J'ai deux chevaux de Troie

marinaa -  
 richard1 -
Bonjour,
Voila ca fait plusieurs fois que mon anti virus AVG trouvent des infections de cheval de trois : cheval de troie Downloader.Alchemic.A et cheval de troie Downloader.Agent.As j'ai windows Xp et ces troyens sont dans documents and setting .Pourriez vous m'aider a detruire ces trojen qui resident depuis trop longtemps dans mon pc
merci beaucoup

6 réponses

richard1
 
Bonjour Marinaa,

Fais un scan en ligne.
www.pandasoftware.com/home/default.asp

Clic sur PANDA ACTIVESCAN FREE (en bas à gauche),
Ensuite, dans le milieu de la page, clic sur SCAN YOUR PC
Clic sur NEXT et entre ton adresse (email). clic sur SEND
Écris ton pays et la région.
Clic sur START

Cet Anti-Virus de qualité devrait trouver ce qui ne va pas et devrait aussi l'éliminer gratuitement (7 jours d'essais gratuits).

Donne-moi des nouvelles.

Amicalement
Richard1
0
marinaa
 
coucou richard1,

je te remercie beaucoup pour tes conseils mais malheureusement ca na pas fonctionné c'est saleté de chevaux sont toujours la . A mon avis ils aiment bien car le loyer est gratuit ici. Si t'aurais d'autres conseils merci beaucoup.

Amicalement marinaa
0
richard1
 
Bonjour Marinaa,

Naturellement avec de faire le Scan, il faut que tu désactive ta restauration de système.

Amicalement

Richard1
0
BmV Messages postés 98404 Statut Modérateur 4 857
 
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie dont les antivirus traditionnels ont presque toujours du mal à se débarrasser , ce qui est normal : ils ne sont pas conçus pour ça !
Lire absolument => http://www.commentcamarche.net/virus/trojan.php3

2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligne ici http://assiste.free.fr/p/frameset/03_06.php

3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

4 - en matière de sécurité au sens large, visiter http://sebsauvage.net et notamment http://sebsauvage.net/safehex.html

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
marinaa
 
coucou,
je te remercie bcp mais malheureusement rien a faire ils sont toujours la si ta d'autres conseils ils sont les bien venus.
amicalement, marinaa
0
Utilisateur anonyme
 
bonjour ^_^

genre ça?
Documents and Settings\XXX\Local Settings\Temp\alchem.exe

1) Afficher les dossiers cachés et protégés
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">> coche "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>> décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

2) désactivation de ta restauration système
Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs

3) tu passes en *mode sans échec Documents and Settings
\XXX\Local Settings\Temp\-->(recherche et supprime) alchem.exe <---
idem pour l'autre
[*donne des impulsions rapides dès l'allumage de ton ordi sur la touche F8 ou F5]

4) tu rebootes ton ordi en mode normal
*vide ton cache internet (options internet : supprimer les cookies et les fichiers temps) + vider la corbeille + 1 nettoyage de disque (démarrer/programmes/outils système<--répondre OK à TOUT)

5/ réactive ta restauration système

la prochaine fois que tu fais un scan avec ton antivirus essaye de respecter les étapes (restauration système et grand nettoyage....)

Installe ces 2 logiciels (les 2 svp!)
télécharger Ad-aware.SE/ Spybot.s&d 1.3

http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.03.html
http://telechargement.zebulon.fr/79-Spybot---Search-&-Destroy.html

* les tutos (aide) ad-aware : http://www.cestfacile.org/adaware6ut.htm
**http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm
* les tutos spybot 1.3 : http://tomcoyote.com/SPYBOT/indexfr.php
**http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
marinaa
 
salut,
merci pour ton aide mais malheureusement apres toute lkes manipulations que tu m'as conseillés ils sont toujours la c'est salletés si tu as d'autre moyens de les exterminer ils seront les bien venus.

amicalement, marinaa
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
*merci pour ton aide mais malheureusement apres toute lkes manipulations que tu m'as conseillés ils sont toujours la c'est salletés si tu as d'autre moyens de les exterminer ils seront les bien venus.* <----je dirais impOssiblE!! tu dois louper quelque chose dans ta façon de procéder
(surtout si ça fait "des mois" que tu as ces 2 mêmes trojans dans "Documents and Settings")

^_^ @+


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
richard1
 
Bonjour Marinaa,

J'ai vu tes 3 dernières réponses (une pour moi et les deux autres pour BmV et Dolly-dagger).

Ne te décourage pas: Je crois avoir la solution finale.
Tu as bien fais le SCAN en ligne de Panda, n'est-ce pas?

Auparavant tu avait désactivé la restauration de ton système.
Ensuite tu as réactivé la restauration du système et rebooté (pardon, redémarré) ton ordi pour constater que les bébêtes (mot employé par Hourrrah) (moi je dis bibittes) sont toujours présentes dans ton ordi. (Ces bibittes ne sont donc pas des virus).

Voici quoi faire maintenant:

N'enlève pas la restauration de ton système.

Nous allons enlever ces petits tannants avec ce programme.
Suis mon conseil, svp.

Ce programme est efficace et sans danger.

http://www.download.com/3000-2144-10198314.html
C'est écrit version 7.0.4 mais tu auras la dernière version 7.0.5
Tu as une période d'essai de 7 jours gratuitement.
Assures-toi de placer un raccourci sur ton desktop (bureau).
Tu auras automatiquement 2 raccourcis.
Tu cliqueras sur: SUPPRESSION D'UN CLIC.

Ensuite, redémarre ton ordi et.....vérifie si les "bibittes" sont toujours vivantes...
J'attend le résultat.....

À bientôt, Marinaa

Bien amicalement

Richard1
P.S. Suis exactement mon conseil.

Reboot ton ordi ensuite et...donne moi des nouvelles.

Bien amicalement
Richard1
0