Trojan-Downloader.VBS.Psyme.av

bobby6killer Messages postés 53 Statut Membre -  
 Fatih -
bonjour à tous,

je rencontre quelques difficultés avec un trojan que je suis dans l'impossibilité d'éradiquer. rien ne marche pourtant j'utilise:
-cwschredder
-ad-aware
-spybot sd
-regcleaner
-et f-secure int.sec.
avec Win XP fam.

le message de mon antivirus est celui ci, il apparait toutes les 1/2H
environ. (bien sur il ne trouve rien quand je scan):

-Code dangereux détecté dans le fichier C:\SYSTEM VOLUME INFORMATION\_RESTORE{3D6C47F3-EFD3-4859-93F4-C5A4F196AAC1}\RP125\A0098072.HTA.
Infection : Trojan-Downloader.VBS.Psyme.av

Le problème c'est que je ne trouve pas manuellement cet emplacement et que rien ne detecte ce trojan a part mon anti vir. qui ne l'enlève pas.

Merci pour l'aide que vous m'apporterez
bonne journée (ou nuit)

bobby6killer
A voir également:

9 réponses

nico54 Messages postés 962 Statut Contributeur 115
 
Salut !
1) il faut DESACTIVER ta restauration systeme : clique droit sur poste de travail/onglet restauration systeme/cocher " desactiver la rest.systeme".
2) afficher les dossiers cachés et protégés du système
3) scan ton pc en mode sans échec( au demarrage du pc , tapoter sur les touches f8 ou f5, un menu apparait et choisir " demarrer en mode sans échec)avec ton antivirus et tous tes autres programmes
4) revenir ainsi fait en mode normal
5) réactiver la restauration système
6) nettoyage de disque : poste de travail/clique droit sur ton disque dur/propriétés/choisir nettoyage de disque

et en complement de tes tres bons programmes anti spywares, trojans..etc, je te conseille a² free, un anti trojan gratuit et efficace : a² free
la aussi meme manip pour le scan : restauration systeme desactivée, puis analyse en mode sans échec
0
bobby6killer Messages postés 53 Statut Membre 3
 
merci beaucoup pour se conseil nico
je vais sur le champ le mettre en application
salut je t"en donnerai des nouvelles
0
nico54 Messages postés 962 Statut Contributeur 115
 
De rien :-)
oui tiens au courant s'il te plait
0
bobby6killer Messages postés 53 Statut Membre 3
 
alors j'ai fait out ce que tu m'as dit et surprise mon antivirus et incapable de 's'executer en mode sans echec???
Alors j'ai fait tourner Spybot et ad-aware qui n'ont pas trouvé la trace de ce trojan... Enfin j'ai quand même mené la manip jusqu'au bout, mais je ne pense pas qu'il soit eradiquer cela dit je n'ai pas eu de message concernant ce trojan depuis ce matin...
Alors si tu as une autre idée..elle sera la bien venue.
bonne aprés midi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nico54 Messages postés 962 Statut Contributeur 115
 
Re !
et que te donne a² free anti trojan ?
ce n'est pas trop grave si tu ne lances pas ton antivirus en mode sans échec. Le plus ,important était de réactiver ta restauration systeme car ton trojan semblait s'y trouver. Donc :
1.mets à jour ton antivirus et lance un scan en mode normal
2.lance le scan avec a²free si ce n'est pas encore fait
3.lance un scan en ligne ici :
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
BIEN ENTENDU POUR CES SCANS RESTAURATION SYSTEME TOUJOURS DESACTIVEE.
0
bobby6killer Messages postés 53 Statut Membre 3
 
salut
Alors je viens de faire un scan de mon DD avec le scan en ligne panda.. qui ne trouve rien je vais essayer de trouver a²free..mais j'ai une question: pourquoi activer et désactiver la restauration pour faire les scans ? Une réponse simple et schématique me suffira.
d'aileurs et-il possible que ce trojan et disparue ....ou non?
en tous cas encore merci
et a la prochaine
0
nico54 Messages postés 962 Statut Contributeur 115
 
Salut !
1.oui un trojan peut disparaitre, enfin etre supprimé serait plus juste à dire : soit bien entendu par ton antivirus,, antitrojan. Soit aussi par le pirate qui t'a suffisament observé et qui a par exemple obtenu ton numéro de carte bancaire, mots de passe..
etc . En effet, il n'a plus aucune raison de rester sur ton poste et supprime donc ton trojan...
2.la rest. systeme permet de restaurer ton systeme à une heure antérieure. Or il s'avere que cette restauration systeme est un nid à virus ; beaucoup se logent à l'intérieur.
Il est donc important, avant un scan antivirus, de desactiver cette restauration, afin que l'antivirus puisse supprimer ce qui s'y trouve.
Dans ton cas , ton trojan se trouve dans : C:\SYSTEM VOLUME INFORMATION\_RESTORE{3D6C47F3-EFD3-4859-93F4-C5A4F196AAC1}\RP125\A0098072.HTA. qui correspond à la rest. systeme. La desactiver est donc OBLIGATOIRE pour supprimer ton trojan.
3.a ²free : je t'ai mis le lien au dessus : a² free
et essaye aussi the cleaner , qui est aussi un anti trojan mais gratuit seulement 30 jours :https://www.freesoftwareweb.com/thecleaner/
la manip : la meme qu'avant : rest. systeme desactivée, produits à jour, scan en mode sans échec( normalement tu peux avec les 2 programmes).

voila si tu as d'autres questions, n'hésite pas, j'espere avoir été suffisament clair dans les explications.

tiens au courant

Plus on est grand, moins on est petit.hihi
0
bobby6killer Messages postés 53 Statut Membre 3
 
hello

alors c'est encore moi j'ai quelques questions:
comment scanner directement dans C:\SYSTEM VOLUME INFORMATION\? d'ailleurs est-ce posiible?
j'ai l'impression que les scans que je fais ne vont pas chercher à cette emplacement.
et connait tu un logiciel capable de bien "nettoyer" mon ordinateur, je suis un peu maniac et les traces de fichier ou logiciel télécharger et désinstaller m'irrite beaucoup et me perturbe lol
j'ai déja regcleaner mais je trouve qu'il ne rempli pas ce rôle.

encore merci à toi

(le scan a²free vient de se terminer il ne trouve rien)
(resto desactivé bien sur)
0
Fatih
 
J ai le meme probleme avec ce virus. j ai windows 2000 server et je n arrive pas a desactiver la restauration du systeme.

merci de m aider
0