Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Infecté par le trojan Backdoor.Win32.Small.gly!A2

24 réponses
Avatar
etiab
Bonjour :-(

Constatant que je ne pouvais pas ouvrir OE j'ai fait des scans avec
Malwarebytes puis a2 free.
Ce dernier m'a trouvé deux fichiers infectés par un trojan que a2 nomme
Backdoor.Win32.Small.gly!A2.
D'après Google il semble que cette infection soit liée à mon
téléchargement récent de Malwarebytes:
http://www.google.fr/search?as_q=&hl=fr&num=10&btnG=Recherche+Google&as_epq=Backdoor+Win32+Small+gly&as_oq=&as_eq=&lr=lang_fr&cr=&as_ft=i&as_filetype=&as_qdr=y&as_occt=any&as_dt=i&as_sitesearch=&as_rights=&safe=images

Je joins l'image du rapport d'a2 ici : http://cjoint.com/?mmkKd72RyU

Ayant déjà eu une expérience malheureuse sur Win98SE je suis paniqué,
aidez-moi vite SVP.
--
François
/Pour me joindre/ : etiab@FAUXlaposte.net (/enlever les majuscules/)

10 réponses

1 2 3
Avatar
Herser
etiab wrote:
Herser écrivit dans son message
news: :
etiab wrote:

A savoir : que faire de mes fichiers infectés, merci d'avance !!



Re
On dirait que tu ne reçois pas mes réponses
Donc je copie colle, mon message de 12h26



Je n'ai effectivement pas trace de ton message ci-dessous

---début copie---
Débarrasse toi de cette vérole avec ton antivirus à jour et en mode
sans échec.



Antivir n'a rien détecté !

Désactive d'abord le faux MBAM dans msconfig onglet démarrage.

Puis installe le vrai MBAM (sur Malekal)
Passe le en mode sans échec




Idem pour MBAM !

Et dis nous, ça n'a pas l'air très méchant, pas d'affolement qui crée
des sur-accidents
-----fin copie-----------

Que dit Antivir et le *vrai* MBAM en mode sans échec ?

A priori, ton log HJT ne révèle rien de Win32.Small.gly!A2.
Donc il est éradiqué



Bon, je suis très soulagé !

Tu ne dis pas comment tu l'as récupéré ce faux MBAM
Ce qui pourrait aider d'autres internautes.



Je l'ai téléchargé le 30 Novembre dernier sur ton conseil :
news:
Je me souviens avoir fait un scan de MBAM dans la foulée. Jusque là
RAS. Hier soir OE ne voulait pas démarrer alors j'ai fait une MAJ de
MBAM avant de refaire un scan qui ne m'a rien détecté. Ensuite j'ai
fait tourner a2 free qui lui m'a détecté la saleté en question. Je
pense que je l'ai chopée dans la MAJ de MBAM.

Maintenant j'ai refait un scan avec a2 free et il me donne le même
résultat : http://cjoint.com/?mmkKd72RyU
Dois-je supprimer ces deux fichiers infectés ?

A+
Herser





Re
Envoie d'abord les 2 fichiers considérés comme virus sur :
http://www.virustotal.com/fr/analisis/bed26dccb0f52a2c9cf6170f69f102a1
Tu dois retrouver le 1° dans le chemin indiqué dans la capture d'écran.
Chemin incomplet sur cjoint, que du dois pouvoir voir chez toi.
Quant au 2°, il est dans les fichiers de la restauration système.
On y a pas accès par défaut, mais ce n'est pas grave.
Car c'est surement le même fichier, mais sauvegardé.

Comme tu dis avoir téléchargé MBAM au bon endroit,
et que la màj a été faite par MBAM lui-même,
je pencherais encore pour un faux positif.
Ce qui expliquerait que Antivir n'ait rien trouvé
Cette fois, ce n'est pas lui qui"faux positive".
D'où l'intérêt de VirusTotal

a-squared doit voir Small.gly!A2, dès qu'il voit MBAM.
Je n'ose penser que ce soit une mauvaise guerre.

Dis pour VirusTotal
Herser
Avatar
Jo Kerr
Herser a présenté l'énoncé suivant :


Comme tu dis avoir téléchargé MBAM au bon endroit,
et que la màj a été faite par MBAM lui-même,
je pencherais encore pour un faux positif.
Ce qui expliquerait que Antivir n'ait rien trouvé
Cette fois, ce n'est pas lui qui"faux positive".
D'où l'intérêt de VirusTotal

a-squared doit voir Small.gly!A2, dès qu'il voit MBAM.
Je n'ose penser que ce soit une mauvaise guerre.

Dis pour VirusTotal
Herser



Pourquoi avoir deux ou plus de produits de sécurité qui font la même
chose. Voilà ce qui arrive: ils se suspectent mutuellement et
l'utilisateur a plus de problèmes qu'il ne devrait.
Il faut à un moment donné faire confiance à UN produit de sécurité.

--
In gold we trust (c)
Avatar
Herser
Jo Kerr wrote:
Herser a présenté l'énoncé suivant :


Comme tu dis avoir téléchargé MBAM au bon endroit,
et que la màj a été faite par MBAM lui-même,
je pencherais encore pour un faux positif.
Ce qui expliquerait que Antivir n'ait rien trouvé
Cette fois, ce n'est pas lui qui"faux positive".
D'où l'intérêt de VirusTotal

a-squared doit voir Small.gly!A2, dès qu'il voit MBAM.
Je n'ose penser que ce soit une mauvaise guerre.

Dis pour VirusTotal
Herser



Pourquoi avoir deux ou plus de produits de sécurité qui font la même
chose. Voilà ce qui arrive: ils se suspectent mutuellement et
l'utilisateur a plus de problèmes qu'il ne devrait.
Il faut à un moment donné faire confiance à UN produit de sécurité.



Bonjour
Tu as raison, en tout cas il ne doit y avoir qu'un résident par catégorie :
Un seul antivirus, un seul pare feu, un seul antimalware résident
Et si on veut vérifier avec un autre logiciel, il est conseillé de
désactiver le résident et de le faire en mode sans échec.
Herser
Avatar
etiab
Herser écrivit dans son message
news: :
Jo Kerr wrote:
Herser a présenté l'énoncé suivant :


Comme tu dis avoir téléchargé MBAM au bon endroit,
et que la màj a été faite par MBAM lui-même,
je pencherais encore pour un faux positif.
Ce qui expliquerait que Antivir n'ait rien trouvé
Cette fois, ce n'est pas lui qui"faux positive".
D'où l'intérêt de VirusTotal

a-squared doit voir Small.gly!A2, dès qu'il voit MBAM.
Je n'ose penser que ce soit une mauvaise guerre.

Dis pour VirusTotal
Herser



Pourquoi avoir deux ou plus de produits de sécurité qui font la même
chose. Voilà ce qui arrive: ils se suspectent mutuellement et
l'utilisateur a plus de problèmes qu'il ne devrait.
Il faut à un moment donné faire confiance à UN produit de sécurité.



Bonjour
Tu as raison, en tout cas il ne doit y avoir qu'un résident par
catégorie : Un seul antivirus, un seul pare feu, un seul antimalware
résident Et si on veut vérifier avec un autre logiciel, il est
conseillé de
désactiver le résident et de le faire en mode sans échec.
Herser


Bonsoir :-)

OK, j'ai toujouirs fait confiance en a2, alors je jette MBAM.
Merci pour vos infos.
--
François
/Pour me joindre/ : (/enlever les majuscules/)
Avatar
etiab
Herser écrivit dans son message
news:% :
etiab wrote:
Herser écrivit dans son message
news: :
etiab wrote:

A savoir : que faire de mes fichiers infectés, merci d'avance !!



Re
On dirait que tu ne reçois pas mes réponses
Donc je copie colle, mon message de 12h26



Je n'ai effectivement pas trace de ton message ci-dessous

---début copie---
Débarrasse toi de cette vérole avec ton antivirus à jour et en mode
sans échec.



Antivir n'a rien détecté !

Désactive d'abord le faux MBAM dans msconfig onglet démarrage.

Puis installe le vrai MBAM (sur Malekal)
Passe le en mode sans échec




Idem pour MBAM !

Et dis nous, ça n'a pas l'air très méchant, pas d'affolement qui
crée des sur-accidents
-----fin copie-----------

Que dit Antivir et le *vrai* MBAM en mode sans échec ?

