Une autre opinion ?

Résolu
bigblade Messages postés 96 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
j aimerais qu un expert reprenne mon dossier, car j ai toujours ce fichu cheval de troie :

http://www.commentcamarche.net/forum/affich 11473736 un trojan resistant win32 small jhl

merci
A voir également:

41 réponses

Utilisateur anonyme
 
oui Nathandre :)

on peut savoir ce qu'est ton lecteur F:\ ?
0
bigblade Messages postés 96 Statut Membre 1
 
mon lecteur f est mon graveur.

l analyse kaspersky est terminee est il n y a aucun code malicieux découvert
0
bigblade Messages postés 96 Statut Membre 1
 
Ben ecoutez je viens de lancer un ccleaner et au miracle il ne trouve plus le spooler.exe !
j ai fait un redemarrage et encore une analyse, non il n est plus la !!???
Est ce qu on peut dire que j en suis débarassé ? comment en etre sur ?

est ce que je relance le mode tea timer de spybot ?
0
Utilisateur anonyme
 
je peux te proposer un nettoyage plus appronfondi de ton pc si cela t'interresse
0
bigblade Messages postés 96 Statut Membre 1
 
j ai aussi RegistryBooster 2 pour la base de registre.
donc pour toi le cheval de troie est parti ? pourtant on a fait aucune manip, seulement un scan avec
usbfix !!
ca consiste en quoi ton nettoyage ?
tu ne m as pas dis si je dois réactiver le tea timer de spybot ?
0
Utilisateur anonyme
 
pour le tea timer oui
pour le nettoyage c'est avec le logiciel glary utilities qui nettoye en profondeur le registre, les fichiers temporaires, raccourcis invaldes, mais si tu en a un autre, c'est bon
j'avais pas fais quel anti-virus as tu ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bigblade Messages postés 96 Statut Membre 1
 
j ai kaspersky
j aimerais quand meme avoir une explication supplementaire de se que tu m as fait faire
car tu as pu le constater j ai fait pas mal de manip au paravant, sans succés !
en tout cas merci beaucoup a toi et a gen-hackman

est ce que je peux oser cocher la case "résolu" ?
0
Utilisateur anonyme
 
Purge de la restauration système


*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
0
bigblade Messages postés 96 Statut Membre 1
 
dans l onglet restauration du systeme
la case et la phrase mettre restauration systeme hors tension est grisée
0
Utilisateur anonyme
 
Télécharge ZEB_RESTORE :

ici http://telechargement.zebulon.fr/zeb-restore.html
ou https://forum.zebulon.fr/index.php?act=attach&type=blogentry&id=1153

Enregistre ce fichier sur ton bureau.

-Clique droit Zeb-Restore.zip ==> "Extraire tout" choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clique sur Zeb-Restore.exe
---> Coche les cases devant ( et uniquement celles-ci ! ) :


* Policies : remet en place des éléments désactivés par "Policies"
* restauration du système : répare l'option "restauration du système" ...

-Clique sur : " Restaurer " et laisse faire .... ( cela est assez rapide )


--> Une fois finit, redémarre ton PC .

Puis reteste la purge de la restauration
0
bigblade Messages postés 96 Statut Membre 1
 
alors j ai du nouveau, une fois que j ai activé tea timer et fais un ccleaner l erreur est de retour !
0
Utilisateur anonyme
 
O4 - HKLM\..\Run: [Printspooler] C:\Program Files\spooler.exe
c'est cette ligne qu'il faudrai supprimer
0
bigblade Messages postés 96 Statut Membre 1
 
ben oui c est mon probleme depuis nle debut, j ai bien cru que c etait bon, mais une fois le tea timer réactivé il est réapparu dans le ccleaner
j arrive a le supprimé dans le regedit, mais apres quand j actualise, il revient
0
Utilisateur anonyme
 
j'ai regardé ton autre topic et je ne vois pas ce que je pourrai te faire faire d'autre puisque t'as déjà fait pas mal de choses
j'ai jamais vu une chose aussi coriace, il y a quelque chose qui doit le régénérer
0
bigblade Messages postés 96 Statut Membre 1
 
ca n a rien avoir avec le tea timer de spybot ?

as tu des potes qui pourraient avoir une idée ?
0
Utilisateur anonyme
 
redésactives le teatimer de spybot et regarde si l'erreur est dans c cleaner
0
bigblade Messages postés 96 Statut Membre 1
 
ben voila il disparait , ccleaner le corrige !

