[trojan] comment l'effacer?

Résolu
girly36 -  
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, récemment j'ai fais un scan de mon ordinateur avec l'antivirus bit defender et j'ai détécté un troyen "trojan.DELF.BRO" et je l'ai mis en quarantaine mais après qu'il y soit je ne trouvais pas de commande "visible" pour pouvoir le supprimer. S'il vous plais avez vous une idée de comment le supprimer?

Merci d'avance

14 réponses

  1. La loupiote Messages postés 2575 Statut Membre 1 541
     
    Salut

    clic droit sur l'icone de bitdefender en bas à droite puis > affiché
    sur l'onglet a gauche tu choisis antivirus et en haut quarantaine

    dans la fenetre tu doiss voir ton fichier infecter tu clic dessus une fois pour le valider et tu clic sur supprimer

    par contre si c'est a la suite d'un scan que bitdefender t'as trouvé ce virus et qu'il ne l'avait pas bloqué avant c'est que tu la attrappé avant l'installation de bitdefender

    donc il te faut aussi arrêter le service de restauration systeme > arr'eter ton pc le redémarer et en suite réactiver la restauratuion systeme comme cela ton virus ne reviendra pas car les points de restaurations pouvant contenir ce virus seront éffacés

    bon courage je reste pas loin

    @+

    et hop
    0
  2. Colokint Messages postés 83 Statut Membre 58
     
    Bonjour,
    Je me permets de répondre après recherche sur ton problème en t'indiquant l'URL sur ce site ; peut-être y trouveras-tu une solution si Bitdefender n'y parvient pas.
    http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/trojan-trojan-resolu-sujet_178651_1.htm
    Le problème semble avoir été résolu.
    Par contre, si tu télécharges le logiciel HijackThis, je ne pourrais pas t'aider car je ne l'utilise pas.
    Si le trojan se trouve dans le répertoire Java, il suffit souvent d'effacer le cache pour voir le fichier disparaître.
    Je reste connecté.
    0
  3. girly36
     
    Merci pour ta réponse mais je l'ai bien supprimer mais après avoir refais un scan il y est toujours donc j'aimerais bien tester ta seconde méthode mai je craint ne pas avoir tout...compris. Désolé mais je ne m'y connait pas trop trop en informatique :/.
    Merci
    0
  4. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bonjour,

    Je me permets d'intervenir concernant le logiciel Hitjacthis.

    Fais ce qui suit pour que nous puissions te venir en aide .


    télécharge HijackThis
    (version francaise) ici:
    http://telechargement.zebulon.fr/160-Patch-fran%C3%A7ais-pour-HijackThis.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo (merci à Balltrap) :
    instalation hijackthis
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:

    clique sur "faire un scan et sauvegarder le log" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo :
    (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. La loupiote Messages postés 2575 Statut Membre 1 541
     
    salut

    si tu possède xp

    va dans le panneau de configuration (en mode affichage classique)

    tu clis 2 fois sur l'icone systeme
    sur la fenetre qui s'ouvre tu choisis l'onglet restauration systeme et tu cohe la case "désactiver léa restauration sur tous les lecteurs"
    tu redémarer ton pc et apres tu retourne pouir décoché la case et voila

    je reste pas loin
    0
  7. girly36
     
    Voilà le rapport de hijackthis

    Logfile of HijackThis v1.99.1
    Scan saved at 09:46:52, on 20/06/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Acer\eRecovery\Monitor.exe
    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    C:\Program Files\Acer\Acer eMode Management\AspireService.exe
    C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
    C:\progra~1\softwin\bitdef~1\bdnagent.exe
    C:\progra~1\softwin\bitdef~1\bdswitch.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
    C:\Program Files\GUILD WARS\Gw.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Softwin\BitDefender9\vsserv.exe
    c:\progra~1\softwin\bitdef~1\bdmcon.exe
    c:\progra~1\softwin\bitdef~1\bdlite.exe
    C:\WINDOWS\notepad.exe
    C:\Hijackthis\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ServicesAcces.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
    O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
    O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
    O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
    O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: BitTorrent.lnk = C:\Program Files\BitTorrent\bittorrent.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
    0
  8. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Salut,

    Celle-là je la connais ...

    Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    tu redémarres et tu nous dis un peu.

    source de recherche de la ligne
    http://castlecops.com/StartupList.html

    A++
    0
  9. Colokint Messages postés 83 Statut Membre 58
     
    Autre URL de résolution du problème : cette fois c'est en utilisant Ewido et CCleaner que la personne s'est débarassée du trojan.
    http://www.infos-du-net.com/forum/240447-11-resolu-trojan-msn
    Si tous ces outils (et tu peux y rajouter a2free) ne fonctionnent pas, la solution de La Loupiote sera peut être la meilleure, mais en refaisant un scan avec les outils antitrojan en mode sans échec.
    Je continue mes recherches...
    0
  10. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Supprime la ligne quand mm elle est mauvaise
    A+
    0
  11. Rumbacampus Messages postés 1244 Statut Membre 184
     
    Bonjour

    Marie a raison. Inutile de charger ce programme au démarrage, il fait partie du logiciel de ta crte son et donne des info à realtek..sur internet.
    C'est pas utile. Si ton Pare-feu te demande une autorisation pour cet exécutif, tu la refuse.
    Pour ton troyen, donnes-nous le nom du fichier et son emplacement (ou la clé de registre).

    Tu dois pouvoir trouver ça dans ton rapport d'AV ou ewidoo ou autre...

    @+
    0
  12. Colokint Messages postés 83 Statut Membre 58
     
    Re,
    Bon je sais pas si Girly36 a réussi à éradiquer son virus, mais quelques infos de plus : lire es articles parus sur Micro Hebdo
    LES OUTILS DE REPARATION POUR LES PROBLEMES DELICATS
    https://www.01net.com/actualites/
    LA TROUSSE A OUTILS SPECIALISEE
    https://www.01net.com/actualites/
    L'auteur de l'article invite le lecteur qui n'arrive pas éradiquer un virus ou un cheval de troy d'effectuer l'opération via un serveur par internet, en l'occurence par TrendMicro. Il suffit d'aller sur leur site (https://www.trendmicro.com/fr_fr/business.html) et de bien suivre les instructions (notamment cocher les termes de l'accord de licence). Ce service est gratuit. L'antivirus scanne à distance le disque dur. Par contre, si ça ne fonctionne pas (la page d'analyse reste blanche), peut être faudra-t-il désactiver le pare-feu de l'ordinateur, et éventuellement TeaTimer de SpyBot.
    Voilà, voilà, j'espère que Girly36 s'en sort avec sa peste de troyen !
    0
  13. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Slt,

    Y'a tout ce qu'il faut dans la salle à côté :

    securite proteger un ordinateur contre les malwares d internet
    virus methode preliminaire de desinfection version fr
    virus et malwares le truc pour les eliminer
    antivirus gratuit lequel choisir

    et le final

    12 securite

    bubye
    0
  14. girly36
     
    Oui merci j'ai réussi a l'effacer (désolé du temps de réponse il y avait un bug avec le code image a rentrer) donc merci beaucoup tout le monde!!!!bizouuuuu
    0
  15. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bonne route
    A++
    0