A priori, ton log HJT ne révèle rien de Win32.Small.gly!A2.
Donc il est éradiqué



Bon, je suis très soulagé !

Tu ne dis pas comment tu l'as récupéré ce faux MBAM
Ce qui pourrait aider d'autres internautes.



Je l'ai téléchargé le 30 Novembre dernier sur ton conseil :
news:
Je me souviens avoir fait un scan de MBAM dans la foulée. Jusque là
RAS. Hier soir OE ne voulait pas démarrer alors j'ai fait une MAJ de
MBAM avant de refaire un scan qui ne m'a rien détecté. Ensuite j'ai
fait tourner a2 free qui lui m'a détecté la saleté en question. Je
pense que je l'ai chopée dans la MAJ de MBAM.

Maintenant j'ai refait un scan avec a2 free et il me donne le même
résultat : http://cjoint.com/?mmkKd72RyU
Dois-je supprimer ces deux fichiers infectés ?

A+
Herser





Re
Envoie d'abord les 2 fichiers considérés comme virus sur :
http://www.virustotal.com/fr/analisis/bed26dccb0f52a2c9cf6170f69f102a1
Tu dois retrouver le 1° dans le chemin indiqué dans la capture
d'écran. Chemin incomplet sur cjoint, que du dois pouvoir voir chez
toi. Quant au 2°, il est dans les fichiers de la restauration système.
On y a pas accès par défaut, mais ce n'est pas grave.
Car c'est surement le même fichier, mais sauvegardé.

Comme tu dis avoir téléchargé MBAM au bon endroit,
et que la màj a été faite par MBAM lui-même,
je pencherais encore pour un faux positif.
Ce qui expliquerait que Antivir n'ait rien trouvé
Cette fois, ce n'est pas lui qui"faux positive".
D'où l'intérêt de VirusTotal

a-squared doit voir Small.gly!A2, dès qu'il voit MBAM.
Je n'ose penser que ce soit une mauvaise guerre.

Dis pour VirusTotal
Herser



Pour le premier fichier, no problem, il s'agissait d'un log préinstallé
sur XP3 dont je n'ai rien à faire, donc exit Corbeille...;-)

Quant au 2nd, VirusTotal m'indique :
0 bytes size received / Se ha recibido un archivo vaciomais je l'ai tapé
sans Copier...
--
François
/Pour me joindre/ : (/enlever les majuscules/)
Avatar
etiab
Herser écrivit dans son message
news: :
Jo Kerr wrote:
Herser a présenté l'énoncé suivant :


Comme tu dis avoir téléchargé MBAM au bon endroit,
et que la màj a été faite par MBAM lui-même,
je pencherais encore pour un faux positif.
Ce qui expliquerait que Antivir n'ait rien trouvé
Cette fois, ce n'est pas lui qui"faux positive".
D'où l'intérêt de VirusTotal

a-squared doit voir Small.gly!A2, dès qu'il voit MBAM.
Je n'ose penser que ce soit une mauvaise guerre.

Dis pour VirusTotal
Herser



Pourquoi avoir deux ou plus de produits de sécurité qui font la même
chose. Voilà ce qui arrive: ils se suspectent mutuellement et
l'utilisateur a plus de problèmes qu'il ne devrait.
Il faut à un moment donné faire confiance à UN produit de sécurité.



Bonjour
Tu as raison, en tout cas il ne doit y avoir qu'un résident par
catégorie : Un seul antivirus, un seul pare feu, un seul antimalware
résident Et si on veut vérifier avec un autre logiciel, il est
conseillé de
désactiver le résident et de le faire en mode sans échec.
Herser



Bonsoir :-)

Bon, j'ai un seul Antivirus (+1), et un seul pare-feu (+2) ;-)
Depuis que j'ai viré MBAM, il me reste a2, Spybot et Spywareblaster.
Comment puis-je savoir si l'un ou l'autre est résident ?
Merci d'avance.
--
François
/Pour me joindre/ : (/enlever les majuscules/)
Avatar
etiab
etiab écrivit dans son message
news: :
Herser écrivit dans son message
news:% :
etiab wrote:
Herser écrivit dans son message
news: :
etiab wrote:

A savoir : que faire de mes fichiers infectés, merci d'avance !!



