Impossible de supprimer Cheval de Troie Win32

Fermé
Senpai36 Messages postés 30 Date d'inscription dimanche 9 septembre 2007 Statut Membre Dernière intervention 9 février 2012 - 9 sept. 2007 à 16:41
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 2 juin 2009 à 17:45
Bonjour, depuis plusieurs jours, à chaque fois que je démarre mon ordinateur ou que je change de session, je reçoit sans cesse une alerte de mon antivirus Avast, m'indiquant qu'un cheval de Troie "Win32:Downloader-IB[TRJ] a infecté mon ordinateur à cet endroit "C: \WINDOWS.systeme32_kwinmmdt.exe"
A plusieurs reprise j'ai essayé de le mettre en quarantaine ou même de le supprimé mais rien à faire.
En essayant de suivre des conseil donné à d'autres membres j'ai télécharger AVG et Kirio et essayé les manip mais rien à faire !

Pourriez vous m'aider à résoudre ce problème ?
Merci d'avance
A voir également:

22 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 juin 2009 à 17:45
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A bientôt

Ca vaut pour les 2 !
2
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
21 sept. 2007 à 10:41
A part tous les logiciels que j'ai signalé plus haut dans mon protocole, je ne pense pas que d'autre soit necéssaires.
1
Bonjour,
Moi aussi mon PC a été infecté un cheval de troie il y a quinze jours environ et je sais pas comment il faut le supprimer. J'ai Avast moi aussi comme antivirus et quand il a été detecté je l'ai mi en quarantaine puis je l'ai suprimé de la zone de quarantaine parce que Avast me disait qu'il l'avait supprimé. Le scan suivant n'a rien donné (aucun fichier infecté) mais je me demande si il a vraiment été supprimé. Maintenant, j'ai un plusieurs problèmes. J'ai de la pub qui n'arrete pas de s'ouvrir qd je suis sur internet, mon navigateur se ferme des fois et qd je joue j'ai des reductions de fenetres (pas trop pratique sur les jeux de voiture)
J'ai un clavier et une souris sans fil et je me dis que les piles faibles sont peut-être a l'origine de certains de ces pbm.
Qu'est-ce que vous en pensez?
1
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
10 oct. 2007 à 19:31
Il faut que tu créer un nouveau Topic
0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
2 nov. 2007 à 16:37
Salut,
le parfeu de Windows ne protège pas; c'est une passoire et en plus il n'est censé protéger que dans un seul sens (connexion entrente) et non sortantes.

Je te recommande ceci:

-Tu désactives le par-feu de Windows XP car il n'est pas fiable et ne protège que dans un seul sens ta connexion Internet:
Démarrer -> Panneau de configuration (en mode catégorie) -> Centre de Sécurité (le bouclier aux couleurs Windows) -> Dans le menu "Gérer les paramètres de sécurité pour:", clique sur "Par-feu Windows"-> Coche l'option "Désactivé (non recommander)" (le bouclier rouge avec une croix) -> Clique sur le bouton "Ok" en bas.


-Soit tu télécharges ZoneAlarm Firewall (https://www.zonealarm.com/software/free-firewall ),
clique sur "Télécharger la version gratuite de ZoneAlarm"
installe le programme,
met le à jour,
et configure le par défaut;
il est simple d'utilisation et efficace;
cependant, il peut y avoir des problèmes de compatibilité avec ton antivirus ou Avast!.
Soit tu télécharges Kerio Firewall (http://www.commentcamarche.net/telecharger/telechargement 206 kerio ),
installe le programme,
met le à jour,
et configure le par défaut;
Il est également fiable et sérieux.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
9 sept. 2007 à 16:45
bonjour,


* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image (merci balltrap)
demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm


0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
9 sept. 2007 à 16:46
Salut à toi, suis ma démarche dans l'ordre:

-Tu vas dans Démarrer -> executer-> tape "services.msc" -> un menu s'ouvre: tu selectionnes la ligne "Affichage des messages" dans la colonne Nom -> clik droit sur cette ligne -> choisis "propriétés"-> dans le panneau "Status du service" clik sur arreter -> puis dans le menu déroulant "Type de démarrage" choisis "Désactiver".
Si cela est déjà fait, c'est bien, ne touche à rien.

-Tu désactives la restauration de système Windows sur ton PC: Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.

-Tu télécharges Avast!, gratuit, sur le site dans l'onglet sécurité, que tu mets à jours et dont tu actives la protection résidente ( protection en temps réel donc) puis fais un scan avec ton antivirus principal (Avast! donc); Une fois les malwares mis en quarantaine, détruit les purement et simplement (ces fichiers on une tete de mort à coté de leur ligne).
Sauf si tu as déja un antivirus valable et à jour (j'exclus Norton Antivirus de Symantec) .

