Virus Trojan-Dowloader.Win32.Auto.IT.ib

Virus Trojan-Dowloader.Win32.Auto.IT.ib - Virus/Spywares - Windows & Software

Marsh Posté le 14-10-2009 à 19:09:31    

Bonsoir à Tous  
 
En faisant une sauvegarde sur DD externe avec  Syncback, mon logiciel Sécuritoo à découvert ce cheval de troie " BTrojan-Dowloader.Win32.Auto.IT.ib" j'ai demande la mise en quarentaine, et réessayer ma sauvegarde .
Sécuritoo redécouvre ce virus qui à prioris n'à pas été éradiquer.
Avez vous une idée comment me débarasser de cette cochonnerie.
Avec tous mes remerciements pour votre aide
marabout89
je suis sous windows XP SP3 et IE7

Reply

Marsh Posté le 14-10-2009 à 19:09:31   

Reply

Marsh Posté le 14-10-2009 à 21:54:07    

Reply

Marsh Posté le 16-10-2009 à 11:45:08    

Bonjour,
 
Peux-tu me donner le chemin exact du fichier infecté s'il te plaît?
 
Si Securitoo l'a détecté, il doit avoir ça.
 
Dans tous les cas, tu devrais utiliser ce logiciel de diagnostic, ça me permettra de t'aider :
 
• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.  
• Clique sur ' Continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : ne les poste pas directement ici (une règle de ce forum l'interdit). A la place, suis ce tuto pour héberger le rapport ailleurs et poste le lien qui est donné stp.
 
Tutoriel illustré pour t'aider à utiliser RSIT : http://forum-aide-contre-virus.be/tutoriel_RSIT.html

Message cité 1 fois
Message édité par Adaron le 16-10-2009 à 11:46:39
Reply

Marsh Posté le 19-10-2009 à 10:45:27    

Bonjour Gilou 54
Bonjour Adaron
 
Tout d'abord, merci pour votre aide.
J'ai chargé comme indiqué par Gilou "Bit Défender" et aprés scan, le Trojan ne serait plus la.
Par contre, Adaron Je vais garder tes conseils précieusement au cas ou !!
Encore merci à tous les deux
Bonne journée
Trés cordialement
marabout89

Reply

Marsh Posté le 19-10-2009 à 11:00:15    

Adaron a écrit :

Bonjour,
 
Peux-tu me donner le chemin exact du fichier infecté s'il te plaît?
 
Si Securitoo l'a détecté, il doit avoir ça.
 
Dans tous les cas, tu devrais utiliser ce logiciel de diagnostic, ça me permettra de t'aider :
 
• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.  
• Clique sur ' Continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : ne les poste pas directement ici (une règle de ce forum l'interdit). A la place, suis ce tuto pour héberger le rapport ailleurs et poste le lien qui est donné stp.
 
Tutoriel illustré pour t'aider à utiliser RSIT : http://forum-aide-contre-virus.be/tutoriel_RSIT.html


 
faut commencer simple, ça suffit parfois  ;)
 
en revanche, j'ai remarqué le travail d'investigations que tu fournis. chapeau ...
 
:jap:


---------------
www.horusinformatique.fr
Reply

Marsh Posté le 19-10-2009 à 11:22:46    

Re ,
 
En fait, RSIT m'aurait permis de confirmer la présence ou non du trojan ou d'autres infections. Sachant que certains virus se réfugient dans la restauration système pour revenir plus tard même après avoir été éliminés.
 
En gros, actuellement je serais incapable de dire si ton ordi est réellement sain ou pas.
 
A ta place, je poseterais un rapport de RSIT, après ça je pourrai t'en dire plus.
 
 
Edit :

gilou54 a écrit :


 
faut commencer simple, ça suffit parfois  ;)
 
en revanche, j'ai remarqué le travail d'investigations que tu fournis. chapeau ...
 
:jap:


 
 
Salut ^^
 
Oui, je m'efforce à faire les choses bien et m'assure que tout est ok, question d'habitude ;)


Message édité par Adaron le 19-10-2009 à 11:34:35
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed