Trojan et cheval de troie, comment..
Fermé
julie
-
7 mai 2005 à 01:46
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 8 mai 2005 à 17:58
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 8 mai 2005 à 17:58
A voir également:
- Trojan et cheval de troie, comment..
- Cheval de troie virus download - Télécharger - Antivirus & Antimalwares
- Html/scrinject.b cheval de troie ✓ - Forum Virus / Sécurité
- Message cheval de troie ✓ - Forum Virus / Sécurité
- Supprimer cheval de troie windows defender - Forum Virus / Sécurité
- Mail menace cheval de troie ✓ - Forum Vos droits sur internet
18 réponses
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
7 mai 2005 à 09:05
7 mai 2005 à 09:05
Salut julie,
Tout d'abord, télécharge tes mises à jour via Windows Update :
ouvre ta page internet, Outils, Windows Update
Installe-les toutes et redémarre ton PC !
Ensuite, lance un scan en ligne gratuit ici :
http://www.ravantivirus.com/scan/
Clique sur "To continue without subscribing click here" et attends.
Lorsque Ready est affiché dans Status, coche la case Autoclean puis clique sur "Scan my PC"
A la fin du scan, copie-colle le rapport entier ici !
Tiens-nous au courant ! @+++
Tout d'abord, télécharge tes mises à jour via Windows Update :
ouvre ta page internet, Outils, Windows Update
Installe-les toutes et redémarre ton PC !
Ensuite, lance un scan en ligne gratuit ici :
http://www.ravantivirus.com/scan/
Clique sur "To continue without subscribing click here" et attends.
Lorsque Ready est affiché dans Status, coche la case Autoclean puis clique sur "Scan my PC"
A la fin du scan, copie-colle le rapport entier ici !
Tiens-nous au courant ! @+++
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
7 mai 2005 à 10:55
7 mai 2005 à 10:55
Salut julie, c'est tout simple, c'est ici :
http://windowsupdate.microsoft.com/
Ensuite, clique sur Rechercher les mises à jour (2e bouton bleu)
Puis coche-les toutes et clique sur Installer les mises à jour !
http://windowsupdate.microsoft.com/
Ensuite, clique sur Rechercher les mises à jour (2e bouton bleu)
Puis coche-les toutes et clique sur Installer les mises à jour !
salut Neo, votre lien me donne :
Pour être en mesure d'utiliser Windows Update, vous devez exécuter Internet Explorer version 5 ou ultérieure.
Téléchargez la dernière version de Microsoft Internet Explorer
Une fois Internet Explorer installé, vous pouvez accéder au site Windows Update en tapant http://windowsupdate.microsoft.com dans la barre d'adresses de ce navigateur.
j'ai suivi le lien mé je suis perdu aprè car il me donne bc de lien et moi je compren pas tro l'anglais
Pour être en mesure d'utiliser Windows Update, vous devez exécuter Internet Explorer version 5 ou ultérieure.
Téléchargez la dernière version de Microsoft Internet Explorer
Une fois Internet Explorer installé, vous pouvez accéder au site Windows Update en tapant http://windowsupdate.microsoft.com dans la barre d'adresses de ce navigateur.
j'ai suivi le lien mé je suis perdu aprè car il me donne bc de lien et moi je compren pas tro l'anglais
voila j'ai scanner mon pc avec le lien que vous m'avez donné et voici le résultat :
Scan started at 05/07/2005 12:01:06
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\wp.exe - Trojan:Win32/Druogna.A -> Suspicious
C:\Program Files\Montorgueil\Clara-sodomie\Clara-sodomie.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\ClaraMorgane\ClaraMorgane.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\FanBritneyVideo\FanBritneyVideo.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\FanPamela\FanPamela.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\jessicam\jessicam.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\webcam\webcam.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\WINDOWS\Downloaded Program Files\FanPamela.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\WINDOWS\system32\hypertrm.exe - Backdoor:Win32/Rbot -> Infected
Scanned
============================
Objects: 63378
Directories: 4116
Archives: 1711
Size(Kb): 958766
Infected files: 8
Found
============================
Viruses found: 2
Suspicious files: 1
Disinfected files: 0
Mail files: 53
a vous de jouer .
