Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Trojan Swizzor


kat

Messages recommandés

Rebonsoir kat, rebonsoir à tous,

 

Ce swizzor, je veux me le faire ! :P

 

(création du fichier .bat)

- Démarer / Exécuter / tape notepad et clique sur OK

- copie-colle les lignes ci-dessous -sans les tirets-

-----

regedit /e C:\RegKey.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar"

regedit /e C:\RegKey2.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects"

copy C:\RegKey.txt+C:\RegKey2.txt C:\RegKey.txt

Del C:\RegKey2.txt

Notepad C:\RegKey.txt

----- (5 lignes)

- Fichier / Enregistrer sous

--- Enregistrer dans : Bureau

--- Nom du fichier : RegFix-gM.bat

--- Type : tous les fichiers

--- cliquer sur Enregistrer

- quitter Notepad

 

(utilisation du fichier)

- double-cliquer sur le fichier RegFix-gM.bat (Bureau)

- poster le contenu du fichier C:\RegKey.txt

- supprimer le fichier C:\RegKey.txt

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir megataupe,

Re IPL. Si ça peut t'aider, une petite liste de fichiers concernant ce coriace (source : PestPatrol)

 

44b56ef.exe

af16480a.exe

loyftzhg.exe

profilepath+\local settings\temp\6bd5111a.exe

profilepath+\local settings\temp\aade6.exe

programfilesdir+\objcdrom\mdhhwkfg.exe

555500[/snapback]

Oui, je connais, j'avais posté la même chose le 30 juillet dans la discussion de punkie93250 ( http://forum.zebulon.fr/index.php?act=ST&f...t=0#entry543705 ) -> http://www3.ca.com/securityadvisor/pest/pe...px?id=453088757
Lien vers le commentaire
Partager sur d’autres sites

OK IPL. Je pense aussi que tu as vu cette page très compléte sur le bestiau ?

 

http://www3.ca.com/securityadvisor/pest/pe...px?id=453080714

555739[/snapback]

Merci megataupe !

Je me suis abimé les yeux sur l'Internet et je crois que je tiens la bête ! Je suis en train de le vérifier dans 2 discussions en cours (j'attends kat et geodany) ! :P

 

Si ma solution fonctionne, j'écrirai un petit article.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour ipl_001, megataupe et tous les autres

 

Ce swizzor, je veux me le faire ! :P

il a intérêt à se sauver rapidement :P

(utilisation du fichier)

- double-cliquer sur le fichier RegFix-gM.bat (Bureau)

- poster le contenu du fichier C:\RegKey.txt

- supprimer le fichier C:\RegKey.txt

555702[/snapback]

le contenu du fichier C:\RegKey.txt :

 

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=hex:00

"{EE5D279F-081B-4404-994D-C6B60AAEBA6D}"=hex:

 

Re les fouineurs du swizzor  . Je viens de voir que Trojan Hunter embarquait bien ces furieux de swizzor dans sa base. Ca vaudrait peut être le coup de lancer un scan en mode sans échec avec la version free 30 jours de Trojan Hunter (une référence dans l'éradication des trojans, puisqu'il ne fait que cela et ma foi très bien)

j'ai fait ce scan mais il m'a détecté aucun trojan, je pense que c'est parce que Antivir le supprime à chaque fois qu'il vient.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour kat, bonjour à tous,

... )

le contenu du fichier C:\RegKey.txt :

 

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=hex:00

"{EE5D279F-081B-4404-994D-C6B60AAEBA6D}"=hex:

...

556011[/snapback]

es-tu sûre d'avoir tout posté ?

Ce que tu as mis sur le forum s'arrête brutalement ! Il doit y avoir quelque chose derrière "=hex:" ! J'avais également demandé autre chose qui n'est pas là !

 

"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar"
est là mais incomplet !
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects"
n'est pas dans la réponse !
Lien vers le commentaire
Partager sur d’autres sites

pourtant j'avais l'impression d'avoir tout mis, je le refait et je te poste tout ça dans quelques minutes

 

edit:

 

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=hex:00

"{EE5D279F-081B-4404-994D-C6B60AAEBA6D}"=hex:

 

 

 

voilà il n'y a que ça qui s'affiche dans RegKey.txt !

 

pour "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar" et "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects" je vois pas ce que je dois faire avec, je les ai copier comme tu me l'as dit après avoir fait notepad

Modifié par kat
Lien vers le commentaire
Partager sur d’autres sites

J'attends les résultats de vos recherches avec impatience car mon écran est également envahi par des messages d'alerte concernant ce trojan (Trojan horse TR/Swizzor.GF) et je ne sais vraiment pas comment faire pour m'en débarasser (je ne suis pas spécialement douée en informatique)...

:P

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir kat, maille, bonsoir à tous,

 

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=hex:00

"{EE5D279F-081B-4404-994D-C6B60AAEBA6D}"=hex:

Vraiment bizarre !

"hex:" signifie que ce qui suit est exprimé en hexadécimal et justement il n'y a rien qui suit !

 

J'en déduis qu'il y a, dans les caractères à lister, quelque chose qui correspond à une fin de fichier et qui perturbe !

Lien vers le commentaire
Partager sur d’autres sites

  • Tonton a modifié le titre en [Résolu] Trojan Swizzor

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...