[trojen] infesté par ghost.10 et par adown a

marc de la marne -  
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   -
bonsoir
j'ai depuis qq jours quelques soucis de troyen avec mon pc (windows xp) et ce malgre norton internet security et norton antivirus a jour (oui je sais!).
j'ai, me semble t'il ,ete infeste par troj ghost.10 et troj adown a.
c'est l'antivirus en ligne de secuser.com qui me l'a indique en presisant qu'ils etaient dans c:\\sytem volume information\_restore (9AEDEF4B-1977-4657-...

malheureusement je n'ai trouve ni aupres de secuser ni de norton d'explications de facon a pouvoir m'en debarasser.

si quelqu'un peut m'aider je l'en remercie.
je vous precise que je ne suis pas un feru d'informatique alors soyez sympa, essayer si possible d'etre le plus basique possible

merci
A voir également:

3 réponses

Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Slt Marc,

Avant toute chose nettoies ton PC :

1/ Ad-Aware (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
2/ Spybot (gratuit) :
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
3/ a-squared free (gratuit)
Téléchargement :
http://www.emsisoft.net/fr/software/download/
4/ ewido (dowload)
Téléchargement :
http://www.ewido.net/fr/download/
5/ cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..) (gratuit)
Démo :
http://pageperso.aol.fr/balltrap34/democleanup.htm
Téléchargement :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
6/ ccleaner (gratuit)
Tutorial là :
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Puis :

Scan bit defender
http://www.bitdefender.fr
cliques sur scan on line a gauche et suis la procédure

Ensuite si toujours des soucis :

télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Bonsoir Seb,

vu le message : c:\\sytem volume information\_restore (9AEDEF4B-1977-4657-...

c'est le système de restauration de windows qui contient le virus.

Mais tu as raison un petit nettoyage ne fait pas de mal.

Bonne soirée.

A+

0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Bonsoir Incognito,

ok merci... ;-)

Je préfère comencer par un nettoyage et voir par la suite...

je vous precise que je ne suis pas un feru d'informatique alors soyez sympa, essayer si possible d'etre le plus basique possible

Tu peux suivre le log aussi.
Et me mettre tes commentaires.

;-)

@+ Séb
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Salut tout le monde :)

Séb08 - Alors on s'y met finalement à l'analyse des logs HijackThis LoL !
Je sens la présence d'un futur expert :D

Bon courage :)

++
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Merci Kris ... ;-)

On verra à l'avenir !!

Tu peux aller voir sur le post d'aide ...(j'ai un doute sur une ligne qui concerne un de tes rapport)
0
Kristopher Messages postés 3752 Statut Contributeur 106 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
Re Séb,

Est ce que c'est OK ? As-tu compris l'explication d'Incognito02 ? Ou tu préfères que je t'explique à nouveau ?

Je te laisse travailler à présent, et te souhaites bon courage pour ce poste :)

++
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430 > Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention  
 
Ok Kris je crois que j'ai compris....

;-)
0