downloader.BSU help...

Si vous pensez que votre ordinateur est infecté par des virus, troyens, ou logiciels espions ou si vous voulez faire analyser un log HijackThis, c'est ici que vous devez poster.

Modérateurs: Modérateurs, Equipe de désinfection

Règles du forum
Image Merci de lire les règlements du forum avant de poster.

Image Pour envoyer votre rapport d'analyses sur le forum de désinfection, de n'importe quel outil utilisé dans le cadre d'une désinfection, (ex : HijackThis, rapport d'anti-virus, Combofix, Diaghelp, Navilog1, SmitfraudFix, etc...), il vous sera systématiquement demandé de passer par les balises [code][/code] afin de ne pas déformer le forum par des rapports interminables, qui peuvent rendre illisible votre message. Si vous ne savez pas comment poster un rapport, vous pouvez consulter ce tutoriel.
Publicité
 

downloader.BSU help...

Messagede lynx222 » 19 Avr 2005 12:53

bonjour a tous,j'ai chopé le trojan "Downloader.BSU" qui créer des ".exe" ,a chaque ouverture de IE, dans le repertoire C:/windows/...(system32...).
A chaque fois,PANDA (platinium) s'"affole"...
J'ai donc scanné mon pc mais la racine du virus n'a pas été détruite et il est donc toujours actif.
J'ai aussi scanné mon pc en mode sans echec et en ayant desactivé la restauration du systeme auparavant mais rien ni fait,le virus est toujours la...
J'ai essayer avec plusieurs logiciel de scans (a-squared,...) et la non plus,aucun resultat
De plus,j'ai aussi attrapé le spyware "Only The Best"mais je n'ai la non plus pas reussi a le desactiver (panda,wds antispyware,stop zilla,spybot,spyware doctor...aucuns resultats...

donc si vous connaissez le moyen de se debarrasser de ces co******...
merci d'avance
lynx222
Nouveau
Nouveau
 
Messages: 1
Inscription: 19 Avr 2005 12:35

Messagede Sév » 19 Avr 2005 21:33

Bonsoir,

Télécharge
:arrow: Ad Aware et le patch de langue en français
:arrow: a² Freepour pouvoir l'utiliser inscris toi en donnant une adresse e-mail valide
:arrow: Spybot

:arrow: Fais les mises à jour aussitôt

:arrow: CWShredder


Télécharges Hijackthis
Lances le près l'avoir décompressé dans un nouveau répertoire dans c:/ Hijackthis par exemple.
Prends soin de fermer tous les programmes en cours.
Clique sur "Do a System scan and save a log file" et rien d'autre
Copie et colle l'intégralité du rapport du fichier texte dans ton prochain post.


Désactive la restauration du système
:arrow: Clic droit sur Poste de travail
:arrow: Propriétés
:arrow: Restauration du système
:arrow: Coche Désactiver

Affiche tous les fichiers
:arrow: Démarrer
:arrow: Panneau de configuration
:arrow: Options des dossiers
:arrow: "Afficher les dossiers cachés" -> Coché
:arrow: "Masquer les extensions connues" -> Décoché

Vides la corbeille.

Redémarre en mode sans échec (appuie sans discontinuer sur F8 au démarrage de ton pc) et avec les flèches de direction choisis "mode sans échec"

Vide les dossiers en gras pour tous les comptes utilisateurs et admin :
C:\Documents and Settings\nom utilisateur\Cookies
C:\Documents and Settings\nom utilisateur\Local Settings\Temp
C:\Documents and Settings\nom utilisateur\Local Settings\Temporary Internet Files
C:\Documents and Settings\nom utilisateur\Local Settings\Historique
C:\WINDOWS\Temp

:arrow: Lance les scans avec a², spybot -> supprime tout ce qu'ils trouvent
:arrow: CWShredder -> Clic sur fix directement

:arrow: Fais un scan en ligne Ici, tu dois accepter les publicités sur le site de Panda et accepter les 2 contrôles ActiveX qu'il te propose pour avoir accès au rapport d'analyse.
Copie et colle le rapport dans ton prochain post.

N'oublies pas le log hijackthis.

@+
Sév
Membre fondatrice
Membre fondatrice
 
Messages: 8451
Inscription: 15 Fév 2005 21:22


Retourner vers Désinfection des virus & analyses de logs HijackThis

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités