Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Virus ou trojan TR/BHO.abo.19

46 réponses
Avatar
capcom
Bonjour à tous, depuis qq jours antivir me détecte à chaque ouverture de
fichier dans l'explorateur la présence d'un trojan TR/BHO.abo.19 dans le
dossier C/Windows/system32/d3d.dll. Impossible de le réparer ni de l'effacer
(accès refusé) je ne peut que le dire "deny" et mes fichiers s'ouvrent. Même
analyse en mode sans échec, le truc est toujours là.

J'ai fait un rapport Hitjackthis et j'ai envoyé sur un autre forum sécurité
mais le reméde proposé n'a rien donné. J'ai refait un scan en ligne chez
"secuser" en désactivant antivir et rien d'anormal. j'ai aussi passé
Asquared free, rien d'anormal.

Si vous avez des idées ....



--
Cordialement,

Didier "capcom" Capdevila
wwwcapcomespace.net
wwwcapcomfoto.fr

10 réponses

1 2 3 4 5
Avatar
Kurieux
Kurieux wrote:

Lorsque je lance le killbox, il me demande de mettre "full path of
the file delete", donc je dois mettre mon C/windows/system32/d3d.dll
que je trouve bien dans le dossier system 32, correct ?

Et après je mets quelle option
"standard file kill"
"delete on reboost"
"replace on reboot"

Et je fais quoi ??

Donc en haut tu mets C:WINDOWSSystem32d3d.dll (fais un

copier-coller pour eviter les erreurs de frappe), dessous tu choisis
"Delete on Reboot" et "Unregister .dll Before Deleting" et enfin tu
clic sur la croix blanche dans le rond rouge à droite du nom de la
dll. Tu réponds par l'afirmative à la question et le PC rédémarre
tout seul


Bon, j'ai fait comme tu as dit et la bête est toujours là. J'ai répondu
"oui" à la question mais il n'a pas redémarrer...donc c'est moi qui l'ait
fait rebooter.
Le PC doit il redémarrer seul ou bien c'est moi qui le fait rebooter. Au
bout de combien de temps il reboote ?

Au bout d'un moment ;o)

Bon c'est redémarré, elle est supprimée la dll ?



Avatar
capcom
Kurieux wrote:
Kurieux wrote:

Lorsque je lance le killbox, il me demande de mettre "full path of
the file delete", donc je dois mettre mon
C/windows/system32/d3d.dll que je trouve bien dans le dossier
system 32, correct ?

Et après je mets quelle option
"standard file kill"
"delete on reboost"
"replace on reboot"

Et je fais quoi ??

Donc en haut tu mets C:WINDOWSSystem32d3d.dll (fais un

copier-coller pour eviter les erreurs de frappe), dessous tu choisis
"Delete on Reboot" et "Unregister .dll Before Deleting" et enfin tu
clic sur la croix blanche dans le rond rouge à droite du nom de la
dll. Tu réponds par l'afirmative à la question et le PC rédémarre
tout seul


Bon, j'ai fait comme tu as dit et la bête est toujours là. J'ai
répondu "oui" à la question mais il n'a pas redémarrer...donc c'est
moi qui l'ait fait rebooter.
Le PC doit il redémarrer seul ou bien c'est moi qui le fait
rebooter. Au bout de combien de temps il reboote ?

Au bout d'un moment ;o)

Bon c'est redémarré, elle est supprimée la dll ?


Alors, j'ai refait la manip et j'ai eu ce panneau texte après "do you want
reboort"

PendingFilesRenameOperation Registry data has been removed by external
process, puis rien, le PC ne redémarre pas.
Quand je reboote moi, la bête est tj là !

Un truc marrant, je vois la d3d.dll dans system32, quand je passe la souris
dessus, ca active antivir !!
En fait tous les dossiers qui l'utilise font "sonner" antivir (dossiers
jaunes, panneau de conf,..., pas les programmes.

