[Trojan] trojan.Win32.Obfuscated.en

Résolu
Bonjour a tous,

Voila j ai un probleme de trojan . Kaspersky Online m'en avait detecté 8 . J'ai su en enlever 7. Mais le dernier persistai!.

J'ai un peu fouiller avant de demander sur un forum!Et j ai vu que Avast!! n'etait pas très performant. J'ai donc changé pour Antivir qui lui ma detecter 4 trojan!!!

Je ne sais pas trop quoi faire.
Configuration: Windows XP
Internet Explorer 7.0

5 réponses

  1. Contributeur sécurité
    scan avec des antiespions(en mode sans echec):

    spybot :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    AD AWARE:
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

    ------------------------------

    si tout c'est bien passer redemarre en mode normal et desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)

    D/puis fait un scan en ligne avec un des suivants: et colle le rapport

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html
    0
    1. Merci d avoir repondu

      J ai fait l analyse avec ad-aware : - des cookie traceurs(enlevés)

      - MRU-List (je ne sais pas ce que c'est mais je les ai laisser car je sais que c est important)

      J'ai aussi fait l'analyse avec spybot: -1probleme avec 2elements:

      Microsoft.Windows.IEFirewallBypass: réglages> HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\Program Files\internet Explorer\IEXPLORER

      réglages> HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\Program Files\internet Explorer\IEXPLORER

      Est ce que enlever des fichier (class ID; Root class;reglage untilisateur;réglages) qui sont apparu problematique sur spybot est dansgereux?

      Le ra^pport :

      BitDefender Online Scanner

      Rapport d'analyse généré à: Fri, Jun 29, 2007 - 16:14:11

      Voie d'analyse: C:\;D:\;

      Statistiques

      Temps
      01:30:56

      Fichiers
      352442

      Directoires
      6376

      Secteurs de boot
      2

      Archives
      8019

      Paquets programmes
      15344

      Résultats

      Virus identifiés
      0

      Fichiers infectés
      0

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      0

      Info sur les moteurs

      Définition virus
      607640

      Version des moteurs
      AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

      Analyse des plugins
      14

      Archive des plugins
      38

      Unpack des plugins
      6

      E-mail plugins
      6

      Système plugins
      1

      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      *;

      Excludez les extensions

      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui

      Fichier analysé
      Statut

      Aucun virus trouvé.

      Voila il n'a trouver aucun virus mais je dois rajouter que les fichiers contaminé on été mis en quarantaine par antivir.
      0
      1. Contributeur sécurité
        tu peux supprimer avec spybot, de toute facon il creer une sauvegarde si pb tu peux revenir en arriere

        si antivir les a en quarantaine c'estr bon

        refait un scan avec kaspersky et antivir pour voir si rien d'autre
        0
        1. merci beaucoup
          mais juste une derniere question:

          Que faire des fichiers en quarantaines?

          merci encor
          0
          1. Contributeur sécurité
            tu peux les virer
            0