Scan started at 05/07/2005 12:01:06
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\wp.exe - Trojan:Win32/Druogna.A -> Suspicious
C:\Program Files\Montorgueil\Clara-sodomie\Clara-sodomie.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\ClaraMorgane\ClaraMorgane.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\FanBritneyVideo\FanBritneyVideo.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\FanPamela\FanPamela.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\jessicam\jessicam.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\webcam\webcam.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\WINDOWS\Downloaded Program Files\FanPamela.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\WINDOWS\system32\hypertrm.exe - Backdoor:Win32/Rbot -> Infected
Scanned
============================
Objects: 63378
Directories: 4116
Archives: 1711
Size(Kb): 958766
Infected files: 8
Found
============================
Viruses found: 2
Suspicious files: 1
Disinfected files: 0
Mail files: 53
a vous de jouer .
Salut
telecharges IE6 ici et ensuite passe a windows update
http://www.01net.com/telecharger/windows/Internet/navigateur/fiches/13759.html
telecharges IE6 ici et ensuite passe a windows update
http://www.01net.com/telecharger/windows/Internet/navigateur/fiches/13759.html
voila j'ai scanner mon pc avec le lien que vous m'avez donné et voici le résultat :
Scan started at 05/07/2005 12:01:06
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\wp.exe - Trojan:Win32/Druogna.A -> Suspicious
C:\Program Files\Montorgueil\Clara-sodomie\Clara-sodomie.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\ClaraMorgane\ClaraMorgane.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\FanBritneyVideo\FanBritneyVideo.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\FanPamela\FanPamela.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\jessicam\jessicam.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\webcam\webcam.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\WINDOWS\Downloaded Program Files\FanPamela.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\WINDOWS\system32\hypertrm.exe - Backdoor:Win32/Rbot -> Infected
Scanned
============================
Objects: 63378
Directories: 4116
Archives: 1711
Size(Kb): 958766
Infected files: 8
Found
============================
Viruses found: 2
Suspicious files: 1
Disinfected files: 0
Mail files: 53
a vous de jouer .
Scan started at 05/07/2005 12:01:06
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\wp.exe - Trojan:Win32/Druogna.A -> Suspicious
C:\Program Files\Montorgueil\Clara-sodomie\Clara-sodomie.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\ClaraMorgane\ClaraMorgane.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\FanBritneyVideo\FanBritneyVideo.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\FanPamela\FanPamela.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\jessicam\jessicam.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\Program Files\Montorgueil\webcam\webcam.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\WINDOWS\Downloaded Program Files\FanPamela.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\WINDOWS\system32\hypertrm.exe - Backdoor:Win32/Rbot -> Infected
Scanned
============================
Objects: 63378
Directories: 4116
Archives: 1711
Size(Kb): 958766
Infected files: 8
Found
============================
Viruses found: 2
Suspicious files: 1
Disinfected files: 0
Mail files: 53
a vous de jouer .
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
7 mai 2005 à 12:10
7 mai 2005 à 12:10
Supprime le dossier en gras suivant :
C:\Program Files\Montorgueil
Supprime les fichiers en gras :
C:\wp.exe
C:\WINDOWS\system32\hypertrm.exe
C:\WINDOWS\Downloaded Program Files\FanPamela.exe
Ensuite, relance un scan RAV !
C:\Program Files\Montorgueil
Supprime les fichiers en gras :
C:\wp.exe
C:\WINDOWS\system32\hypertrm.exe
C:\WINDOWS\Downloaded Program Files\FanPamela.exe
Ensuite, relance un scan RAV !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
7 mai 2005 à 12:31
7 mai 2005 à 12:31
On s'occupera de ça après !
Supprime ce que je t'ai indiqué et vide ta corbeille !
Ensuite, reposte un nouveau log RAV !
Supprime ce que je t'ai indiqué et vide ta corbeille !