Voila,

--
Cordialement,

Didier "capcom" Capdevila
wwwcapcomespace.net
wwwcapcomfoto.fr




Avatar
Kurieux

Alors, j'ai refait la manip et j'ai eu ce panneau texte après "do you want
reboort"

n Registry data has been removed by external
process, puis rien, le PC ne redémarre pas.
Quand je reboote moi, la bête est tj là !



ALors la, elle est collante ta dll
Une petite question néanmoins quand tu es en mode sans echec, elle est
toujours dans le dossier system32 la dll ? Parce que j'ai l'impression
qu'elle est pas toute seule la sale bête. Si elle n'est pas la en mode
sans echec c'est pas la peine de faire ma manip ci-dessous, en ce cas
elle serait la "conséquence" d'une autre infection
Sinon on ré-essaie, la restauration système desactivée, envoi du Killbox,
tu choisis juste "Delete on Reboot" tu valides et tu réponds OUi à la
demande de reboot.
Normalement il y a une fenêtre qui s'affiche durant un petit moment et
la machine redémarre

Avatar
capcom
Kurieux wrote:

Alors, j'ai refait la manip et j'ai eu ce panneau texte après "do
you want reboort"

n Registry data has been removed by external
process, puis rien, le PC ne redémarre pas.
Quand je reboote moi, la bête est tj là !



ALors la, elle est collante ta dll
Une petite question néanmoins quand tu es en mode sans echec, elle est
toujours dans le dossier system32 la dll ? Parce que j'ai l'impression
qu'elle est pas toute seule la sale bête. Si elle n'est pas la en mode
sans echec c'est pas la peine de faire ma manip ci-dessous, en ce cas
elle serait la "conséquence" d'une autre infection


Je la vois en mode normal et en mode sans échec. Je vais directment la
chercher dans le system32 pour la coller sur killbox.


Sinon on ré-essaie, la restauration système desactivée, envoi du
Killbox, tu choisis juste "Delete on Reboot" tu valides et tu réponds
OUi à la demande de reboot.
Normalement il y a une fenêtre qui s'affiche durant un petit moment et
la machine redémarre


Je vais essayé.

--
Cordialement,

Didier "capcom" Capdevila
wwwcapcomespace.net
wwwcapcomfoto.fr


Avatar
Kurieux
Kurieux wrote:

ALors la, elle est collante ta dll

Une petite question néanmoins quand tu es en mode sans echec, elle est
toujours dans le dossier system32 la dll ? Parce que j'ai l'impression
qu'elle est pas toute seule la sale bête. Si elle n'est pas la en mode
sans echec c'est pas la peine de faire ma manip ci-dessous, en ce cas
elle serait la "conséquence" d'une autre infection


Je la vois en mode normal et en mode sans échec. Je vais directment la
chercher dans le system32 pour la coller sur killbox.


Heu c'est le texte du chemin d'accès et le nom de la dll qui faut
coller, sinon utilises le petit bouton avec le dessin d'un dossier juste
à droite sinon prends le ici : C:WINDOWSsystem32d3d.dll


Courage




Avatar
capcom
capcom wrote:
Kurieux wrote:

Alors, j'ai refait la manip et j'ai eu ce panneau texte après "do
you want reboort"

n Registry data has been removed by external
process, puis rien, le PC ne redémarre pas.
Quand je reboote moi, la bête est tj là !



ALors la, elle est collante ta dll
Une petite question néanmoins quand tu es en mode sans echec, elle
est toujours dans le dossier system32 la dll ? Parce que j'ai
l'impression qu'elle est pas toute seule la sale bête. Si elle n'est
pas la en mode sans echec c'est pas la peine de faire ma manip
ci-dessous, en ce cas elle serait la "conséquence" d'une autre
infection


Je la vois en mode normal et en mode sans échec. Je vais directment la
chercher dans le system32 pour la coller sur killbox.


Sinon on ré-essaie, la restauration système desactivée, envoi du
Killbox, tu choisis juste "Delete on Reboot" tu valides et tu réponds
OUi à la demande de reboot.
Normalement il y a une fenêtre qui s'affiche durant un petit moment
et la machine redémarre


Je vais essayé.


Eh bien non, toujours la fenetre "Pending........external process" et rien.

Ca sent le formatage cette histoire !!

--
Cordialement,

Didier "capcom" Capdevila
wwwcapcomespace.net
wwwcapcomfoto.fr


--
Cordialement,

Didier "capcom" Capdevila
wwwcapcomespace.net
wwwcapcomfoto.fr



Avatar
capcom
Kurieux wrote:
Kurieux wrote:

ALors la, elle est collante ta dll

Une petite question néanmoins quand tu es en mode sans echec, elle
est toujours dans le dossier system32 la dll ? Parce que j'ai
l'impression qu'elle est pas toute seule la sale bête. Si elle
n'est pas la en mode sans echec c'est pas la peine de faire ma
manip ci-dessous, en ce cas elle serait la "conséquence" d'une
autre infection


Je la vois en mode normal et en mode sans échec. Je vais directment
la chercher dans le system32 pour la coller sur killbox.


Heu c'est le texte du chemin d'accès et le nom de la dll qui faut
coller, sinon utilises le petit bouton avec le dessin d'un dossier
juste à droite sinon prends le ici : C:WINDOWSsystem32d3d.dll


Courage



C'est ce que je fais, je déplie les dossiers jusqu'à la trouver. La box
colle le lien de la dll.

--
Cordialement,

Didier "capcom" Capdevila
wwwcapcomespace.net
wwwcapcomfoto.fr




Avatar
Kurieux
capcom wrote:
Kurieux wrote:
Alors, j'ai refait la manip et j'ai eu ce panneau texte après "do
you want reboort"

n Registry data has been removed by external
process, puis rien, le PC ne redémarre pas.
Quand je reboote moi, la bête est tj là !

ALors la, elle est collante ta dll

Une petite question néanmoins quand tu es en mode sans echec, elle
est toujours dans le dossier system32 la dll ? Parce que j'ai
l'impression qu'elle est pas toute seule la sale bête. Si elle n'est
pas la en mode sans echec c'est pas la peine de faire ma manip
ci-dessous, en ce cas elle serait la "conséquence" d'une autre
infection
Je la vois en mode normal et en mode sans échec. Je vais directment la

chercher dans le system32 pour la coller sur killbox.


Sinon on ré-essaie, la restauration système desactivée, envoi du
Killbox, tu choisis juste "Delete on Reboot" tu valides et tu réponds
OUi à la demande de reboot.
Normalement il y a une fenêtre qui s'affiche durant un petit moment
et la machine redémarre
Je vais essayé.



Eh bien non, toujours la fenetre "Pending........external process" et rien.

Ca sent le formatage cette histoire !!


Pour moi c'est la dernière solution, faut sauvegarder tout tes documents
(en espérant que y'a pas de bébètes qui ce sont glissés dedans), puis
ensuite tout reinstaller et reparametrer. Surtout avec ton CD XP SP1,
t'as interet à avoir un parefeu à installer avant la connexion internet
Tu peux télécharger un LiveCD BitDefender (un liveCD c'est un CD avec
lequel tu peux demarrer sans lancer Windows)
Ce LiveCD tu peux le télécharger là :
http://download.bitdefender.com/rescue_cd/
Après tu demarres avec, c'est du Linux, tu clic avec le bouton droit de
la souris sur /dev/hda1 (en esperant que ton WP est installé sur ton
disque maitre et que si tu as plusieurs partition sur ce disque il est
installé sur la première), donc clic droit sur /dev/hda1 -> choix Mount
(ou Monter). Après tu te ballade sur ce disque pour trouver la dll et tu
la supprimes
Tu pourras après, pas acquis de conscience lancer Bitdefender Scan.




