Help! cheval de troie Trojan.Win32obfuscated

Fermé
simplepacrew Messages postés 29 Date d'inscription jeudi 3 mai 2007 Statut Membre Dernière intervention 29 août 2008 - 3 mai 2007 à 12:16
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 6 mai 2007 à 19:06
Bonjour à tous,
comme françoise, j'ai été infecté par le cheval de troie Trojan.Win32obfuscated. Mon antivirus le detecte, spybot ne 'élimine pas... je ne sais plus quoi faire...Pourriez-vous m'aider s'il vous plait...je suis désemparée.
Merci d'avance pr votre aide!!!
emilie

4 réponses

as tu fait le scann avec spybot, et ton antivirus en mode sans echec: en demarrant l'ordi en laissant appuyé sur F8, F5 ou suppr?

sinon essaye tout ca apres les avoir telechargés et mis a jour :

éléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4

Double cliquez VundoFix.exe pour l'exécuter.
Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
Une fois le scan fini, cliquez sur le bouton Remove Vundo.
Vous recevrez un avertissement vous demandant si vous voulez effacer ces
fichiers répondez en cliquant sur YES
Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
enlève Vundo.

Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez
OK.

puis:

installe et scanne (en mode sans echec) avec

SPYBOT:

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

puis AD AWARE
https://www.01net.com/

puis A SQUARED FREE:

https://www.01net.com/telecharger/

puis CCLEANER:
https://www.01net.com/

puis CWSREDDER :
http://telechargement.linternaute.com/fiche/5348/2/cwshredder/index.html


TOUT FAIRE EN MODE SANS ECHEC (demarrer l'ordi en appuyant plusieurs fois sur F8
ou Suppr ou F5 en général)


puis redemmarer et scanner en ligne:
http://pandasoftware.fr
0
simplepacrew Messages postés 29 Date d'inscription jeudi 3 mai 2007 Statut Membre Dernière intervention 29 août 2008
3 mai 2007 à 15:28
salut!!
merci pr ts tes conseils!!! j'ai déja fait un scann avec spybot mais ca n'a rien détecté. j'ai téléchargé ccleaner et ad-adwara mais ca n'a rien donné non plus. mon antivirus kaspersky le détecte, n'arrive pas à le réparer et l'affiche ensuite comme "non trouvé"! c assez space!! je n'y connais pas grand chose... j'ai lu sur le net que plus j'"étais connecté plus j'avais des chances avec l'infection d'un trojan qu'un espion d'infiltre ds mon ordi....cette nouvelle m'a légèrement fait paniqué!!! je v essayé ttes tes solutions!! croisons les doigts!!!
bye
0
essaye a squared qui est specialisé dans les troyen

sinon tu a scané avec ton antivirus en mode sans echec?
0
simplepacrew Messages postés 29 Date d'inscription jeudi 3 mai 2007 Statut Membre Dernière intervention 29 août 2008
3 mai 2007 à 20:54
salut Ip!

je me suis fait happer par mon écran toute l'ap... alors petit état de la situation : c vraiment Space! j'ai fait un 1er scan avec antivirus : détecté mais non réparé. Le trojan était installé ds le logiciel messenger Plus. Je l'ai désinstallé et supprimé (je ne sais pas si c t la bonne solution?) ensuite j'ai refait le scan en mode ss echec : trojan non détecté. j'ai téléchargé ts les logiciels que tu m'as cités (spybot, ccleaner, ad-aware...) et j'ai fait scan en mode ss échec : le trojan n'est pas detecté. RESULTATS : je ne sais pas si le trojan a été éliminé ou si il s'est mémorisé ds mon système... que faire? je t'avoue que je suis un peu dépassée... S qu'il faudrait que je fass un rapport Hijacktis pr visualiser les potentielles infections???? help help Ip!!!
0
rescan en mode normal avec ton antivirus

puis avec un antivirus en ligne comme panda, bitdefender


si il n'y a rien c'est normalement bon
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
6 mai 2007 à 19:06
Bonsoir,

et si on commençait par

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm


parce que tu demandes un scan avec VUNDO sous quel prétexte ???? où vois tu vundo ? pour l'instant, moi je ne le vois nulle part

0