport hijackthis :
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Vincent
Message édité par T2002 le 13-01-2008 à 16:53:53
Bonjour,
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
- Double-clique VundoFix.exe afin de le lancer
- Clique sur le bouton Scan for Vundo
- Lorsque le scan est complété, clique sur le bouton Remove Vundo
- Une invite te demandera si tu veux supprimer les fichiers, clique YES
- Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
- Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
- Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
Répondre à Angeldark
Bonsoir,
Merci beaucoup pour la réponse !
Entre temps, j'ai effacé 2 DLL qui me paraissaient suspectes dans windows\system32 et enlevé les entrées correspondantes dans le registre avec ComboFix (marche à suivre vue sur un autre sujet de ce forum).
Voila le rapport très bref de VundoFix :
| Citation :
|
Je corrige : j'ai lancé ComboFix, puis supprimé l'entrée de registre avec HijackThis.
Voici donc le nouveau rapport de HijackThis
Le PC à l'air de mieux se porter : à votre avis, c'est OK maintenant ?
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Ce sont ces 2 items que j'ai supprimé avec HijackThis, après le ComboFix :
| Citation : O2 - BHO: (no name) - {269AE39D-6CD5-4370-9909-CEEC51DC297B} - C:\Program Files\MSN Gaming Zone\mexokaqoC:\WINDOWS\system32\by2\gyreo83122.exe.dll (file missing)
|
Qui t'a dit de lancer Combofix ?
Tu n'as peut être pas la dernière version. Supprime-la.
Désactive tes protections résidentes (antivirus, Spybot...) !
- Télécharge Combofix (sUBs) sur ton Bureau.
- Double clique sur combofix.exe afin de le lancer.
- Tape sur la touche 1 (Yes) pour démarrer le scan.
- Lorsque le scan sera complété, un rapport apparaîtra. Poste ce rapport dans ta prochaine réponse.
Répondre à Angeldark
Bonsoir,
Et merci beaucoup pour votre aide !
J'espère que je n'ai pas fait de bêtise tout à l'heure...
Voici donc le rapport de Combofix :
| Citation : ComboFix 08-01-07.1 - Claudine Bougard 2008-01-06 22:44:34.2 - NTFSx86
|
Toujours pas de nouvelles alertes d'Avast depuis environ 45 minutes...
Re,
Désinstalle correctement Avast! pour le remplacer par AntiVir.
Pourquoi changer ? Avast! vs AntiVir
Fais un scan complet puis poste le rapport en fin d'analyse.
AIDE : Tutorial sur l'antivirus AntiVir Personal Edition Classic
Répondre à Angeldark
Re,
Merci pour l'aide !
Bon ben Antivir ma trouvé un autre Trojan ! Apparament, il a l'air d'être correctement supprimé également !
Voici le rapport :
| Citation :
|
C'est tout bon maintenant ?
Merci pour votre temps, en tout cas !
Reposte un rapport Hijackthis
Répondre à Angeldark
Bonsoir !
Voici le rapport du soir !
A priori, pas de nouvelle alerte dans la journée...
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Encore merci à vous !
Vincent
Encore des soucis ?
Répondre à Angeldark
@MinineM : merci de créer ton propre sujet
Message édité par Angeldark le 08-01-2008 à 17:34:06
Répondre à Angeldark
Bonsoir,
Et tout d'abord, merci pour votre aide !
Alors, je pensais que c'était tout bon, mais... le scan Antivir que j'ai programmé hedbomadairement a détecté un (ou plusieurs) virus/cheval de troyes.... 2 fichiers non supprimables -> mis en quarantaine et un fichier supprimé.
Le problème c'est qu'il s'agit du PC de ma mère, à 500 km de chez moi...
Je ne pourrais pas y accèder avant ce week-end. Je peux lui faire faire une manipulation simple, (rapport HijackThis par exemple), mais c'est tout...
Sinon, elle a quand même noté une partie du message concernant le fichier supprimé :
| Citation : tr/vundo.DVK2 |
. Après, je ne sais pas si ça peux vous aider à identifier le problème.
Sinon, je remonterais ce message ce week-end...
Merci et A+
Vincent
Elle n'a pas l'emplacement ?
Répondre à Angeldark
Re,
Pour le fichier qu'elle a pu supprimer avec Antivir, je cite : "dans documents and settings"....
Je lui ai dit de noter précisement le message à la prochaine alerte....
A+
Vincent
Ok
Répondre à Angeldark
Bonsoir !
Me revoici !
Alors, après consultation des rapports Antivir, il y a eu plusieurs infections le 9 janvier : 4 trojan trouvés !
Message édité par T2002 le 12-01-2008 à 01:45:27
Re,
Le rapport Antivir !
| Citation :
|
Que puis-je faire ?
Merci d'avance !
Vincent
Message édité par T2002 le 12-01-2008 à 01:46:11
Fichiers supprimés
Répondre à Angeldark
Re,
Merci pour la réponse !
J'ai refait un scan complet ce matin : aucune alerte Virus/Trojan !
Je peux considérer le PC comme guerri ?
Merci à vous !
Vincent
Je pense que c'est ok.
Répondre à Angeldark
Bonjour !
Hé bien merci beaucoup à toi pour ton aide et pour ton temps !
Encore merci et à bientôt !
Vincent
Bon surf ![]()
- Télécharge ToolsCleaner sur ton Bureau.
- Clique sur Recherche et laisse le scan se terminer.
- Clique sur Suppression pour finaliser.
- Clique sur Quitter, pour que le rapport puisse se créer.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\)
Désactive puis réactive la restauration du système : Voir aide
Ajoute maintenant [Résolu] au titre. Pour cela :
* Clique, dans ton premier message, sur le bouton "Editer" 
* Rajoute la mention [Résolu] au titre
* Clique ensuite sur "Valider votre message"
Lis le dossier dossier sur la prévention et la protection pour ne plus avoir ce genre de problème en cliquant sur l'image ci-dessous :
Message édité par Angeldark le 13-01-2008 à 19:13:21
Répondre à Angeldark
(Re)Bonsoir !
Merci pour la réponse !
Voici le rapport :
| Citation : -->- Recherche:
|
Je viens de désactivé/activé la restauration système ! Je ne connaissais pas du tout cette astuce !
Encore merci et à bientôt !
Vincent
De rien
Répondre à Angeldark
Il y a 685 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

