[trojan] comment l'effacer?

Résolu/Fermé
girly36 - 20 juin 2006 à 08:57
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 24 juin 2006 à 17:13
Bonjour, récemment j'ai fais un scan de mon ordinateur avec l'antivirus bit defender et j'ai détécté un troyen "trojan.DELF.BRO" et je l'ai mis en quarantaine mais après qu'il y soit je ne trouvais pas de commande "visible" pour pouvoir le supprimer. S'il vous plais avez vous une idée de comment le supprimer?

Merci d'avance
A voir également:

14 réponses

La loupiote Messages postés 2543 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 22 novembre 2014 1 533
20 juin 2006 à 09:06
Salut

clic droit sur l'icone de bitdefender en bas à droite puis > affiché
sur l'onglet a gauche tu choisis antivirus et en haut quarantaine

dans la fenetre tu doiss voir ton fichier infecter tu clic dessus une fois pour le valider et tu clic sur supprimer

par contre si c'est a la suite d'un scan que bitdefender t'as trouvé ce virus et qu'il ne l'avait pas bloqué avant c'est que tu la attrappé avant l'installation de bitdefender

donc il te faut aussi arrêter le service de restauration systeme > arr'eter ton pc le redémarer et en suite réactiver la restauratuion systeme comme cela ton virus ne reviendra pas car les points de restaurations pouvant contenir ce virus seront éffacés

bon courage je reste pas loin

@+

et hop
0
Colokint Messages postés 83 Date d'inscription mardi 20 juin 2006 Statut Membre Dernière intervention 27 octobre 2006 58
20 juin 2006 à 09:33
Bonjour,
Je me permets de répondre après recherche sur ton problème en t'indiquant l'URL sur ce site ; peut-être y trouveras-tu une solution si Bitdefender n'y parvient pas.
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/trojan-trojan-resolu-sujet_178651_1.htm
Le problème semble avoir été résolu.
Par contre, si tu télécharges le logiciel HijackThis, je ne pourrais pas t'aider car je ne l'utilise pas.
Si le trojan se trouve dans le répertoire Java, il suffit souvent d'effacer le cache pour voir le fichier disparaître.
Je reste connecté.
0
Merci pour ta réponse mais je l'ai bien supprimer mais après avoir refais un scan il y est toujours donc j'aimerais bien tester ta seconde méthode mai je craint ne pas avoir tout...compris. Désolé mais je ne m'y connait pas trop trop en informatique :/.
Merci
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 juin 2006 à 09:37
Bonjour,

Je me permets d'intervenir concernant le logiciel Hitjacthis.

Fais ce qui suit pour que nous puissions te venir en aide .


télécharge HijackThis
(version francaise) ici:
http://telechargement.zebulon.fr/160-Patch-fran%C3%A7ais-pour-HijackThis.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo (merci à Balltrap) :
instalation hijackthis
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:

clique sur "faire un scan et sauvegarder le log" (cf démo)
faire un copier coller du log entier sur le forum

Démo :
(merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
La loupiote Messages postés 2543 Date d'inscription dimanche 13 novembre 2005 Statut Membre Dernière intervention 22 novembre 2014 1 533
20 juin 2006 à 09:43
salut

si tu possède xp

va dans le panneau de configuration (en mode affichage classique)

tu clis 2 fois sur l'icone systeme
sur la fenetre qui s'ouvre tu choisis l'onglet restauration systeme et tu cohe la case "désactiver léa restauration sur tous les lecteurs"
tu redémarer ton pc et apres tu retourne pouir décoché la case et voila

je reste pas loin
0
Voilà le rapport de hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 09:46:52, on 20/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\GUILD WARS\Gw.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
c:\progra~1\softwin\bitdef~1\bdlite.exe
C:\WINDOWS\notepad.exe
C:\Hijackthis\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ServicesAcces.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: BitTorrent.lnk = C:\Program Files\BitTorrent\bittorrent.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 juin 2006 à 09:54
Salut,


Celle-là je la connais ...

Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

tu redémarres et tu nous dis un peu.




source de recherche de la ligne
http://castlecops.com/StartupList.html

A++
0
Colokint Messages postés 83 Date d'inscription mardi 20 juin 2006 Statut Membre Dernière intervention 27 octobre 2006 58
20 juin 2006 à 09:57
Autre URL de résolution du problème : cette fois c'est en utilisant Ewido et CCleaner que la personne s'est débarassée du trojan.
http://www.infos-du-net.com/forum/240447-11-resolu-trojan-msn
Si tous ces outils (et tu peux y rajouter a2free) ne fonctionnent pas, la solution de La Loupiote sera peut être la meilleure, mais en refaisant un scan avec les outils antitrojan en mode sans échec.
Je continue mes recherches...
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 juin 2006 à 10:01
Supprime la ligne quand mm elle est mauvaise
A+
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
20 juin 2006 à 10:23
Bonjour

Marie a raison. Inutile de charger ce programme au démarrage, il fait partie du logiciel de ta crte son et donne des info à realtek..sur internet.
C'est pas utile. Si ton Pare-feu te demande une autorisation pour cet exécutif, tu la refuse.
Pour ton troyen, donnes-nous le nom du fichier et son emplacement (ou la clé de registre).

Tu dois pouvoir trouver ça dans ton rapport d'AV ou ewidoo ou autre...

@+
0
Colokint Messages postés 83 Date d'inscription mardi 20 juin 2006 Statut Membre Dernière intervention 27 octobre 2006 58
20 juin 2006 à 16:33
Re,
Bon je sais pas si Girly36 a réussi à éradiquer son virus, mais quelques infos de plus : lire es articles parus sur Micro Hebdo
LES OUTILS DE REPARATION POUR LES PROBLEMES DELICATS
https://www.01net.com/actualites/
LA TROUSSE A OUTILS SPECIALISEE
https://www.01net.com/actualites/
L'auteur de l'article invite le lecteur qui n'arrive pas éradiquer un virus ou un cheval de troy d'effectuer l'opération via un serveur par internet, en l'occurence par TrendMicro. Il suffit d'aller sur leur site (https://www.trendmicro.com/fr_fr/business.html) et de bien suivre les instructions (notamment cocher les termes de l'accord de licence). Ce service est gratuit. L'antivirus scanne à distance le disque dur. Par contre, si ça ne fonctionne pas (la page d'analyse reste blanche), peut être faudra-t-il désactiver le pare-feu de l'ordinateur, et éventuellement TeaTimer de SpyBot.
Voilà, voilà, j'espère que Girly36 s'en sort avec sa peste de troyen !
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 juin 2006 à 16:57
Slt,

Y'a tout ce qu'il faut dans la salle à côté :

securite proteger un ordinateur contre les malwares d internet
virus methode preliminaire de desinfection version fr
virus et malwares le truc pour les eliminer
antivirus gratuit lequel choisir

et le final

12 securite

bubye
0
Oui merci j'ai réussi a l'effacer (désolé du temps de réponse il y avait un bug avec le code image a rentrer) donc merci beaucoup tout le monde!!!!bizouuuuu
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
24 juin 2006 à 17:13
Bonne route
A++
0