Infecté par un virus troyen. Quelle solution?

Fermé
Louis - 10 juil. 2003 à 20:02
BmV Messages postés 91188 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 6 octobre 2024 - 5 sept. 2003 à 13:28
Bonjour,

Je viens d'être infecté par un virus troyen (non détecté par mon firewall!) et mon anti-virus n'arrive pas à le supprimer, désinfecter ou renommer !

Voici le résultat du rapport :

* C:\Documents and Settings\[mon nom]\Local Settings\Temporary Internet Files\Content.IE5\UPT6JUTK\archive[1].jar/Beyond.class Infection : Trojan.Java.Needy

* C:\Documents and Settings\[mon nom]\Local Settings\Temporary Internet Files\Content.IE5\UPT6JUTK\archive[1].jar Infection : Trojan.Java.Needy

* C:\Documents and Settings\[mon nom]\Local Settings\Temporary Internet Files\Content.IE5\UPT6JUTK\archive[1].jar/verifierBug.class Infection : Exploit.Java.Bytverify

* C:\Documents and Settings\[mon nom]\Local Settings\Temporary Internet Files\Content.IE5\UPT6JUTK\archive[1].jar Infection : Exploit.Java.Bytverify Renommé.

Est-ce que quelqu'un saurait me renseigner sur la démarche à suivre ?

Je pourrais éventuellement formater mon disque dur, mais j'ai entendu dire que Windows.NT (je travaille sur un portable) garde des copies en double. Risquerais-je donc de me retrouver avec une copie sauvegardée du virus en cas de formatage ?

bien amicalement,
Louis.

13 réponses

claude ray Messages postés 3082 Date d'inscription vendredi 13 juillet 2001 Statut Contributeur Dernière intervention 6 janvier 2018 700
10 juil. 2003 à 20:26
Bonsoir Louis
Va voir sur http://www.secuser.com tu devrais y trouver des moyens de désinfection.

Claude
0
Merci beaucoup pour ta réponse, Claude.

Mais curieusement, tout comme le virus troyen a duppé mon firewall et mon anti-virus, il m'empêche à présent de télécharger jusqu'à la fin tout nouveau logiciel de protection !

ça se complique...

Amicalement,
Louis.
0
claude ray Messages postés 3082 Date d'inscription vendredi 13 juillet 2001 Statut Contributeur Dernière intervention 6 janvier 2018 700
11 juil. 2003 à 10:37
Pour java.needy je t'ai trouvé une info, mais en espagnol. Si tu ne comprends pas aide-toi d'un traducteur automatique.

http://www.vsantivirus.com/java-needy-a.htm

Claude
0
Merci beaucoup, Claude. Tu me sauves !

Heureusement pour moi je parle l'espagnol.
Je vais donc essayer d'éliminer le troyen de cette façon ;-)

Amicalement,
Louis.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
le fakir Messages postés 12 Date d'inscription vendredi 11 juillet 2003 Statut Membre Dernière intervention 28 novembre 2003 1
11 juil. 2003 à 19:08
dans le style tu as aussi
www.bitdefender.com/index.php

@+
0
Merci égaement, le Fakir ;-)

Je m'y rends à l'instant même : toutes les solutions sont bonnes à tenter !


Amicalement,
Louis.
0
Si tu trouves une solution, pourrais-tu m'en faire part car j'ai droit aussi à Exploit.java.bytverify ...

Merci beaucoup ;)

Tischia.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 658
5 août 2003 à 15:37
Et d'autres antivirus gratuits:
http://sebsauvage.net/logiciels/fprot.html
0
Bonjour !

Le meilleur moyen de se débarrasser des chevaux de Troie... c'est tout simplemplement de déconnecter définitivement son ordinateur d'internet ! C'est ce que j'ai fait...


Bien amicalement,
Louis ;-)
0
J'ai fait l'anti virus en ligne secuser.com, et il a détecté deux fois le virus Java Bytverify, j'ai cliqué sur delete, je pense que le virus est encore dans mon ordi, j'ai de la difficulté a aller sur Internet

Comment se défaire de ce virus ?

Quelqu'un peut m'aider ?
0
Sailut
J'ai eu ce "truc"
Il était dans un dossier Documents & Settings\moi\java\jar\.....
J'ai supprimé le dossier en question, repassé un coup d'antivirus et plus rien.
Je ne sais quoi dire de plus; je ne parle pas espagnol :D
Et sur Google, rien..............j'ai atterri ici LOL
Bon courage
0
Bonsoir,
j'ai eu le m^m problm sur XP (alerté pr kapersky aprés avoir visité un site xxx , ... je sais C pas bien) voici dc comment j'ai procédé pour apparement éliminer un virus "Trojan Java classloader" après lecture de ce forum:
1 propriétés internet éffacer l'historique et suppr les fichiers
2 télécharger FixBlast.exe à partir de secuser.com
3 Exécuter le programme

Pour ma part le scan s'est révélé négatif, apparament l'étape 1 à suffit...ma question :

>>>>Comment être vraiement sur que le système est sain?

Merci à ts
A+
S
0
amis internautes salut !

la seule solution valable que j'ai trouvé pour me débarrasser de ces troyens a été la plus radicale.

D'abord je conseille l'antivirus AVP et ses variantes Kaspersky etc... afin d'être sûr de dénicher tous les fichiers contaminés par ce type de virus (sous-entendu java.butverify ou java.loader.c etc ...), puis tout simplement noter le chemin d'accès que vous présente l'antivirus est allé manuellement supprimer tous les fichiers contaminés.

Ensuite remettez à jour votre XP avec le disque d'installation afin d'être sûr de récupérer les éventuels fichiers manquants que vous avez détruits et là plus de virus nulle part, même pas dans le cache.

Cette méthode quoique primaire, est un peu contraignante mais je tiens à préciser que les antivirus en ligne ne détectait rien et seul AVP me précisait leur présence, j'ai lu que s'ils étaient dans le cache, ils étaient inoffensifs pourtant mon PC me faisait de drôles de trucs quand j'étais connecté. Depuis que j'ai fait cette manipulation de nettoyage, plus rien !

voilà bon courage à vous tous et continuez à proposer des solutions, c'est cool de se serrer les coudes envers les fouteurs de merde !

merci et @+
0
BmV Messages postés 91188 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 6 octobre 2024 4 686
5 sept. 2003 à 13:28
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
2 - un logiciel facile, gratos et efficace pour les virer est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html
3 - l'installation d'un firewall devrait pallier largement ce genre de souci ; large choix ici => http://www.firewall-net.com/fr/
4 - Un TROYEN n'est PAS à traiter comme un VIRUS (il n'a pas les mêmes effets ni les mêmes caractéristiques !)
5 - avant de poser une question dans le forum, merci d'actionner le moteur de recherche ci-dessus !
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0