TrojanDownloader.WIN32.Keenval, HELP please!

stéphanie cazet -  
PurpleStorm Messages postés 3273 Statut Contributeur -
Bonjour,
bien pris connaissance des autres pb de trojan, mais imp de s'en débarrasser avec Bitdefebderpro8 et Kasspesky : les fichiers infectés sont inaccessibles C:\Restore\temp\A0002066.0 (4fichiers) et C:\Restore\temp\A0009279.CPY (2dossiers).
Plutôt nulle en informatique, je lance un SOS!
Merci pour toute suggestions éventuelle
stéphanie

2 réponses

PurpleStorm Messages postés 3273 Statut Contributeur 857
 
De nombreux virus, trojans, spy et autres malwars circulent en ce moment, ils provoquent des changements de page d'accueil internet explorer (ils empêchent même dans certains cas de la changer), des affichages indésirables etc...

Pour tous les trucs genre WebCoolSearch, w32 Spybot.worm et autres crottes qui s'installent sans être inquiétées par les anti-virus, Installer les logiciels suivants (et mettez les à jour avant de les utiliser) :

A2 Free (anti-trojans et worms)
http://www.emsisoft.net/fr/software/download/

Anti-spyware

Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

SpywareBlaster :
http://www.ordi-netfr.com/spywareblaster.html

Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

Installer aussi CoolWeb Shredder V1.59.1
http://www.ordi-netfr.com/cwshredder.html

Un Firewall si vous n'en avez pas :

Look 'n' Stop :
http://www.looknstop.com/Fr/telechargement.htm

Outpost Firewal :
http://www.clubic.com/t/logiciel/fiche/telecharger/10735.html

Comment ce débarrasser de ces machins là :
Si possible, bien repérer le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (l'anti-virus indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accessoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec les anti-spy et autres utilitaires, pour supprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logés dans le répertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internet-Explorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal. Il faudra penser à recocher l'option de restauration du système.

Voilà, j'espère que cela vous aidera; en principe ça fonctionne du premier coup et ça ne prend qu'une vingtaine de minutes.
Bon courage


Qui écrase une araignée,
piétine l'humanité.
0
CAZET
 
Awouah l'engin j'y suis enfin arrivé, merci merci Purplestorm !
je laisse éclater ma joie,

j'ai l'impression d'avoir l'ADSL maintenant tellement ça marche normalemeent : plus d'arrêt intenpestif, de plantage, de prog non executable, toutes les touches du clavier remarchent, il écoute même quand je lui demande de s'arr^ter.... EXTRA!

Pour la petite histoire qui a duréplutôt 6H que 20 min, j'ai réussi avec A2free qui a planté la première fois (compatibilité avec kaspersky?), ensuite impossible de travailler sans plantage pdt ....particulièrement WORD...jusqu'au moment où il a bien voulu : spyware win32 (x6fichiers .exe) et pas un trojan (x5temp.)comme pour kaspersky

Voilà,
encore merci,
si besoin info pharmaceutique (indus.): no pb
0
CAZET
 
Awouah l'engin j'y suis enfin arrivé, merci merci Purplestorm !
je laisse éclater ma joie,

j'ai l'impression d'avoir l'ADSL maintenant tellement ça marche normalemeent : plus d'arrêt intenpestif, de plantage, de prog non executable, toutes les touches du clavier remarchent, il écoute même quand je lui demande de s'arr^ter.... EXTRA!

Pour la petite histoire qui a duréplutôt 6H que 20 min, j'ai réussi avec A2free qui a planté la première fois (compatibilité avec kaspersky?), ensuite impossible de travailler sans plantage pdt ....particulièrement WORD...jusqu'au moment où il a bien voulu : spyware win32 (x6fichiers .exe) et pas un trojan (x5temp.)comme pour kaspersky

Voilà,
encore merci,
si besoin info pharmaceutique (indus.): no pb
0
PurpleStorm Messages postés 3273 Statut Contributeur 857
 
;-)

Qui écrase une araignée,
piétine l'humanité.
0