Avatar
Kurieux
Kurieux wrote:
Kurieux wrote:
ALors la, elle est collante ta dll
Une petite question néanmoins quand tu es en mode sans echec, elle
est toujours dans le dossier system32 la dll ? Parce que j'ai
l'impression qu'elle est pas toute seule la sale bête. Si elle
n'est pas la en mode sans echec c'est pas la peine de faire ma
manip ci-dessous, en ce cas elle serait la "conséquence" d'une
autre infection
Je la vois en mode normal et en mode sans échec. Je vais directment

la chercher dans le system32 pour la coller sur killbox.
Heu c'est le texte du chemin d'accès et le nom de la dll qui faut

coller, sinon utilises le petit bouton avec le dessin d'un dossier
juste à droite sinon prends le ici : C:WINDOWSsystem32d3d.dll

Courage



C'est ce que je fais, je déplie les dossiers jusqu'à la trouver. La box
colle le lien de la dll.

OK, si tu utilises le LiveCD dont je te parles dans mon précedent post,

après avoir "Mounter" ton disque XP, il faut refaire un clic droit
dessus pour faire "monter en écriture" ou "changer le mode de montage"
(je réponds de tête ...)




Avatar
capcom
Kurieux wrote:
capcom wrote:
Kurieux wrote:
Alors, j'ai refait la manip et j'ai eu ce panneau texte après "do
you want reboort"

n Registry data has been removed by external
process, puis rien, le PC ne redémarre pas.
Quand je reboote moi, la bête est tj là !

ALors la, elle est collante ta dll

Une petite question néanmoins quand tu es en mode sans echec, elle
est toujours dans le dossier system32 la dll ? Parce que j'ai
l'impression qu'elle est pas toute seule la sale bête. Si elle
n'est pas la en mode sans echec c'est pas la peine de faire ma
manip ci-dessous, en ce cas elle serait la "conséquence" d'une
autre infection
Je la vois en mode normal et en mode sans échec. Je vais directment

la chercher dans le system32 pour la coller sur killbox.


Sinon on ré-essaie, la restauration système desactivée, envoi du
Killbox, tu choisis juste "Delete on Reboot" tu valides et tu
réponds OUi à la demande de reboot.
Normalement il y a une fenêtre qui s'affiche durant un petit moment
et la machine redémarre
Je vais essayé.



Eh bien non, toujours la fenetre "Pending........external process"
et rien.

Ca sent le formatage cette histoire !!


Pour moi c'est la dernière solution, faut sauvegarder tout tes
documents (en espérant que y'a pas de bébètes qui ce sont glissés
dedans), puis ensuite tout reinstaller et reparametrer. Surtout avec
ton CD XP SP1, t'as interet à avoir un parefeu à installer avant la
connexion internet Tu peux télécharger un LiveCD BitDefender (un
liveCD c'est un CD avec lequel tu peux demarrer sans lancer Windows)
Ce LiveCD tu peux le télécharger là :
http://download.bitdefender.com/rescue_cd/
Après tu demarres avec, c'est du Linux, tu clic avec le bouton droit
de la souris sur /dev/hda1 (en esperant que ton WP est installé sur
ton disque maitre et que si tu as plusieurs partition sur ce disque
il est installé sur la première), donc clic droit sur /dev/hda1 ->
choix Mount (ou Monter). Après tu te ballade sur ce disque pour
trouver la dll et tu la supprimes
Tu pourras après, pas acquis de conscience lancer Bitdefender Scan.


Le truc etrange dans cette histoire, c'est que j'ai installé antivir il y a
15 jours environ (pression d'un pote). Avant je n'avais rien à par un scan
en ligne sur "secuser" et ZA. Je faisais un scan avec A2 square
régulièrement dans la foulé.

J'ai tj fait gaffe au mail reçu et en preque 10 ans avec un PC, je n'ai eu
que 3 petites bêtes rapidement enlevé.

Les formatages que j'ai fait ont été fait quand la machine perdait un peu
les pédales (une fois par an). Depuis plus de 2 ans, j'ai le même systeme.

Je me demande si ce con d'antivir ne détecte pas une dll de merde et en fait
un virus ou un trojan. Aucun autre antivirus, spy destructor ne l'a
détecté...


--
Cordialement,

Didier "capcom" Capdevila
wwwcapcomespace.net
wwwcapcomfoto.fr





1 2 3 4 5