S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités Blog 01 A propos des forums
115 utilisateurs connectés

Demande d'aide contre Trojan.Inject.IA et Trojan.Kobcka.ID

killthedj le 24 avril 2009 à 22h02
... et Rootkit.Kobcka.C :)

Bonjour,

impossible de m'en débarrasser avec bitdefender 2009 depuis hier.
En plus aujourd'hui j'ai droit à des fermetures d'XP intempestives.
aprés une recherche sur 01net, j'ai utilisé en vain trojan remover
er rootkit buster.

c'est à desespérer car j'ai besoin de mon PC pour bosser.

je poste car ayant parcouru le forum, les réponses sont personnalisées et j'ai pas trouvé de posts avec les mêmes virus.

je m'en remets à vous,
merci d'avance

Han!k le 24 avril 2009 à 22h09
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
killthedj le 24 avril 2009 à 22h14
ok, je vais chercher ce rapport
merci de répondre aussi rapidement
-------
EBM is not dead
killthedj le 24 avril 2009 à 22h33
désolé, obligé de rallumer le pc :)

voici le rapport :

Rapport GenProc 2.532 [1] - 24/04/2009 à 22:18:45 - Windows XP

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


Poste un rapport Nod32 http://www.eset-nod32.fr/scanner.html (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

-------
EBM is not dead
Han!k le 24 avril 2009 à 22h35
poste le scan en ligne
killthedj le 24 avril 2009 à 22h38
Euh... qu'est-ce que tu veux dire ?
-------
EBM is not dead
kmisol le 24 avril 2009 à 22h41
:hello: à vous deux

Copie-colle le résultat du scan dans ta prochaine réponse ...
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
killthedj le 24 avril 2009 à 22h44
ah ok thanks,
par contre est-ce qu'il faut que je désactive bitdefender avant de lancer le scan ESET ?
-------
EBM is not dead
kmisol le 24 avril 2009 à 23h01
...

est-ce qu'il faut que je désactive bitdefender avant
de lancer le scan ESET ?

C' est une bonne idée ;)
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
killthedj le 24 avril 2009 à 23h08
n'est-ce pas :) par contre avec le pc qui s'éteint je suis pa sûr que je vais voir le bout du scan : je refais une 2ième tentative ...
-------
EBM is not dead
killthedj le 24 avril 2009 à 23h48
bon bah, c'est ce que je craignais, le pc arrête pas de s'éteindre :
les 2 tentatives de scan on line ont avortées à cause de ça.

je dirais que tant que bitdefender est actif et bloque les intrusions ça va, sinon ...

comment faire ? :)
-------
EBM is not dead
kmisol le 25 avril 2009 à 00h23
...

Ne désactive pas BitDef pour le scan Nod32.

Mais, je ne suis pas sur que Nod fasse mieux que BitDef en terme de détection ...

Bonne nuit.
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
killthedj le 25 avril 2009 à 00h43
ok je recommence avec bitdef actif et je post le résultat,
je te remercie
bonne nuit à vous ;)



-->Message édité par killthedj le 25/04/2009 04:31:23<--
killthedj le 25 avril 2009 à 04h28
j'ai !

soit pas plus d'un trojan et pas détecté par bitdef .

NB: en fin de scan faut-il :
- desinstaller l'appli ?
- quid du fichier mis en quarantaine ?
thx
A+

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
esets_scanner_update returned -1 esets_gle=1
esets_scanner_update returned -1 esets_gle=41217
esets_scanner_update returned -1 esets_gle=1
esets_scanner_update returned -1 esets_gle=53251
esets_scanner_update returned -1 esets_gle=53251
# version=5
# iexplore.exe=7.00.6000.16827 (vista_gdr.090226-1506)
# OnlineScanner.ocx=1.0.0.5799
# api_version=3.0.2
# EOSSerial=96f3a0bd2ca40246830386d03a9ecd9f
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2009-04-25 01:50:15
# local_time=2009-04-25 03:50:15 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=27929 41 33 93 397892343750
# compatibility_mode=27929 21 100 99 136169843750
# scanned=126767
# found=1
# cleaned=1
# scan_time=11383
C:\Documents and Settings\HP_Propriétaire\HP_Propriétaire.exe Win32/TrojanDownloader.Wigon.CD cheval de troie (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000


Han!k le 25 avril 2009 à 11h59
il as été nettoyé par suppression - mis en quarantaine)

quelle soucies exact?
killthedj le 25 avril 2009 à 12h49
je m'explique:

dans la fenêtre des résultats d'analyse, il est dit avant de la Terminer:

"selectionner Desinstaller pour supprimer tous les ficiers d'ESET de l'ordi.ils devront être reinstallées à la prochaine ececution d'ESET"

puis on peut cocher (ou non) les items:

"- desinstaller l'appli avant la fermeture
- suppression des fichiers en quarantaine "


Autrement dit je sais pas quoi cocher et par là, quoi faire avant de cliquer sur "Terminer"
du coup j'ai toujours pas fermer la fenêtre des résultats de l'analyse :)




-->Message édité par killthedj le 25/04/2009 12:51:08<--
Han!k le 25 avril 2009 à 12h52
coche tous
killthedj le 25 avril 2009 à 13h06
ok, c'est fait.
depuis la mise en quarantaine j'ai pas resubi d'alertes contre Trojan.Kobcka.ID

selon toi c'est règlé Han!k ?
Han!k le 25 avril 2009 à 13h24
revient le dire si c'est le cas
killthedj le 25 avril 2009 à 13h38
d'accord
sinon et sans vouloir abuser, j'avais télécharger Avast4 pour l'essayer avant de vous exposer mes déboires. seulement la key qu'ils m'ont fourni est pas valide donc j'ai voulu désinstaller l'appli mais je peux pas comme l'install est pas finalisée. et je peux pas non plus supprimer les fichiers installés( "accès refusé, vérifier que disque est pas plein ou protégé... que le fichier n'est pas utilisé").
bref à votre avis, comment je pourrais m'en débarrasser ?
killthedj le 25 avril 2009 à 14h00
ok, top fort, j'ai cherché pourtant une page comme ça, pas moyen, j'ai trouvé le même genre mais insuffisante !

:jap: :jap:

franchement Han!k je sais pas comment vous remercier tous,

vous êtes tellement gentils de vous décarcasser pour nous

encore merci mille fois,

Sincères salutations
Yann75 le 19 septembre 2009 à 11h02
Bonjour,

Moi aussi je fais appel à vous, je suis désespéré car je n'arrive pas à enlever Trojan.Inject.IA, j'ai egalement Bitdefender 2009 qui ne peut pas le supprimer, j'ai fais appel au sav de Bitdefender qui m'ont envoyé des manip a faire mais ça n'a pas marché... j'ai essayé divers anti malware, spyboot, trojan remover, rien a faire ! ce satané diable est corriace. je vais telecharger Genproc et vous tient au courant du rapport... merci d'avance
totoftotof le 19 septembre 2009 à 11h09
bonjour

Yann75,

EDITION MODERATEUR : Règle du forum à respecter :

Regardez la date avant de poster :o

Créez vous votre propre sujet :o

Veuillez lire l'article suivant :
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/a_(...)

Merci d'en prendre connaissance.



PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
> Espace Noël
Participez à notre concours et gagnez de nombreux lots !

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Groupe 01 - 01net.