Ensuite, reposte un nouveau log RAV !
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
7 mai 2005 à 12:40
7 mai 2005 à 12:40
:D Ouaip ...
Je vais aller manger ! @+ regis !
Je vais aller manger ! @+ regis !
bon ap,
pa bien les sites x, ça y j'ai appris une leçon inoubliable :-)
bon , voici les résultats de dernier scan :
Scan started at 05/07/2005 12:57:45
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\Downloaded Program Files\FanPamela.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\WINDOWS\system32\hypertrm.exe - Backdoor:Win32/Rbot -> Infected
Scanned
============================
Objects: 63380
Directories: 4111
Archives: 1711
Size(Kb): 955819
Infected files: 2
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 54
c bizarre je trouve pas les deux fichiers pour les supprimer !!!
pa bien les sites x, ça y j'ai appris une leçon inoubliable :-)
bon , voici les résultats de dernier scan :
Scan started at 05/07/2005 12:57:45
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\Downloaded Program Files\FanPamela.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\WINDOWS\system32\hypertrm.exe - Backdoor:Win32/Rbot -> Infected
Scanned
============================
Objects: 63380
Directories: 4111
Archives: 1711
Size(Kb): 955819
Infected files: 2
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 54
c bizarre je trouve pas les deux fichiers pour les supprimer !!!
salut neo,
les sites X c est de la mer*d total en ce qui concerne les infections:
essai ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.
Et appliquer
et regarde si tu les trouve
les sites X c est de la mer*d total en ce qui concerne les infections:
essai ceci
Affiche tous les fichiers et dossiers :
cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.
Et appliquer
et regarde si tu les trouve
Bonjour, le pb est trojan droppen.Ce virus est sur mon pc depuis décembre, je voudrais m'en débarasser mais comment? Je vous envoi mon rapports de ravantivirus comme expliqué ci dessus et vous remercie amplement pour la solution. Encore merci.
Scan started at 07/05/2005 13:01:31
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Eidos Interactive\Revenant\imagery.rvi->Imagery/Chars/boy.i3d - Type_Trojan -> Suspicious
C:\Program Files\Enjzhk\Llwvfom.exe - Trojan:Win32/Small.CY -> Infected
C:\Program Files\Internet Optimizer\optimize.exe - TrojanDownloader:Win32/Dyfuca.DX -> Infected
C:\Program Files\Internet Optimizer\update\rogue.exe - Trojan:Win32/Small.CY -> Infected
C:\Sauve\Mes documents\Mes documents\Mes fichiers reçus\musclagedel'index(1).exe - Joke:Win32/Buttons -> Infected
C:\Sauve\Mes documents\Mes documents\Mes fichiers reçus\musclagedel'index.exe - Joke:Win32/Buttons -> Infected
C:\Sauve\Mes documents\Mes fichiers reçus\musclagedel'index(1).exe - Joke:Win32/Buttons -> Infected
C:\Sauve\Mes documents\Mes fichiers reçus\musclagedel'index.exe - Joke:Win32/Buttons -> Infected
Scanned
============================
Objects: 50351
Directories: 3219
Archives: 8157
Size(Kb): -396097
Infected files: 7
Found
============================
Viruses found: 3
Suspicious files: 1
Disinfected files: 0
Mail files: 136
merci,
cécile
Scan started at 07/05/2005 13:01:31
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Eidos Interactive\Revenant\imagery.rvi->Imagery/Chars/boy.i3d - Type_Trojan -> Suspicious
C:\Program Files\Enjzhk\Llwvfom.exe - Trojan:Win32/Small.CY -> Infected
C:\Program Files\Internet Optimizer\optimize.exe - TrojanDownloader:Win32/Dyfuca.DX -> Infected
C:\Program Files\Internet Optimizer\update\rogue.exe - Trojan:Win32/Small.CY -> Infected
C:\Sauve\Mes documents\Mes documents\Mes fichiers reçus\musclagedel'index(1).exe - Joke:Win32/Buttons -> Infected
C:\Sauve\Mes documents\Mes documents\Mes fichiers reçus\musclagedel'index.exe - Joke:Win32/Buttons -> Infected
C:\Sauve\Mes documents\Mes fichiers reçus\musclagedel'index(1).exe - Joke:Win32/Buttons -> Infected
C:\Sauve\Mes documents\Mes fichiers reçus\musclagedel'index.exe - Joke:Win32/Buttons -> Infected
Scanned
============================
Objects: 50351
Directories: 3219
Archives: 8157
Size(Kb): -396097
Infected files: 7
Found
============================
Viruses found: 3
Suspicious files: 1
Disinfected files: 0
Mail files: 136
merci,
cécile
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
7 mai 2005 à 15:04
7 mai 2005 à 15:04
Salut julie, au post <17>, Régis parlait à quelqu'un d'autre !
