Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Trojan Dropper, Downloader et un clicker??? Supression!

24 réponses
Avatar
Salsa
Bonjour à tous! Suite à diverses manipulations sur le net hier, j'ai choppé
des virus bien sûr hein. Je suis sous Win XP Pro, Anti-virus Panda Platinum
7.0 (et c'est pas lui qui m'a trouvé ces virus grrr)

Un trojan Dropper (w32/Funweb.A)
Deux trojan Downloader (w32/Agent.AE)
Un Clicker (w32/BuddyLinks.A) prog dore.exe

Le fait est que 3 de ceux là (les 3 trojans) sont directement dans 3 points
de restaurations système différent (RP401, RP416, RP417).

J'aimerais savoir s'il est possible pour moi de supprimer seulement ces 3
points de restaurations là ou bien si je dois supprimer tous mes points de
restauration système au complet???

Ça m'embête vraiment d'autant plus que depuis que j'ai ces virus, à chaque
ouverture de mon PC, ma souris est complètement FIGÉ sur l'écran. Je
redémarre donc en mode sans échec, qui la rédétecte puis ça va. J'imagine
que c'est à cause de ces virus? Parce qu'avant tout allait bien (je me suis
posé la question parce que c'Est une souris neuve)...

Une réponse serait apprécié au + vite avant que je ne décide de faire une
connerie! Merci d'avance si quelqu'un peut m'aider!

P.S. Est-ce que c'est mieux de supprimer mes virus en mode sans échec?

10 réponses

1 2 3
Avatar
JacK [MVP]
sur les news:
Salsa signalait:

'lut,


Bonjour à tous! Suite à diverses manipulations sur le net hier, j'ai
choppé des virus bien sûr hein. Je suis sous Win XP Pro, Anti-virus
Panda Platinum
7.0 (et c'est pas lui qui m'a trouvé ces virus grrr)

Un trojan Dropper (w32/Funweb.A)
Deux trojan Downloader (w32/Agent.AE)
Un Clicker (w32/BuddyLinks.A) prog dore.exe

Le fait est que 3 de ceux là (les 3 trojans) sont directement dans 3
points de restaurations système différent (RP401, RP416, RP417).

J'aimerais savoir s'il est possible pour moi de supprimer seulement
ces 3 points de restaurations là ou bien si je dois supprimer tous
mes points de restauration système au complet???


Supprime les tous sauf le dernier (s'il n'est pas infecté) avec l'outil
nettoyage disque.


Ça m'embête vraiment d'autant plus que depuis que j'ai ces virus, à
chaque ouverture de mon PC, ma souris est complètement FIGÉ sur
l'écran. Je redémarre donc en mode sans échec, qui la rédétecte puis
ça va. J'imagine que c'est à cause de ces virus? Parce qu'avant tout
allait bien (je me suis posé la question parce que c'Est une souris
neuve)...

S'ils ne sont *que* dans les PR, ça n'a aucune influence sur le

fonctionnement de l'OS mais je crains que ce ne soit pas le cas,
particulièrement pour le vicieux w32/Agent
Ce ne sont pas réellement des trojans mais des spywares collants.
Dans un premier temps, utilise Ad-aware et Spybot en mode sans échec.
Reviens ensuite avec le log de HijackThis pour éradiquer le plus vicieux, la
manoeuvre est un peu complexe.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Salsa
"JacK [MVP]" a écrit dans le message de
news:
sur les news:
Salsa signalait:

'lut,


Bonjour à tous! Suite à diverses manipulations sur le net hier, j'ai
choppé des virus bien sûr hein. Je suis sous Win XP Pro, Anti-virus
Panda Platinum
7.0 (et c'est pas lui qui m'a trouvé ces virus grrr)

Un trojan Dropper (w32/Funweb.A)
Deux trojan Downloader (w32/Agent.AE)
Un Clicker (w32/BuddyLinks.A) prog dore.exe

Le fait est que 3 de ceux là (les 3 trojans) sont directement dans 3
points de restaurations système différent (RP401, RP416, RP417).

J'aimerais savoir s'il est possible pour moi de supprimer seulement
ces 3 points de restaurations là ou bien si je dois supprimer tous
mes points de restauration système au complet???


Supprime les tous sauf le dernier (s'il n'est pas infecté) avec l'outil
nettoyage disque.


C'est ça le hic, ils sont tous INFECTÉS! Et quand tu dis nettoyage de
disque, est-ce aussi la suppressions des points de restauration???





Ça m'embête vraiment d'autant plus que depuis que j'ai ces virus, à
chaque ouverture de mon PC, ma souris est complètement FIGÉ sur
l'écran. Je redémarre donc en mode sans échec, qui la rédétecte puis
ça va. J'imagine que c'est à cause de ces virus? Parce qu'avant tout
allait bien (je me suis posé la question parce que c'Est une souris
neuve)...

