Trojan.heur

Fermé
delphinus.sa Messages postés 16 Date d'inscription mercredi 23 septembre 2009 Statut Membre Dernière intervention 1 octobre 2010 - 17 juin 2010 à 11:10
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 22 juin 2010 à 16:23
Bonjour,

J'ai une sa...rie dans mon PC. Il s'agit d'un Trojan qui me modifie systématiquement l'heure et la date de mon PC.
Bitdef l'a repéré mais ne peut pas l'éradiquer. Dans le message que je reçois de Bitdef, il semblerait que ce virus me soit arrivé lors du chargement d'Avast. J'ai donc tenté, dans un premier temps, de virer le fichier temp/avast5... dans lequel il se trouvait mais impposible car l'accès m'était interdit.
J'ai donc désinstallé Avast (de toute façon je viens d'acheter Bitdef 2010) , maintenant il semblerait que le Trojan ne soit plus là (quoique !!! je me méfie) mais je ne peux plus avoir de connexion sur le net. Je ne sais pas s'il y a un rapport !!
J'ai tenté une restauration systéme là encore impossible .... la restauration stoppe avant la fin et revient au début en bouclant !!
Précision, tout a débuté par Firefox et Thunderbird qui ont été infectés et auxquels je n'avais plus accès, du coup j'ai désinstallé le tout pour revenir sur IE, mais ce n'est pas mieux !!

Kikoré une idée !!

Merci infiniment

3 réponses

green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
17 juin 2010 à 11:11
Salut,

- Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit coper/coller le rapport stp

++
0
Utilisateur anonyme
17 juin 2010 à 11:12
salut :

* Télécharge ici : USBFIX sur ton bureau



/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt



Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
17 juin 2010 à 11:16
Salut :)

Grilled ! :))
0
Utilisateur anonyme
17 juin 2010 à 11:18
:(.......^^
0
delphinus.sa Messages postés 16 Date d'inscription mercredi 23 septembre 2009 Statut Membre Dernière intervention 1 octobre 2010
20 juin 2010 à 10:04
j'ai un autre souci ... j'ai réussi par une bidouille à accéder au fichier temp dans lequel se trouvait cette saloperie, alors qu'il men interdisait l'accès, j'ai fini par le supprimer en mettant le fichier temp à la trappe, mais ... mais... mon PC est bloqué ... impossible d'accéder au net (j'utilise en ce moment un PC emprunté à un ami) . Je n'arrive pas à savoir s'il m'a grillé la carte WIFI ou s'il m'a bloqué le pilote ou tout autre truc du genre .... j'en ai ras le bobol de ces petits c..., je pense que je vais abandonné les PC pour passer chez la pomme.
Il semblerait quelle soit moins sujette aux attaques de virus.
Ces derniers mois je passe plus de temps à réparer mes PC qu'à les utiliser
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
22 juin 2010 à 16:23
Salut,

Essaye de redémarrer en mode sans échec avec prise en charge réseau ( au redémarrage tappote la touche F8)

Puis fais ce qui est indiqué ici stp.


@+
0