Cheval de Troie (Dropper ?)

Sophie -  
 miss -
Visiblement inffecté par un virus Win32... Dropper (Cheval de Troie), j'ai lancé Avast qui a repéré un fichier protégé par un mot de passe sans pouvoir le supprimer, j'ai lancé un anti-spyware (Spybot), HijackThis (niveau expert) mais je ne parviens pas être sûr d'avoir éradiqué le pb. Sauriez vous me donnez la méthodo et le diagnostic à donner... MERCI PAR AVANCE... Merci...

6 réponses

Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Salut, suis ma démarche:

-Tu désactive tout d'abord la restauration de système Windows sur ton PC: Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.

-Tu télécharges Avast!, gratuit, sur le site dans l'onglet sécurité, que tu mets à jours et dont tu actives la protection résidente ( protection en temps réel donc) puis fais un scan avec ton antivirus principal (Avast! donc); Une fois les malwares mis en quarantaine, détruit les purement et simplement (ces fichiers on une tete de mort à coté de leur ligne).
Sauf si tu as déja un antivirus valable et à jour

-Ensuite télécharge Spybot S&D et/ou Ad-aware (ils sont sur le site dans l'onglet sécurité), mets les à jour, puis fais un scan, et supprime les problèmes qui vont s'affichés.

-Ensuite, télécharge et installe CCleaner, un programme gratuit, et pratique, sur le site, qui va faire le ménage après toutes ces manipulations, mets le d'abord à jour (la dernière version beta 2.0.45) puis cherche les erreurs de registres et nettoie les fichiers indésirables ou inutiles avec.

-Ensuite télécharge et installe Spyware blaster, aussi sur le site, un ptit logiciel sympa qui va empecher les script malvaillants et les sites malwares d'attaquer ton disk dur et ton navigateur web.

-Si tu n'as pas de par-feu (fire wall), désative celui de Windows (qui ne protège que dans un sens) et télécharge Zone-Alarm de Zonlabs et installe le, mets le à jour et configure le par défault, il est simple d'utilisation et efficace.

-Pour les saletés de rootkits et les backdoor (portes dérobés), je te conseille de téléchargé F-SECURE Blacklight et PANDA antirootkit, disponible sur le site, gratuits, de les mettre à jour et de faire un scan de ton PC avec chacun d'eux.

-Et n'oublie pas de mettre à jour régulièrement Windows (je sais c'est relous mais nécessaire).

Après dis moi- si tu as toujours des problèmes ou si cela est réglé.

En espérant t'avoir éclairé.

:)
0
Sophie
 
Merci pour cette réponse si rapide et si complète...

Par contre je bute à la première ligne :-(
Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance

c koi le mode catégorie ?

J'avais déjà fait 2 "Scan minutieux" avec avast qui avait trouvé un "logiciel malveillant" et plein de "chevaux de Troie"... J'ai tout viré...
J'avais aussi lancé spybot et réparé 7 items...
Avec AVG Antispyware j'ai identifié 13 Trackingcookie...
(Les scan avec Avast sont très long dans le mode le plus avancé) aussi je n'ai pas relancé Avast depuis ta réponse...

Ce n'est peut être pas si grave ?

Une lumière dans la nuit est précieuse...
Dis moi ce que tu en penses...

Merci encore

Sophie
0
Sophie
 
j'ai retrouvé le nom du cheval de Troie...

Win32:Rbot-ERZ

A une époque j'avais Zone Alarm mais c'était pas marrant à gérer au quotidien... est ce obligatoire ? TU vas me dire que c'est à moi de voir si je veux avoir un pare-feu ? mais bon...

par contre je vais installer l'appli pour les backdoors... c'est marrant comme terme... lol

J'ai relancé un scan minitieux avec Avast... C'est fiable à 100 % ?

TU n'es peut être pas encore loin...

Sophie
0
Sophie
 
J'ai quand même un processus inactif qui me prends 40% de mes ressources...

Processus inactif système 40% 28ko d'utilisation mémoire...

çà veut dire que je dois tout refaire ?

Tu es sûrement couché et moi aussi...
See you tomorrow...

Sophie
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Salut Sophie,
Il faut faire un scan complet de ton ordinateur avec Avast!, meme si cela est très long (conseil: fais le la nuit de préférence).

Info: aucun antivirus n'est fiable à 100%, meme le meilleir et le plus chre du marché.

Ne te pose pas la queston sur le mode catégorie, ce n'est qu'une indication, suis juste les étapes dans l'ordre car il est important que tu désactives la restauration du système.

Suis mes indications dans l'ordre stp, car c'est imporatant de commencer par là.

N'oublies pas de purger avec la croix rouge dans Spybot, les problèmes qu'il a trouvé (dans Spybot -> icone kit de medecine rouge sur fond blanc -> selectionne tous les éléments -> clik sur croix rouge purger.)

Ton PC devrait bien fonctionner si toutes manipulations sont faites entièrement.

Tiens moi au courant, et si tu as encore des problèmes après cela, je t'indiquerai quoi faire.

Tch@o ;)
0
miss
 
Bonjour,

mais il n"y a pas ca dans l'onglet securite Spybot S&D et/ou Ad-aware
0