TrojanClick.Win32.Scorpech.q

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

TrojanClick.Win32.Scorpech.q

Messagepar alx_the_barbare » 14 Avr 2004 15:03

Bonjour a tous,

petit problème chez moi, j'ai ce troyen [b]TrojanClick.Win32.Scorpech.q [/b]et apparemment y a pas de solution pour ce virus, mon antivirus AntiViral Toolkit Professionnel 12 le trouve, mais peu pas le supprimer, qq'un sait comment je pourais m'y prendre.
J'ai aussi essayé avec a², the cleaner.
Pour l'instant, j'interdis l'accés au fichier parce que je peux même pas le mettre en quarantaine...

Merci de votre aide
Avatar de l’utilisateur
alx_the_barbare
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Avr 2004 15:06
Localisation: Rennes

Messagepar svart » 14 Avr 2004 16:55

http://www.pestpatrol.com/PestInfo/t/tr ... pech_m.asp

S'il est de la même eau que celui là, il suffit de tuer le processus puis de supprimer le fichier.

Meme un scan en ligne ne parvient pas le supprimer ? As-tu tenté un reboot en mode sans échec, puis un scan ?
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar alx_the_barbare » 14 Avr 2004 17:23

bah j'avais pas vraiment pensé en fait à faire un reboot en sans echec.

Parce que sinon je n'osais pas le supprimer ne sachant pas si ce dossier inetsrv dans system32 etait utile à XP.

Je vais tester ce soir en redemarrant en sans echecs et en essayant de le delete à la main.

Sinon, l'autre pb qui m'intrigue, c'est que personne parle de ce scorpech.q (q après m, alors...) pourtant reconnu par mon AV.

Merci de ton aide svart, c'est roots.
Avatar de l’utilisateur
alx_the_barbare
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Avr 2004 15:06
Localisation: Rennes

.

Messagepar Slap » 14 Avr 2004 17:34

oui visiblement faut killer le process et ensuite supprimer ce fichier
trojanclicker.win32.scorpech.m.exe
Avatar de l’utilisateur
Slap
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 15 Mars 2004 01:00

Messagepar Slap » 14 Avr 2004 17:40

ensuite essaie aussi ad aware :)


http://lavasoft.element5.com/default.shtml.fr
Avatar de l’utilisateur
Slap
Premier-Maître
Premier-Maître
 
Messages: 57
Inscrit le: 15 Mars 2004 01:00

Messagepar alx_the_barbare » 14 Avr 2004 17:44

Attention attention !!

j'ai pas ça sur mon disque dur ( trojanclicker.win32.scorpech.m.exe )
J'ai juste un process svchost.exe qui contient ce troyen;
Effectivement, hier soir j'ai été sur le site de pestpatrol mais ca correspond pas tout a fait en fait, moi je "possède" (entre guillemets parce que j'aimerais bien ne plus le posseder) trojanclicker.win32.scorpech.q ce qui n'est pas tout a fait le meme puisque j'ai pas de fichier supplementaire; quoi que, j'ai pas fait une recherche sur "scorpech".......je vais tester ca ce soir

Merci pour tout

a+
Avatar de l’utilisateur
alx_the_barbare
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Avr 2004 15:06
Localisation: Rennes

Messagepar alx_the_barbare » 14 Avr 2004 17:46

ad aware...

Je tiens au courrant, a toute
Avatar de l’utilisateur
alx_the_barbare
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Avr 2004 15:06
Localisation: Rennes

Messagepar svart » 14 Avr 2004 17:58

Le seul vrai svchost.exe est dans /system32

Inetserv, c'est normalement IIS ... Tu ne le fais pas tourner sur ta bécane ?

Un doute ? Supprime le processus, renomme le fichier en svchost.xxx (comme ça si y'a embrouille tu rerenommes et hop) et reboote. N'oublie pas aussi de supprimer la ligne que le lance quelque part dans la base de registre (probablement HKLM\software\microsoft\currentversion\Run). Tu peux faire une recherche avec "inetsrv"' dans la base pour en supprimer toute occurence.

Fais tout ça en mode sans echec, je ne pense pas qu'il te résiste longtemps.

Par la dessus, refais un scan et utilise adaware, bon conseil.

Quand au different nommage et version, ma foi, le jour ou les editeurs se mettront d'accord...
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar alx_the_barbare » 15 Avr 2004 09:04

c bon, plus troyen, j'ai delete le dossier et puis y a pu

merci les gars
Avatar de l’utilisateur
alx_the_barbare
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Avr 2004 15:06
Localisation: Rennes


Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron