Trojans

lelectron1 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   -  
 Lyonnais92 -
Bonjour
J'ai Ditdefender security V 10 et il viens de me bloquer 4 trojans

2 omxgdokt 01 et 02
2 dans le cach de firefox abob3aad 01 et 02

bd me dit
désinfection impossible
déplacement impossible

Je voudrais savoir ce que je risque et comment faire pour les enlever

Merci de votre aide

87 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Ce qui est curieux c est que ceci est sur D justement:
D:\Install.exe plug_ethernet

T'as une idée?

Tu clik sur parcourir, puis tu tape sur poste de travail < le d et cherche installe.exe...

Puis clik send.

A+
0
lelectron1 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Re

Tu clik sur parcourir, puis tu tape sur poste de travail < le d et cherche installe.exe...

ok parcourir et je suis sur D mais il y a rien fenetre vide, pas de installe.exe...

?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Et si tu fais ceci:

¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !
0
lelectron1 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
RE
J'ai fait comme tu dit et rien

et lui

C:\kLQaiHFd\BGiTwCU46IXv2R540MzYP46iE2CauQVmgNXBndLGGtK3Rp\Dc1.exe
il apparaît uniquement quand "Masquer les fichiers protégés du système d'exploitation (recommandé)" est décoché.

ce Virus de dc1.exe des fois je le trouve dans KLQaiHFD, faut t' il effacé kLQaiHFd\BGiTwCU46IXv2R540MzYP46iE2CauQVmgNXBndLGGtK3Rp\Dc1.exe
ou juste dc1, en tentent de nouveau f8 mode sans echec

Autre question qui me turlupine faut t'il laisser les cases décochées:
Masquer les fichiers protégés du système d'exploitation **
Masquer les extentions ****
pour faire : hijackthis,chaos,blbeta, cleanup,spybot,bitdefendre, etc

car moi je l'ai décoché comme tu me la dit juste pour faire f8 sans échec puis remis les coches!!!

Je vais me faire tirer les oreilles.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

lol

Laisse les apparent, comme ca on verra tout et tu le remettra comme avant quand on aura fini.

Supprime les dc1.exe dans les 2 endroits.

A+
0
lelectron1 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Regis59

Supprime les dc1.exe dans les 2 endroits.
Jecrois qu'il en resté 1, mais regarde moi ce rapport


// Créé le: 06/01/2007 19:20:06
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
Dossiers : 3696
Fichiers : 153888
Processus Mémoire analysés : 28
Archives : 950
Fichiers enpaquetés : 20292
Virus trouvés : 0
Fichiers infectés : 0
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 44
Temps d'analyse :=00:18:07
Fichiers/seconde :141

Statistiques Spywares

Registres analysés : 1590
Registres infectés : 0
Cookies analysés : 1
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 397673
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers

Quand pense tu , j'ai refait sous
f8 puis supprimé dc1 et voulu vider la corbeille mais pas possible , car programme sert ailleur, donc redémarrage puis vider corbeille et
recoché les 2 cases.
Par contre ce repertoire ou était dc1 :
C:\kLQaiHFd\BGiTwCU46IXv2R540MzYP46iE2CauQVmgNXBndLGGtK3Rp\Dc1.exe

faut le supprimer ou pas , il se voit uniquement quand les cases sont décochées dans option.
Veux tu que je refasse HIJACKTHIS, blbeta, ou autre pour confirmer ta victoire.
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Oh quelle belle nouvelle.... ;)

Dans ceci: C:\kLQaiHFd\BGiTwCU46IXv2R540MzYP46iE2CauQVmgNXBndLGGtK3Rp\

Il y a quoi d autres dedans?(avec affichage des fichiers)

A+
0
lelectron1 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Re



Dans ceci: C:\kLQaiHFd\BGiTwCU46IXv2R540MzYP46iE2CauQVmgNXBndLGGtK3Rp\

Il y a quoi d autres dedans?(avec affichage des fichiers)

j'ai case affiché les fichiers : coché
les 2 cases masqués: décochés

Vérif: :C:\kLQaiHFd\BGiTwCU46IXv2R540MzYP46iE2CauQVmgNXBndLGGtK3Rp\
donc rien de plus
Dans propriété
crée le mardi 27 juin 2006
attribue lecture seule

Le début de la victoire!!! 2007 sans virus , un sacré rêve
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut,

Super !!!
Verifie dans les propriétés que la taille est de 0Mo
Si oui, supprime !

A+
0
lelectron1 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

donc:
Super !!!
Verifie dans les propriétés que la taille est de 0Mo
Si oui, supprime !

voila j'ai vérifier et 0Mo donc j'ai tout supprimé, le prochain démarrage me dira victoire ou pas .
En tout cas bon ou pas je voudrai dire que je te remercie de t'occuper de mec comme moi qui plane sur les virus , je voudrai bien apprendre mais il y a pas de club ou pro dans le coin, mais ton aide m'as permis de prendre conscience de ce fléau et progresser un peu.
Donc merci Régis et aussi Lyonnais qui pour t'avancer m'a répondu et bien sur à tout l'équipe de: commentcamarche .
Je passerai tout les jours ici car je prends conscience à voir les problème, donc d'apprendre et peu etre aider.
De toute façon je te laisse un peu de repos HIHI car j'ai un petit problème pour gicler un certain adver ** qui reviens à chaque foi.
Bonne soirée
@+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Ok confirme moi au prochain reboot !!
Pour ton soucis advert**, dis moi, on va le regler.

Tu veux apprendre? Bien sur qu il existe des groupes, rejoins nous ici si ca t interresses:
http://lyonnais92.aceboard.fr/

A+
0
lelectron1 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Re
Reboot OK
Pour le site je vais m'inscrire

Pour le reste j'ai Spybot qui me trouve depuis 10 jours environ
des cokies traceur de :
advertising.com
avenue A Ing
doubleclick
fastclick
mediaplex
statcounter
tradedoubler
Je suppose que pour toic'est un jeu d'enfant car beaucoup parle de advertising
@+
Ps: il sont tous de ou dans firefox
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Ce sont des cookies, c'est a dire des traces de surfs.
Tu as AVG anti spyware?
Scan ton pc avec + supprime tout.
Relance ensuite spybot.

A+
0
lelectron1 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Re

Ce sont des cookies, c'est a dire des traces de surfs.
Tu as AVG anti spyware?
Scan ton pc avec + supprime tout.
Relance ensuite spybot.

j'ai pas AVG anti spyware

Scan ton pc avec +- ???? sa veut dire quoi le +

pourtant Bir Defender anti spyware activé agressif .
je vais esseyer de trouver AGV
@+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

+? lol

Ca veut dire, tu scans et apres tu supprimes ce qu il trouve lol

Le voici:
AVG Anti-Spyware :

https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

A+
0
lelectron1 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Re

J'ai chargé agv sur ton lien mais il veux pas faire la mise à jour
réponse : HTTP/1 .0500 internal serveur erreur

?? dure dure
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Tu as accepter avg dans ton pare feu?

A+
0
lelectron1 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
Re,
pare feu de bitdefenderv10: oui
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
OK,

Toujours pareil?

Si tu desactive Bitdefender pendant la MAJ, ca marche?

A+
0
lelectron1 Messages postés 54 Date d'inscription   Statut Membre Dernière intervention  
 
salutRégis

je suis pas mal pris en ce moment , escuse moi

tu me dit :
Toujours pareil?
Si tu desactive Bitdefender pendant la MAJ, ca marche?

Y pas de risque de désactiver BD
De plus j'ai aussi le parfeu de Xp actif faut t'il le désactiver car avec BD sans en fait deux.
Bon dimanche
@+
0