alors qu est ce qu on fait ? avec ce tea timer ?
0
Utilisateur anonyme
 
personnellement je n'ai pas installé spybot car je n'aime pas du tout ce logiciel
cette erreur a-t-elle disparu lors de la désactivation de spybot ?
0
bigblade Messages postés 96 Statut Membre 1
 
quand j ai decoché resident tea timer, c est un parametre de protection de spybot
0
Utilisateur anonyme
 
et si tu redémarres ton pc l'erreur réapparait-elle?
0
bigblade Messages postés 96 Statut Membre 1
 
apres plusierus test,quand l option tea timer de spybot est coché, l erreur reste malgré ccleaner.
des lors qu il est décoché et suivi d un redemarrage, il n apparait plus grace au ccleaner.

donc qu est ce que je dois en déduire ? dois je désinstaller spybot et le réinstaller avec le tea timer pour voir ?
ou il est bien caché quelque part et c est que le tea timer qui l active, dans ce cas la dur dur pour le détruire définitivement !
0
Utilisateur anonyme
 
c'est bizarre ce problème car le teatimer de spybot empeche les modifications dans le registre, j'ai du mal à croire que c'est ça qui régénère le spooler.exe
il me semble que j'ai vu quelque chose qu'il faut désactiver dans la base de registre pour supprimer le spooler.exe, cela me reviens, je vais essayer de le rechercher
0
bigblade Messages postés 96 Statut Membre 1
 
je l ai recherché dans le regedit et je ne le trouve plus !
0
Utilisateur anonyme
 
spooler.exe se trouve dans le dossier C: \ Windows \ System32. Connus des tailles de fichiers sur Windows XP sont 277506 octets (50% de l'ensemble des cas), 93887 octets. Le processus n'a pas de fichier de description. Programme est chargé au cours du processus de démarrage de Windows (voir la clé de registre: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run, HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run, HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunServices, HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ CurrentVersion \ Run). spooler.exe de dossier n'est pas un fichier système Windows.
0
bigblade Messages postés 96 Statut Membre 1
 
qu est ce que tu veux que je fasse ?
0
Utilisateur anonyme
 
apparement c'est dans ces clés qu'il se trouve
j'ai fait une recherche spooler.exe revient toujours, c'est ce que j'ai lu, mais ils n'ont pas mis de solution pour le supprimer, je vais encore chercher
0
bigblade Messages postés 96 Statut Membre 1
 
je viens de fouiller dans tous les dossiers que tu viens de me dire dans le regedit et je n ai aucune trace de spooler.exe, il faut dire que le tea timer de spybot est toujours désactivé !
0
Utilisateur anonyme
 
réactives le teatimer de spybot et refait une recherche dans regedit il faut tout essayer
0
bigblade Messages postés 96 Statut Membre 1
 
mais si je fais ca, ca reviendra comme avant, c est sur je vais le trouver dans le regedit mais je ne pourrais le supprimer
0
Utilisateur anonyme
 
spooler.exe est aussi le nom d'un cheval de Troie backdoor sd bot, mais on t'a fait déjà exécuter SDFix pour essayer de le supprimer
j'ai épuisé les solutions que j'avais
attends regardes ici quand meme
pour spooler.exe :
http://www.sophos.com/virusinfo/analyses/w32codbotx.html
0
bigblade Messages postés 96 Statut Membre 1
 
et gen-hackman, tu le connais
est ce qu il a une idée ?
pour le moment je n ai pas réactivé le tea timer de spybot
0
Utilisateur anonyme
 
il ne semble pas là ce soir essayes de voir avec V-X comme tu es membre envoies lui un mp en cliquant sur son pseudo
0
Utilisateur anonyme
 
salut à tous je crois que ca vient des pilotes d'imprimantes aussi
0
Utilisateur anonyme
 
bonjour,
il est aussi sur un autre topic, pour le meme problème
0
Utilisateur anonyme
 
un truc a essayer aussi :

Dévacciner avec spybot , renettoyer puis revacciner
0
Utilisateur anonyme
 
chimay8 lui a proposé de réparer windows
0
Utilisateur anonyme
 
ok :)
0
Utilisateur anonyme
 
il y a des dégats causés par les infections
0