Re
On dirait que tu ne reçois pas mes réponses
Donc je copie colle, mon message de 12h26



Je n'ai effectivement pas trace de ton message ci-dessous

---début copie---
Débarrasse toi de cette vérole avec ton antivirus à jour et en mode
sans échec.



Antivir n'a rien détecté !

Désactive d'abord le faux MBAM dans msconfig onglet démarrage.

Puis installe le vrai MBAM (sur Malekal)
Passe le en mode sans échec




Idem pour MBAM !

Et dis nous, ça n'a pas l'air très méchant, pas d'affolement qui
crée des sur-accidents
-----fin copie-----------

Que dit Antivir et le *vrai* MBAM en mode sans échec ?

A priori, ton log HJT ne révèle rien de Win32.Small.gly!A2.
Donc il est éradiqué



Bon, je suis très soulagé !

Tu ne dis pas comment tu l'as récupéré ce faux MBAM
Ce qui pourrait aider d'autres internautes.



Je l'ai téléchargé le 30 Novembre dernier sur ton conseil :
news:
Je me souviens avoir fait un scan de MBAM dans la foulée. Jusque là
RAS. Hier soir OE ne voulait pas démarrer alors j'ai fait une MAJ de
MBAM avant de refaire un scan qui ne m'a rien détecté. Ensuite j'ai
fait tourner a2 free qui lui m'a détecté la saleté en question. Je
pense que je l'ai chopée dans la MAJ de MBAM.

Maintenant j'ai refait un scan avec a2 free et il me donne le même
résultat : http://cjoint.com/?mmkKd72RyU
Dois-je supprimer ces deux fichiers infectés ?

A+
Herser





Re
Envoie d'abord les 2 fichiers considérés comme virus sur :
http://www.virustotal.com/fr/analisis/bed26dccb0f52a2c9cf6170f69f102a1
Tu dois retrouver le 1° dans le chemin indiqué dans la capture
d'écran. Chemin incomplet sur cjoint, que du dois pouvoir voir chez
toi. Quant au 2°, il est dans les fichiers de la restauration
système. On y a pas accès par défaut, mais ce n'est pas grave.
Car c'est surement le même fichier, mais sauvegardé.

Comme tu dis avoir téléchargé MBAM au bon endroit,
et que la màj a été faite par MBAM lui-même,
je pencherais encore pour un faux positif.
Ce qui expliquerait que Antivir n'ait rien trouvé
Cette fois, ce n'est pas lui qui"faux positive".
D'où l'intérêt de VirusTotal

a-squared doit voir Small.gly!A2, dès qu'il voit MBAM.
Je n'ose penser que ce soit une mauvaise guerre.

Dis pour VirusTotal
Herser



Pour le premier fichier, no problem, il s'agissait d'un log
préinstallé sur XP3 dont je n'ai rien à faire, donc exit
Corbeille...;-)
Quant au 2nd, VirusTotal m'indique :
0 bytes size received / Se ha recibido un archivo vaciomais je l'ai
tapé sans Copier...



Bonne nuit :-)

Qu'est-ce que je fais de mon deuxième fichier infecté ?
Merci d'avance...
--
François
/Pour me joindre/ : (/enlever les majuscules/)
Avatar
etiab
etiab écrivit dans son message
news: :
Herser écrivit dans son message
news:% :
etiab wrote:
Herser écrivit dans son message
news: :
etiab wrote:

A savoir : que faire de mes fichiers infectés, merci d'avance !!



Re
On dirait que tu ne reçois pas mes réponses
Donc je copie colle, mon message de 12h26



Je n'ai effectivement pas trace de ton message ci-dessous

---début copie---
Débarrasse toi de cette vérole avec ton antivirus à jour et en mode
sans échec.



Antivir n'a rien détecté !

Désactive d'abord le faux MBAM dans msconfig onglet démarrage.

Puis installe le vrai MBAM (sur Malekal)
Passe le en mode sans échec




Idem pour MBAM !

Et dis nous, ça n'a pas l'air très méchant, pas d'affolement qui
crée des sur-accidents
-----fin copie-----------

Que dit Antivir et le *vrai* MBAM en mode sans échec ?

