Virus trojan

cathom Messages postés 36 Statut Membre -  
cathom Messages postés 36 Statut Membre -
Bjr,
Avant de lancer toute manipulationje cherche conseil pour éradiquer 2 trojan :
Is the Trojan horse TR/Dldr.Dyfuca.DB
Is the Trojan horse TR/Dldr.JS.IstB.O.5

En effet j'ai installé déjà pas mal de logciels free mais tjrs là
Avant d'en télécharger d'autres je voudrais vérifier la démarche avec "qui peut me conseiller"

Pour info j'ai ANTIVIR en antivirus , Spyware doctor et Bulletproofsoft

J'ai lu qu'il fallait télécharger A²free, AVG free, spyboot

Quel mode d'emploi le plus approprié pour se sortir de ce virus et quels logiciels garder ensuite pour être tranquille

UN TRES GRAND MERCI D'AVANCE

CATHY
A voir également:

17 réponses

Niouws Messages postés 815 Statut Membre 105
 
Salut, pour rester tranquille tu peux garder A² : pour les trojans

Comme anti spywares : Spybot 1.4 et Ad-aware 1.6

Comme anti virus : Bitdefender ou kaspersky

Et tu seras bien protéger
0
cathom Messages postés 36 Statut Membre
 
ok merci bp

et pour me débarrasser des 2 actuellement "incrustés" sur le PC ? je ne sais pas faire en fait ?

merci encore
0
Niouws Messages postés 815 Statut Membre 105
 
Re

Faudra passer un anti virus : Essaye bitdefender V9 la toute nouvelle version

www.bitdefender.fr
0
cathom Messages postés 36 Statut Membre
 
ok j'essaie
0
cathom Messages postés 36 Statut Membre
 
............
0
BmV Messages postés 43244 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Salut Cathom.

Attention : si tu as installé AVG en plus d'Antivir, tu vas avoir deux antivirus tournant en même temps, donc gros risque de conflit ; il semble judicieux d'en désinstaller un des deux, au choix ; tu peux aussi garder le second mais le rendre inactif (tu pourras le lancer manuellement en cas d'infection non détectée par le premier)

Par contre, tu ne parles nulle part d'un firewall !!!
C'est pourtant aussi un élément de protection incontournable ! (désactiver celui de WinXP alors)
Pour tout cela et plus : http://sebsauvage.net/ et en particulier http://sebsauvage.net/safehex.html

A+
0
cathom Messages postés 36 Statut Membre
 
Oui en effet - j'ai désactivé ANTIVIR et installé BITDEFENDER 9 - mais maintenant ce dernier a bloqué l'accès internet - je ne suis pas du tout pro de ces logciels et ne sais pas comment me débarrasser de ces 2 virus trojan !!!
Pour le firewall, en effet je n'ai pas activé celui du routeur WANADOO sur "conseil" car j'héberge une appli accessible de l'extérieur donc certiain m'ont dit qu'il fallait peut-être pas trop fermer !!! je sais pas top .... sais pas faire encore une fois !

Pourquoi BITDEFENDER bloque - que puis-je faire maintenant ?

MERCI DE TON AIDE
0
BmV Messages postés 43244 Date d'inscription   Statut Modérateur Dernière intervention   4 895 > cathom Messages postés 36 Statut Membre
 
"je n'ai pas activé celui du routeur WANADOO" : houlà !
On ne va pas sur le net sans firewall !!!!!!!!
C'est justement lui qui va inhiber l'action des troyens/trojans.

Une fois encore, pour agir efficacement, pour savoir à peu près ce qu'il convient de faire, il faut avoir un minimum de notions élémentaires, donc va tout de suite lire ttp://sebsauvage.net/safehex.html : tout y est expliqué, en clair et assez en détail !

