Infecté par Win32:TratBHO !!! Help please...
Forum Sécurité - Virus : Infecté par Win32:TratBHO !!! Help please...
Bonjour à tous!
Voilà hier Avast m'a détecté le trojan Win32:TratBHO. J'ai vu que c'était malheureusement LE virus à la mode en ce moment. Donc j'ai supprimé la DLL infectée et j'ai effectué un scan avec Avast qui n'a rien révélé d'autre. Mais aujourd'hui j'ai eu de nouveau un message d'Avast me détectant une autre DLL infectée par ce même trojan. J'ai refait un scan en ligne avec Kaspersky et là j'ai constaté que tous mes .exe lancés au démarrage de ma bécanne (style msn.exe par exemple) étaient infectés par un trojan (voir rapport plus bas...)
Donc je suppose que la procédure pour éliminer cette s******** va être un peu plus complexe et comme je ne m'y connais pas très bien en ce qui concerne les virus, un (gros?) coup de main de votre part ne serait pas de refus.
Voilà ma config:
Antivirus -> Avast
Pare-feu -> Windows
OS -> Windows XP SP2 familial
Merci d'avance pour votre aide!
En attendant voilà déjà le rapport Kaspersky on line:
| Citation : C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
|
Et voici le rapport Hijackthis:
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Laurent.
Message édité par vador59 le 20-01-2008 à 19:44:25
Bonjour,
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
- Double-clique VundoFix.exe afin de le lancer
- Clique sur le bouton Scan for Vundo
- Lorsque le scan est complété, clique sur le bouton Remove Vundo
- Une invite te demandera si tu veux supprimer les fichiers, clique YES
- Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
- Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
- Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
Répondre à Angeldark
Bonsoir!
Merci pour ta réponse mais as tu reçu mon mp?
En tout cas voici le rapport Vundo:
| Citation : VundoFix V6.7.7
|
Et le rapport HijackThis:
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Message édité par vador59 le 20-01-2008 à 22:37:41
Oui pour le mp.
Désactive tes protections résidentes (antivirus, Spybot...) !
- Télécharge Combofix (sUBs) sur ton Bureau.
- Double clique sur combofix.exe afin de le lancer.
- Tape sur la touche 1 (Yes) pour démarrer le scan.
- Lorsque le scan sera complété, un rapport apparaîtra. Poste ce rapport dans ta prochaine réponse.
Répondre à Angeldark
Bonjour!
Voilà le rapport ComboFix:
| Citation : ComboFix 08-01-20.1 - Vador 2008-01-21 16:51:28.1 - [color=red]FAT32[/color]x86
|
Reposte un rapport Hijackthis.
Répondre à Angeldark
Merci pour ton aide mais j'ai finalement formatté.
Tous mes fichiers.exe lancés au démarrage de ma bécanne avaient été infectés et placés en zone de quarantiane par avast. Et impossible de les réparer! Le seul choix que j'avais c'était de tout supprimer! Donc adieu à tous mes pilotes (carte graphique, ...) à moins de les réinstaller par la suite. Et pour faire çà, autant formatter sachant qu'en plus je ne stocke quasiment aucune donnée (films, musique,...) sur mon C: tout est sur le D ou le disque externe.
Le truc chiant avec le formatage c'est de tout réinstaller ses logiciels et surtout de les PARAMETRER. Mais bon tant pis... En plus ma base de registre avait vraiment besoin d'un coup de neuf
Voilà et merci quand même pour toute ton aide, j'ai appris quelques trucs, style j'vais virer Avast et mettre Antivir (ou NOD32, j'hésite encore...)
++
Dommage...
Répondre à Angeldark
Il y a 1831 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