S'ils ne sont *que* dans les PR, ça n'a aucune influence sur le

fonctionnement de l'OS mais je crains que ce ne soit pas le cas,
particulièrement pour le vicieux w32/Agent
Ce ne sont pas réellement des trojans mais des spywares collants.
Dans un premier temps, utilise Ad-aware et Spybot en mode sans échec.
Reviens ensuite avec le log de HijackThis pour éradiquer le plus vicieux,
la

manoeuvre est un peu complexe.


Le virus ou trojan enfin Clicker (dore.exe) le dernier nommé ci-haut, celui
là il est situé dans: documents and setting/Salsa/application data/dore.exe

Enfin... Je suis présentement entrain de télécharger Spybot et ensuite
Ad-Aware.... J'ai aucune idée de la marche à suivre mais bon, est-ce que ces
4 fichiers doivent être désinfectés avant supression? et désinfectés avant
le passage de ces 2 programmes?

J'en ai ras le bol et je m'en serait bien passé! En tous cas merci pour la
piste à suivre!



--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK




Avatar
JacK [MVP]
sur les news:
Salsa signalait:

C'est ça le hic, ils sont tous INFECTÉS! Et quand tu dis nettoyage de
disque, est-ce aussi la suppressions des points de restauration???



Nite,

S'ils sont tous infectés, désactive la restauration système avant de te
désinfecter, ça les supprimera tous.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Salsa
"JacK [MVP]" a écrit dans le message de
news:e1lXs%
sur les news:
Salsa signalait:

C'est ça le hic, ils sont tous INFECTÉS! Et quand tu dis nettoyage de
disque, est-ce aussi la suppressions des points de restauration???



Nite,

S'ils sont tous infectés, désactive la restauration système avant de te
désinfecter, ça les supprimera tous.


Ok donc si je comprend bien, je ne peux pas par exemple juste supprimer la
point de restauration PR401-PR416-PR417? Je dois tous les supprimer mes
points de restaurations ? (C'est juste que ça m'insécurise de savoir que je
n'aurai plus aucun point de restauration)


--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK





Avatar
JacK [MVP]
sur les news:
Salsa signalait:
"JacK [MVP]" a écrit dans le message de
news:e1lXs%
sur les news:
Salsa signalait:

C'est ça le hic, ils sont tous INFECTÉS! Et quand tu dis nettoyage
de disque, est-ce aussi la suppressions des points de
restauration???



Nite,

S'ils sont tous infectés, désactive la restauration système avant de
te désinfecter, ça les supprimera tous.


Ok donc si je comprend bien, je ne peux pas par exemple juste
supprimer la point de restauration PR401-PR416-PR417? Je dois tous
les supprimer mes points de restaurations ? (C'est juste que ça
m'insécurise de savoir que je n'aurai plus aucun point de
restauration)





'lut,

Tu viens de signaler qu'ils étaient TOUS infecté, faudrait savoir ;)

Où est le problème, tu désinfectes et puis tu recrées manuellement un PR.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK



Avatar
Salsa
Et alors... désolé je dois m'avoir mal expliqué! Quand j'ai dis tous
infectés, je parlais de mes 4 virus (trojans) et non de tous les points de
restauration!

Bah coudons, je vire tout! Merci...

"JacK [MVP]" a écrit dans le message de
news:
sur les news:
Salsa signalait:
"JacK [MVP]" a écrit dans le message de
news:e1lXs%
sur les news:
Salsa signalait:

C'est ça le hic, ils sont tous INFECTÉS! Et quand tu dis nettoyage
de disque, est-ce aussi la suppressions des points de
restauration???



Nite,

S'ils sont tous infectés, désactive la restauration système avant de
te désinfecter, ça les supprimera tous.


Ok donc si je comprend bien, je ne peux pas par exemple juste
supprimer la point de restauration PR401-PR416-PR417? Je dois tous
les supprimer mes points de restaurations ? (C'est juste que ça
m'insécurise de savoir que je n'aurai plus aucun point de
restauration)





'lut,

Tu viens de signaler qu'ils étaient TOUS infecté, faudrait savoir ;)

Où est le problème, tu désinfectes et puis tu recrées manuellement un PR.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK






Avatar
Salsa
Bonsoir... Je suis de retour après bien des débattements de coeur.

Alors voilà les manipulations effectuées: En mode normal: Désactivation de
la restauration du système. Pendant que cela ce faisait, mon anti-virus
Panda s'est réveillé puis a désinfecté 2 virus présent dans 2 dossiers du
(Système Volume Information): Mes 2 trojan downloader w32/Agent.AE Quant à
mon trojan dropper, il a été supprimé pendant la désactivation de la
restauration systeme sans problème (c'était un dll) .

Enfin, me voilà partit en mode sans échec. Un coup de Ad-Aware, un coup de
Spybot (qui me débarasse de mon clicker @lias dore.exe), un gros coup
d'anti-virus Panda... Tout semble ok.