Quant au firewall, laisse celui de Wanadoo désactivé mais installe-toi un autre firewall ; il en existe des gratuits qui sont bien efficaces ; voir ici par exemple http://sebsauvage.net/logiciels/ .
Et puisque tu sembles un peu novice, je m'autorise, dans un premier temps, à te conseiller ZoneAlarm (la version gratuite) => http://fr.zonelabs.com/

Lire également ici sur le site les articles parus dans la base de connaissance http://www.commentcamarche.net/faq/

Et, plus tard, quand tu auras un peu de temps devant toi, un autre site plein d'infos très utiles : http://assiste.free.fr/index.html

A+
0
cathom Messages postés 36 Statut Membre > BmV Messages postés 43244 Date d'inscription   Statut Modérateur Dernière intervention  
 
... c'est sûr pas très fière la gamine !

J'ai passé le SCAN de BITDEFENDER => bien sûr des virus

Merci pour tous ces conseils - je vais y consacrer du temps il est temps !
0
Niouws Messages postés 815 Statut Membre 105
 
Salut bitdefender fait son boulot, car il bloque l'acces aux trojans. ça leur evitera de se connecter a linternet et de télécharger des trucs...

Tu désactives le reste des tes antivirus apart bitdefender. Ensuite tu fais une analyse bitdefender

tu me dis quoi
0
cathom Messages postés 36 Statut Membre
 
merci bp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Niouws Messages postés 815 Statut Membre 105
 
Désolé mais je dois partir, je pense que d'autre personne auron aussi la solution

je revien dans 4h
0
cathom Messages postés 36 Statut Membre
 
Bon voilà j'ai passé scan BITDEFENDER... pas brillant
bp de virus : 15 et 37 objets infectés - certains fichiers ont été déplacés, d'autres "désinfection impossible"
en quarantaine il y a 10 fichiers avec pour noms de virus :
- trojan.clicker.aura.a
- trojan.agent.dn
- trojan.purityad.e
- virtool.pwdump.4.
- trojan.servu.mx
- trojan.mirchack.f
+ 4 suspects avec 2 noms qui apparaissent
- dropped : trojan.purityad.e
- behaves like : Win32.irc-backdoor

QUE DOIS-JE FAIRE MAINTENANT ?

MERCI INFINIMENT
0
Niouws Messages postés 815 Statut Membre 105
 
Essaye de les supprimers ou de les déplacé.
0
cathom Messages postés 36 Statut Membre
 
je les ai supprimés de la quarantaine - dois-je refaire un scan complet ?
0
Niouws Messages postés 815 Statut Membre 105
 
Si ils ont tous été déplacé en quarantaine et que tu les a supprimés par apres c bon. Si tu vx tu peux tj refaire un scan.
0
cathom Messages postés 36 Statut Membre
 
Ok MERCI bp - je relance par sécurité -
@ + tard peut-être
merci bp encore
0
cathom Messages postés 36 Statut Membre
 
Le scan est en cours mais les virus sont tjrs là - en statut "désinfection impossible" - que peut-on faire ?
Désolée ....
0
Bruno
 
quand il y a marquer suppression impossible tu dois les supprimer manuellement c'est a dire regarder le chemin du virus par exemple c:\Documents and Settings.

Tu fais une recherche dans rechercher et apres tu fais supprimer tu vides ta corbeille a tous les coups si je me trompe ils doivent etre dans les fivhiers temporaires essai ce que je te dis j'ai le meme anti virus que toi et quand j'arrive pas a supprimer je le fais manuellement dit moi si tu y arrives

a+
0
cathom Messages postés 36 Statut Membre
 
merci je vais essayer en effet - le scan est tjrs en cours d'exécution
merci encore - je te renverrai un message après
0
cathom Messages postés 36 Statut Membre
 
ne peut-on pas supprimer tous les fichier temp internet ?
0
Bruno
 
si on peut mai tu dois faire ça :

bon tu dois te deconnecter d'internet vider tous tes cache

Pour internet explorer:
0
cathom Messages postés 36 Statut Membre
 
ce que je ne comprends pas
- je cherche en effet les fichiers trouvés dans le rapport (ex:
documents and settings\.......\temporary internet files\content.IE5\....mais ne le trouve
ce lien m'anène au site BITDEFENDER dans l'encyclopédie des virus !!!
0
Bruno
 
dsl foce touche lol

alors pour internet explorer:
Panneau de configuration>>options internet>>onglet general
- clic sur [supprimer les cookies]
- clik sur [supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexions"
valide avec ok

apres tu cherches le dossier temp ds le disque dur tu supprime tout le contenu si ti arrive pas comme ça tu devra passer en mode sns echec et je demanderai a klk1 pour taider a faire ça
0
cathom Messages postés 36 Statut Membre
 
