Une autre opinion ?

Résolu/Fermé
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 - 6 mai 2009 à 23:30
 Utilisateur anonyme - 10 mai 2009 à 23:22
Bonjour,
j aimerais qu un expert reprenne mon dossier, car j ai toujours ce fichu cheval de troie :

http://www.commentcamarche.net/forum/affich 11473736 un trojan resistant win32 small jhl

merci
A voir également:

41 réponses

Utilisateur anonyme
8 mai 2009 à 14:27
oui Nathandre :)

on peut savoir ce qu'est ton lecteur F:\ ?
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 16:28
mon lecteur f est mon graveur.

l analyse kaspersky est terminee est il n y a aucun code malicieux découvert
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 16:42
Ben ecoutez je viens de lancer un ccleaner et au miracle il ne trouve plus le spooler.exe !
j ai fait un redemarrage et encore une analyse, non il n est plus la !!???
Est ce qu on peut dire que j en suis débarassé ? comment en etre sur ?

est ce que je relance le mode tea timer de spybot ?
0
Utilisateur anonyme
8 mai 2009 à 16:45
je peux te proposer un nettoyage plus appronfondi de ton pc si cela t'interresse
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 16:52
j ai aussi RegistryBooster 2 pour la base de registre.
donc pour toi le cheval de troie est parti ? pourtant on a fait aucune manip, seulement un scan avec
usbfix !!
ca consiste en quoi ton nettoyage ?
tu ne m as pas dis si je dois réactiver le tea timer de spybot ?
0
Utilisateur anonyme
8 mai 2009 à 16:58
pour le tea timer oui
pour le nettoyage c'est avec le logiciel glary utilities qui nettoye en profondeur le registre, les fichiers temporaires, raccourcis invaldes, mais si tu en a un autre, c'est bon
j'avais pas fais quel anti-virus as tu ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 17:05
j ai kaspersky
j aimerais quand meme avoir une explication supplementaire de se que tu m as fait faire
car tu as pu le constater j ai fait pas mal de manip au paravant, sans succés !
en tout cas merci beaucoup a toi et a gen-hackman

est ce que je peux oser cocher la case "résolu" ?
0
Utilisateur anonyme
8 mai 2009 à 17:13
Purge de la restauration système


*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 17:19
dans l onglet restauration du systeme
la case et la phrase mettre restauration systeme hors tension est grisée
0
Utilisateur anonyme
8 mai 2009 à 17:33
Télécharge ZEB_RESTORE :

ici http://telechargement.zebulon.fr/zeb-restore.html
ou https://forum.zebulon.fr/index.php?act=attach&type=blogentry&id=1153

Enregistre ce fichier sur ton bureau.

-Clique droit Zeb-Restore.zip ==> "Extraire tout" choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clique sur Zeb-Restore.exe
---> Coche les cases devant ( et uniquement celles-ci ! ) :


* Policies : remet en place des éléments désactivés par "Policies"
* restauration du système : répare l'option "restauration du système" ...

-Clique sur : " Restaurer " et laisse faire .... ( cela est assez rapide )


--> Une fois finit, redémarre ton PC .

Puis reteste la purge de la restauration
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 17:32
alors j ai du nouveau, une fois que j ai activé tea timer et fais un ccleaner l erreur est de retour !
0
Utilisateur anonyme
8 mai 2009 à 17:58
O4 - HKLM\..\Run: [Printspooler] C:\Program Files\spooler.exe
c'est cette ligne qu'il faudrai supprimer
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 18:14
ben oui c est mon probleme depuis nle debut, j ai bien cru que c etait bon, mais une fois le tea timer réactivé il est réapparu dans le ccleaner
j arrive a le supprimé dans le regedit, mais apres quand j actualise, il revient
0
Utilisateur anonyme
8 mai 2009 à 18:22
j'ai regardé ton autre topic et je ne vois pas ce que je pourrai te faire faire d'autre puisque t'as déjà fait pas mal de choses
j'ai jamais vu une chose aussi coriace, il y a quelque chose qui doit le régénérer
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 18:29
ca n a rien avoir avec le tea timer de spybot ?

as tu des potes qui pourraient avoir une idée ?
0
Utilisateur anonyme
8 mai 2009 à 18:38
redésactives le teatimer de spybot et regarde si l'erreur est dans c cleaner
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 18:43
ben voila il disparait , ccleaner le corrige !