A priori, ton log HJT ne révèle rien de Win32.Small.gly!A2.
Donc il est éradiqué



Bon, je suis très soulagé !

Tu ne dis pas comment tu l'as récupéré ce faux MBAM
Ce qui pourrait aider d'autres internautes.



Je l'ai téléchargé le 30 Novembre dernier sur ton conseil :
news:
Je me souviens avoir fait un scan de MBAM dans la foulée. Jusque là
RAS. Hier soir OE ne voulait pas démarrer alors j'ai fait une MAJ de
MBAM avant de refaire un scan qui ne m'a rien détecté. Ensuite j'ai
fait tourner a2 free qui lui m'a détecté la saleté en question. Je
pense que je l'ai chopée dans la MAJ de MBAM.

Maintenant j'ai refait un scan avec a2 free et il me donne le même
résultat : http://cjoint.com/?mmkKd72RyU
Dois-je supprimer ces deux fichiers infectés ?

A+
Herser





Re
Envoie d'abord les 2 fichiers considérés comme virus sur :
http://www.virustotal.com/fr/analisis/bed26dccb0f52a2c9cf6170f69f102a1
Tu dois retrouver le 1° dans le chemin indiqué dans la capture
d'écran. Chemin incomplet sur cjoint, que du dois pouvoir voir chez
toi. Quant au 2°, il est dans les fichiers de la restauration
système. On y a pas accès par défaut, mais ce n'est pas grave.
Car c'est surement le même fichier, mais sauvegardé.

Comme tu dis avoir téléchargé MBAM au bon endroit,
et que la màj a été faite par MBAM lui-même,
je pencherais encore pour un faux positif.
Ce qui expliquerait que Antivir n'ait rien trouvé
Cette fois, ce n'est pas lui qui"faux positive".
D'où l'intérêt de VirusTotal

a-squared doit voir Small.gly!A2, dès qu'il voit MBAM.
Je n'ose penser que ce soit une mauvaise guerre.

Dis pour VirusTotal
Herser



Pour le premier fichier, no problem, il s'agissait d'un log
préinstallé sur XP3 dont je n'ai rien à faire, donc exit
Corbeille...;-)
Quant au 2nd, VirusTotal m'indique :
0 bytes size received / Se ha recibido un archivo vaciomais je l'ai
tapé sans Copier...



J'ai lancé un scan Antivir : impossible d'analyser le fichier
C:pagefile.sys

--
François
/Pour me joindre/ : (/enlever les majuscules/)
Avatar
Jo Kerr
etiab a couché sur son écran :


J'ai lancé un scan Antivir : impossible d'analyser le fichier C:pagefile.sys



pagefile.sys est le fichier d'échange de Windows. C'est un fichier qui
est en constante évolution: lorsque la mémoire (RAM) manque de place,
les données non utilisées sont placées dans le fichier d'échange pour
faire de la place dans la RAM. Le fichier d'écahnge est utilisé par
Windows et Windows le verrouille. Les antivirus ne peuvent pas le
scanner.

--
In gold we trust (c)
Avatar
etiab
Jo Kerr écrivit dans son message
news: :
etiab a couché sur son écran :


J'ai lancé un scan Antivir : impossible d'analyser le fichier
C:pagefile.sys



pagefile.sys est le fichier d'échange de Windows. C'est un fichier qui
est en constante évolution: lorsque la mémoire (RAM) manque de place,
les données non utilisées sont placées dans le fichier d'échange pour
faire de la place dans la RAM. Le fichier d'écahnge est utilisé par
Windows et Windows le verrouille. Les antivirus ne peuvent pas le
scanner.



Bonjour :-) et merci pour ton éclaircissement Jo Kerr.

J'ai eu deux fichiers altérés selon a2 : http://cjoint.com/?mmkKd72RyU$

J'ai viré le premier mais je ne sais pas quoi faire du second, celui qui
commence par C:Systeme Volume Information...
On ne m'a pas apporté la preuve qu'il s'agisse d'un faux positif, juste
des hypothèses.
Merci d'avance pour vos réponses, je n'ai pas envie de conserver un
fichier infecté.
--
François
/Pour me joindre/ : (/enlever les majuscules/)
1 2 3