Redémarrage, flanchage du disque dur donc Re-redémarrage (2 System Error à 2
minutes d'intervalle, j'y perd mon latin c'est plein de chiffre dans la
description) , Souris figé ????? Redémarrage puis tout semble ok. Bien que
je ne crois pas que ça ait rapport, j'ai mis mon logiciel Mouseware à jour.
J'ai fait un windows update...

Bon comment savoir que tout est Ok??? Quand réactiver la restauration
système???

Désolé pour le blabla mais c'est mieux en dire trop que pas assez. J'ai déja
peur à demain d'ouvrir ma machine et de p-ê constater que ma souris sera
encore figé... Ahhhhhh la pire journée de ma semaine!

Merci encore si quelqu'un peut me dépanner à nouveau!



"Salsa" a écrit dans le message de
news:
Et alors... désolé je dois m'avoir mal expliqué! Quand j'ai dis tous
infectés, je parlais de mes 4 virus (trojans) et non de tous les points de
restauration!

Bah coudons, je vire tout! Merci...



Avatar
JacK [MVP]
sur les news:
Salsa signalait:
Bonsoir... Je suis de retour après bien des débattements de coeur.

Alors voilà les manipulations effectuées: En mode normal:
Désactivation de la restauration du système. Pendant que cela ce
faisait, mon anti-virus Panda s'est réveillé puis a désinfecté 2
virus présent dans 2 dossiers du (Système Volume Information): Mes 2
trojan downloader w32/Agent.AE Quant à mon trojan dropper, il a été
supprimé pendant la désactivation de la restauration systeme sans
problème (c'était un dll) .

Enfin, me voilà partit en mode sans échec. Un coup de Ad-Aware, un
coup de Spybot (qui me débarasse de mon clicker @lias dore.exe), un
gros coup d'anti-virus Panda... Tout semble ok.

Redémarrage, flanchage du disque dur donc Re-redémarrage (2 System
Error à 2 minutes d'intervalle, j'y perd mon latin c'est plein de
chiffre dans la description) , Souris figé ????? Redémarrage puis
tout semble ok. Bien que je ne crois pas que ça ait rapport, j'ai mis
mon logiciel Mouseware à jour. J'ai fait un windows update...

Bon comment savoir que tout est Ok??? Quand réactiver la restauration
système???

Désolé pour le blabla mais c'est mieux en dire trop que pas assez.
J'ai déja peur à demain d'ouvrir ma machine et de p-ê constater que
ma souris sera encore figé... Ahhhhhh la pire journée de ma semaine!

Merci encore si quelqu'un peut me dépanner à nouveau!

'lut,


Repasse un coup D4AV à jour sur tous tes lecteurs. Si c'est okay, réactive
la restauration systeme et fais un point de restauration manuel.

Vérifie en faisant une recherche dans la BdR si tu n'aurais pas une entrée
AppInit_DLLs d'abord : si c'est le cas, reposte ici.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Salsa
"JacK [MVP]" a écrit dans le message de
news:%
sur les news:
Salsa signalait:
'lut,



Repasse un coup D4AV à jour sur tous tes lecteurs. Si c'est okay,
réactive

la restauration systeme et fais un point de restauration manuel.

Vérifie en faisant une recherche dans la BdR si tu n'aurais pas une entrée
AppInit_DLLs d'abord : si c'est le cas, reposte ici.


Oui j'ai deux entrées de ce nom qui se situe ici:

HKLM/Software/Microsoft/Windows
NT/CurrentVersion/IniFileMapping/win.ini/windows/AppInit_Dlls à droite
HKLM/Software/Microsoft/Windows
NT/CurrentVersion/IniFileMapping/windows/AppInit_Dlls


POURQUOI???
Au fait après une nuit fermé, mon pc a très bien démarré, pas de message
d'erreur ou d'avertissement. Et pas de souris figé! Je commence à l'avoir ou
je l'ai eu... ;o)





--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK





Avatar
JacK [MVP]
sur les news:%
Salsa signalait:
"JacK [MVP]" a écrit dans le message de
news:%
sur les news:
Salsa signalait:
'lut,



Repasse un coup D4AV à jour sur tous tes lecteurs. Si c'est okay,
réactive

la restauration systeme et fais un point de restauration manuel.

Vérifie en faisant une recherche dans la BdR si tu n'aurais pas une
entrée AppInit_DLLs d'abord : si c'est le cas, reposte ici.


Oui j'ai deux entrées de ce nom qui se situe ici:

HKLM/Software/Microsoft/Windows
NT/CurrentVersion/IniFileMapping/win.ini/windows/AppInit_Dlls à
droite HKLM/Software/Microsoft/Windows
NT/CurrentVersion/IniFileMapping/windows/AppInit_Dlls


POURQUOI???
Au fait après une nuit fermé, mon pc a très bien démarré, pas de
message d'erreur ou d'avertissement. Et pas de souris figé! Je
commence à l'avoir ou je l'ai eu... ;o)



(lut,

Tu as toujours un trojan ;)

Voir dans ce groupe : sujet Un troyen bien vicieux du 22/7 et appliquer la
solution
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK




1 2 3