Un trojan... qu'est ce que j'en fais ??

Cécile -  
 regis59 -
Bonjour...
Un petit probleme avec un trojan.. et je ne sais pas comment s'en débarasser.. je depose le scan de mon ordi.. ci joint... Merci de votre aide
Cécile

Scan started at 25/04/2005 13:19:42

Scanning memory...
process://C:\PROGRAM FILES\AUTOUPDATE\AUTOUPDATE.EXE - TrojanDownloader:Win32/Apropo.G -> Infected
c:\Program Files\AutoUpdate\AutoUpdate.exe - TrojanDownloader:Win32/Apropo.G -> Infected

Scanned
============================
Objects: 36988
Directories: 2682
Archives: 2068
Size(Kb): -590411
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 113

5 réponses

  1. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    et bien voilà ce que tu peux faire:
    A/ si tu ne les as pas, telecharge: ad-aware et spyboot
    http://www.florensac-chasse-trap.com
    section virus

    ainsi que CleanUp312.exe
    ne les utilise pas tout de suite

    1) clic droit sur poste de travail
    propriété
    restauration systeme
    coche desactivé puis appliquer

    2) demarrer
    panneau de configuration
    outil
    option des dossiers
    affichage,
    coche afficher dossier cachés
    decoche : masquer extension des fichiers dont le type est connu
    masquer les fichiers protégés du systeme d'exploitation.

    3) demarre en mode sans echec.
    Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

    Ou alors
    menu demarrer, executer,
    tape msconfig
    onglet BOOT.INI
    coche \SAFEBOOT
    Appliquer et fermer puis redemarrer

    execute cleanup312.exe

    tu relances ton scan et la tu devrais pouvoir supprimer tes trojans.
    lance egalement
    ad aware
    puis spy boot
    et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

    vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

    Refait msconfig bootinit decoche safe...

    redemarre

    ca devrait aller mieux.
    1
  2. angelique
     
    salut jai un probleme avec un virus ya un virus que jarive pas a enlever avec norton et il sapelle trojan.domcom pouver vous maider merci
    0
  3. regis59
     
    salut,
    ou se situe t il?
    qui te le detecte?
    tu es sous xp?
    essai ceci ensuite:
    lance un scan chez RAV :
    http://www.ravantivirus.com/scan/

    Clique sur "To continue without subscribing click here" et attends quelques minutes.
    Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
    A la fin de l'analyse, copie/colle le rapport ici
    0
  4. angelique
     
    Scan started at 04/26/2005 14:52:03

    Scanning memory...
    process://C:\Program Files\AutoUpdate\AutoUpdate.exe - TrojanDownloader:Win32/Apropo.G -> Infected
    process://C:\WINDOWS\System32\Joys6.exe - TrojanDownloader:Win32/VB.EM -> Infected
    process://C:\WINDOWS\System32\LnaqxU3.exe - TrojanDownloader:Win32/VB.EM -> Infected
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\admin\Local Settings\Temp\istsv_.exe - TrojanDownloader:Win32/IstBar -> Suspicious
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\L5OMWR43\istsvc_updater[1].exe - TrojanDownloader:Win32/IstBar -> Suspicious
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X25DHATW\istsvc_updater[1].exe - TrojanDownloader:Win32/IstBar -> Suspicious
    C:\Program Files\AutoUpdate\AutoUpdate.exe - TrojanDownloader:Win32/Apropo.G -> Infected
    C:\Program Files\Coedvy\Hrtlo.exe - Trojan:Win32/Small.CY -> Infected
    C:\Program Files\Internet Optimizer\optimize.exe - TrojanDownloader:Win32/Dyfuca.DX -> Infected
    C:\WINDOWS\70tovmto.exe - Sahat.A -> Infected
    C:\WINDOWS\system32\eliteggb32.exe - Trojan:Win32/StartPage.NK -> Infected
    C:\WINDOWS\system32\elitegtl32.exe - Trojan:Win32/StartPage.NK -> Infected
    C:\WINDOWS\system32\elitejjk32.exe - Trojan:Win32/StartPage.NK -> Infected
    C:\WINDOWS\system32\elitejta32.exe - Trojan:Win32/StartPage.NK -> Infected
    C:\WINDOWS\system32\eliteuhy32.exe - Trojan:Win32/StartPage.NK -> Infected
    C:\WINDOWS\system32\eliteuzm32.exe - Trojan:Win32/StartPage.NK -> Infected
    C:\WINDOWS\system32\elitewdn32.exe - Trojan:Win32/StartPage.NK -> Infected
    C:\WINDOWS\system32\Joys6.exe - TrojanDownloader:Win32/VB.EM -> Infected
    C:\WINDOWS\system32\LhoK8W3.exe - TrojanDownloader:Win32/VB.EM -> Infected
    C:\WINDOWS\system32\LnaqxU3.exe - TrojanDownloader:Win32/VB.EM -> Infected
    C:\WINDOWS\system32\TekRMtp.exe - TrojanDownloader:Win32/VB.EM -> Infected
    C:\WINDOWS\system32\UdwF0IeU.exe - TrojanDownloader:Win32/VB.EM -> Infected
    C:\WINDOWS\Temp\€…‹Žˆ‹…ˆ€‚‚ކ‰‡†ˆ‹ˆ†‹Œˆ‹€„…ˆ‰‡Š - TrojanDownloader:Win32/IstBar -> Suspicious

    Scanned
    ============================
    Objects: 19787
    Directories: 1304
    Archives: 0
    Size(Kb): -430744
    Infected files: 19

    Found
    ============================
    Viruses found: 8
    Suspicious files: 4
    Disinfected files: 0
    Mail files: 46
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. regis59
     
    salut angel,
    commence par installer ceci, ca sera plus simple
    A2 Free (anti-trojans et worms)
    http://www.emsisoft.net/fr/software/download/

    installe, puis scan avec et supprime ce qu il trouve

    enfin refais un scan avec rav comme au dessu et colle le resultat

    a+
    0