As-tu essayé les manips de Régis ???
As-tu essayé les manips de Régis ???
salut,
je m adressais a cecile !! lol
*sinon dans Downloaded Program Files qu as tu?
*dans systeme 32 hypertrm.exe il n y est pas?
je m adressais a cecile !! lol
*sinon dans Downloaded Program Files qu as tu?
*dans systeme 32 hypertrm.exe il n y est pas?
je n'est pas trouvé le fichier
C:\WINDOWS\Downloaded Program Files\FanPamela.exe
il ya seulement ces deux fichier :
CRAVOnline objet taille : 720 ko version 1,1,0,138
Wuweb control class taille : 144 ko version 5,4,3790,2182
c lequel que je dois supprimer ??
pour C:\WINDOWS\system32\hypertrm.exe
je le trouve pas !!
C:\WINDOWS\Downloaded Program Files\FanPamela.exe
il ya seulement ces deux fichier :
CRAVOnline objet taille : 720 ko version 1,1,0,138
Wuweb control class taille : 144 ko version 5,4,3790,2182
c lequel que je dois supprimer ??
pour C:\WINDOWS\system32\hypertrm.exe
je le trouve pas !!
salut,
telecharge et installe ce logiciel:
http://www.01net.com/telecharger/windows/Utilitaire/cryptage_et_securite/fiches/23822.html
a+ et dis moi quand ce st fait
telecharge et installe ce logiciel:
http://www.01net.com/telecharger/windows/Utilitaire/cryptage_et_securite/fiches/23822.html
a+ et dis moi quand ce st fait
tu le lances et tu suis les chemins du dessu et dis moi si tu apercois ces 2 trucs que tu trouvais pas!
WINDOWS<system32<hypertrm.exe <<< il y est ?
WINDOWS<system32<hypertrm.exe <<< il y est ?
si tu l as dans la colonne de gauche, tu clik dessu et tu le fauis passer dans la colonne de droite si mes souvenirs sont bons lol puis supprime en bas
grrrrrr et l autre tu l as?
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
8 mai 2005 à 00:45
8 mai 2005 à 00:45
telecharge ceci
Tueur de fichier récalcitrant
télécharge ceci et utilise-le
Pocket Kill Box :
(ici) http://www.florensac-chasse-trap.com/ section virus
-Ouvre-le
coche delete and reboot dans action
-Sélectionne le fichier à supprimer,
ou copie colle ceci
C:\WINDOWS\system32\hypertrm.exe
clic sur la croix blanche
réponds "oui"
-Vide la corbeille.
refait un scan pour verif
Tueur de fichier récalcitrant
télécharge ceci et utilise-le
Pocket Kill Box :
(ici) http://www.florensac-chasse-trap.com/ section virus
-Ouvre-le
coche delete and reboot dans action
-Sélectionne le fichier à supprimer,
ou copie colle ceci
C:\WINDOWS\system32\hypertrm.exe
clic sur la croix blanche
réponds "oui"
-Vide la corbeille.
refait un scan pour verif
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
8 mai 2005 à 17:58
8 mai 2005 à 17:58
content pour toi
a++
a++
7 mai 2005 à 10:53