alors qu est ce qu on fait ? avec ce tea timer ?
0
Utilisateur anonyme
8 mai 2009 à 18:51
personnellement je n'ai pas installé spybot car je n'aime pas du tout ce logiciel
cette erreur a-t-elle disparu lors de la désactivation de spybot ?
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 19:10
quand j ai decoché resident tea timer, c est un parametre de protection de spybot
0
Utilisateur anonyme
8 mai 2009 à 21:23
et si tu redémarres ton pc l'erreur réapparait-elle?
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 22:12
apres plusierus test,quand l option tea timer de spybot est coché, l erreur reste malgré ccleaner.
des lors qu il est décoché et suivi d un redemarrage, il n apparait plus grace au ccleaner.

donc qu est ce que je dois en déduire ? dois je désinstaller spybot et le réinstaller avec le tea timer pour voir ?
ou il est bien caché quelque part et c est que le tea timer qui l active, dans ce cas la dur dur pour le détruire définitivement !
0
Utilisateur anonyme
8 mai 2009 à 22:19
c'est bizarre ce problème car le teatimer de spybot empeche les modifications dans le registre, j'ai du mal à croire que c'est ça qui régénère le spooler.exe
il me semble que j'ai vu quelque chose qu'il faut désactiver dans la base de registre pour supprimer le spooler.exe, cela me reviens, je vais essayer de le rechercher
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 22:20
je l ai recherché dans le regedit et je ne le trouve plus !
0
Utilisateur anonyme
8 mai 2009 à 22:33
spooler.exe se trouve dans le dossier C: \ Windows \ System32. Connus des tailles de fichiers sur Windows XP sont 277506 octets (50% de l'ensemble des cas), 93887 octets. Le processus n'a pas de fichier de description. Programme est chargé au cours du processus de démarrage de Windows (voir la clé de registre: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run, HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run, HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunServices, HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ CurrentVersion \ Run). spooler.exe de dossier n'est pas un fichier système Windows.
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 22:36
qu est ce que tu veux que je fasse ?
0
Utilisateur anonyme
8 mai 2009 à 22:48
apparement c'est dans ces clés qu'il se trouve
j'ai fait une recherche spooler.exe revient toujours, c'est ce que j'ai lu, mais ils n'ont pas mis de solution pour le supprimer, je vais encore chercher
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 22:45
je viens de fouiller dans tous les dossiers que tu viens de me dire dans le regedit et je n ai aucune trace de spooler.exe, il faut dire que le tea timer de spybot est toujours désactivé !
0
Utilisateur anonyme
8 mai 2009 à 22:52
réactives le teatimer de spybot et refait une recherche dans regedit il faut tout essayer
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 22:58
mais si je fais ca, ca reviendra comme avant, c est sur je vais le trouver dans le regedit mais je ne pourrais le supprimer
0
Utilisateur anonyme
8 mai 2009 à 23:25
spooler.exe est aussi le nom d'un cheval de Troie backdoor sd bot, mais on t'a fait déjà exécuter SDFix pour essayer de le supprimer
j'ai épuisé les solutions que j'avais
attends regardes ici quand meme
pour spooler.exe :
http://www.sophos.com/virusinfo/analyses/w32codbotx.html
0
bigblade Messages postés 95 Date d'inscription mardi 10 mars 2009 Statut Membre Dernière intervention 23 mai 2009 1
8 mai 2009 à 23:33
et gen-hackman, tu le connais
est ce qu il a une idée ?
pour le moment je n ai pas réactivé le tea timer de spybot
0
Utilisateur anonyme
8 mai 2009 à 23:37
il ne semble pas là ce soir essayes de voir avec V-X comme tu es membre envoies lui un mp en cliquant sur son pseudo
0
Utilisateur anonyme
10 mai 2009 à 12:38
salut à tous je crois que ca vient des pilotes d'imprimantes aussi
0
Utilisateur anonyme
10 mai 2009 à 14:50
bonjour,
il est aussi sur un autre topic, pour le meme problème
0
Utilisateur anonyme
10 mai 2009 à 14:57
un truc a essayer aussi :

Dévacciner avec spybot , renettoyer puis revacciner
0
Utilisateur anonyme
10 mai 2009 à 15:07
chimay8 lui a proposé de réparer windows
0
Utilisateur anonyme
10 mai 2009 à 15:16
ok :)
0
Utilisateur anonyme
10 mai 2009 à 16:39
il y a des dégats causés par les infections
0