Bon... plus rien dans répertoire temporary internet files - par contre 2 irréductibes dans temp
0
Niouws Messages postés 815 Statut Membre 105
 
Pour le passage en mode sans échec : Éteint ton pc et tappote F5 ou F8 des que tu l'allume juqu'a quand un écran de bios avec des textes blancs apparaisse. Ensuite tu choisis le mode sans échec avec réseau.

Voilà.

Pour la cache internet fait ceci : tu cliques sur "outils" en haut de l'écran et tu fais options internet. Ensuite tu fais supprimer les fichiers et tu coches "supprimer tout le contenue hors connexion"
Et tu laisses faire jusqu'a quand il a fini.

Maintenant que c fini regarde ce qu'il reste dans ta cache en faissant :

c:\documents and settings\(nom de ta session\local settings\temporary internet files\content.ie5

S'il reste des petits fichier exe ou htm c presque sur que ce soit des bestioles. Si tu vx la preuve tu peux essayer de les supprimers, si sa ne va pas, ben ce sont des bestioles
0
cathom Messages postés 36 Statut Membre
 
OK j'essaie
0
cathom Messages postés 36 Statut Membre
 
ah la la - je t'envoie ces mess d'un autre poste - le poste infecté sur lequel je suis en mode sans échec me dit qu'il manque maintenant un fichier system32\ntoskrnl.exe ?
désolée - il faut que je récupère une copie de ce fichier ? où ?
0
cathom Messages postés 36 Statut Membre
 
j'ai recopié le fichier d'un autre poste XP - est-ce correct ?
0
Niouws Messages postés 815 Statut Membre 105
 
Oui car c un processus important.
0
cathom Messages postés 36 Statut Membre
 
bon c'est reparti en mode sans echec
0
cathom Messages postés 36 Statut Membre
 
les 2 fichiers sont virés - bon - je vais éteindre l'ordi pour ce soir - demain je fais le ménage des logiciels et je garde les applis sécu qui vont bien -
un grand merci pour le temps que tu as consacré
bonne fin de soirée
0
Niouws Messages postés 815 Statut Membre 105
 
N'oublie pas avec " réseau"
0
cathom Messages postés 36 Statut Membre
 
Bjr et suite malheureusement,

Après nettoyage, quand je redémarre le PC XP il me réclame une un exe que je n'ai pas sur l'autre PC XP :
system32\wincore\keydll\svschost.exe

Est-ce important ? si ce n'est pas important il faut que je supprime dans le registre cette key ?

Merci et désolée d'importuner encore
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
salut,

si tu es sur de l'othographe du nom de l'exe et que tu comprend l'anglais:
http://www.sophos.com/virusinfo/analyses/w32sdbotns.html

A+
0
cathom Messages postés 36 Statut Membre
 
OK merci - j'explore le registre
0
cathom Messages postés 36 Statut Membre
 
Erreur orthographe - il s'agit de svchost.exe (SANS S)... mais du coup en explorant le registre j'ai trouvé aussi un svschost.....

Bon que fais-je du svchost ?
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
fait tres attention il est un fichier Svchost qui lui est un exe windows tout a fait valide. Ne confond pas.
0
cathom Messages postés 36 Statut Membre
 
OK - j'ai un svchost d'un autre PC XP - je le copie pour le PC à pb
0
cathom Messages postés 36 Statut Membre
 
Bon il me réclame tjrs :
windows ne trouve pas:
c:\windows\system32\wincore\keydll\svchost.exe

WINCORE n'existe pas sur mon autre PC XP !!!!

Quie puis-je faire

Merci bp de ton aide
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
Si je ne me trompe pas (mais c'est sous reserve), Wincore c'est un fournisseur de logiciel pour PC pocket ...

Est que tu as un logiciel de synchro du pocket PC ou similaire avec ton PC??
0
cathom Messages postés 36 Statut Membre
 
pas sur ce PC
0