-Fais un scan en ligne avec Securiser ( http://www.secuser.com ) et puis fais égalment un scan avec Windows Livez One Care (accepte le controle ActiveX ou le Plug-in Lors de l'instllation) ( http://onecare.live.com/site/fr-FR/default.htm ) et supprimes les problèmes qu'il trouveront.

-Ensuite télécharge Spybot S&D et/ou Ad-aware (ils sont sur le site dans l'onglet sécurité), mets les à jour, puis fais un scan, et supprime les problèmes qui vont s'affichés.

-Ensuite, télécharge et installe CCleaner, un programme gratuit, et pratique, sur le site, qui va faire le ménage après toutes ces manipulations, mets le d'abord à jour (la dernière version beta 2.0.95) puis cherche les erreurs de registres et nettoie les fichiers indésirables ou inutiles avec.

-Ensuite télécharge et installe Spyware blaster, aussi sur le site, un ptit logiciel sympa qui va empecher les script malvaillants et les sites malwares d'attaquer ton disk dur et ton navigateur web.

-Si tu n'as pas de par-feu (fire wall), désative celui de Windows (qui ne protège que dans un sens) et télécharge Zone-Alarm de Zonlabs et installe le, mets le à jour et configure le par défault, il est simple d'utilisation et efficace.

-Pour les saletés de rootkits et les backdoor (portes dérobés), je te conseille de téléchargé F-SECURE Blacklight, PANDA antirootkit, et enfin AVG Anti-Rootkit (on est jamais trop prudent) disponible sur le site, gratuits, de les mettre à jour et de faire un scan de ton PC avec chacun d'eux.

-Et n'oublie pas de mettre à jour régulièrement Windows (je sais c'est relous mais nécessaire).

Après dis moi- si tu as toujours des problèmes ou si cela est réglé.

En espérant t'avoir éclairé.

:)
0
Senpai36 Messages postés 30 Date d'inscription dimanche 9 septembre 2007 Statut Membre Dernière intervention 9 février 2012 4
9 sept. 2007 à 16:59
Merci de m'avoir répondu aussi vite ! J'ai lancé le scan d'Avast et suis de télécharger les logiciels.
Mais est ce que la manip sera longue, non pas que je suis impatient, mais je suis dessus depuis ce matin 8h et je commence à saturé.
Ainsi je continuerai le week end prochaincar je ne peu pas avant.
0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
9 sept. 2007 à 17:00
Oui cela sera assez long je te le dit.
0
Senpai36 Messages postés 30 Date d'inscription dimanche 9 septembre 2007 Statut Membre Dernière intervention 9 février 2012 4
9 sept. 2007 à 17:03
D'accord, merci de m'avoir apporté de l'aide! Je ferai les manip et te tiendrai au courant le week end prochain.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
9 sept. 2007 à 17:08
ceci dit darkiller, ton post est plutôt un post "général" du passe partout en somme, tu parles de télécharger AVAST, il l'a déjà puisqu'il le dit, il est plus dans l'urgence de soigner le pc que de le protéger, et avec un rapport hijackthis on aurait déjà vu (antivirus et parefeu) actif ou non, ce qui aurait été très rapide et aurait peut être permis en prime d'y voir une infection(quoique pas certain je te l'accorde)

0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
9 sept. 2007 à 18:08
Pour Avast!, pas mal de personne ne savent pas l'utiliser: il ne font en général qu'un scan rapide au lieu d'un scan profond et minutieux de tous leurs disk durs et de leurs autres support.
Donc il faut qu'il en refassent un je pense.
C'est vrai que mon post est général et passe partout, ceci dit mon protocole est efficace et a fait maintes fois ses preuves vu qu'il a désinfecté et réparé pas mal de PC jugé bon pour la poubelle ou impossible à nettoyer en le suivant (sur le site et à l'extérieur où j'interviens chez des particuliers), meme si il est assez long à mettre en oeuvre.
0
Bonjour, après plusieurs long scan minutieux effectué avec avast, il s'avérai que je possedai pas mal de virus Win 32 sur mon ordi, après les avoir mis en quarantaine puis supprimé je n'ai plus eu de message sur un quelqconque cheval de troie.
Je vous remercie de votre aide, etdorénavant je serait minutieux sur les test que j'effectuerai
Bonne journée !
0
Senpai36 Messages postés 30 Date d'inscription dimanche 9 septembre 2007 Statut Membre Dernière intervention 9 février 2012 4
16 sept. 2007 à 14:02
Ah oui pour ne pas que ca se reproduise, j'ai télecharger AVG anti spyware, est il utile que je télecharge d'autres logiciels pour mieu me protéger ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
21 sept. 2007 à 19:37
Bonsoir,

Sempai3-, réactive ta restauration système.

Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.

Bonne suite.
0
vous êtes supers sur ce site! c'est la première fois que je viens, jamais de pb auparavant... et je suis surprise et bien contente de voir tant d'entraide!!!!!!!!!!!!!
bon je me dépatouille ces derniers jours avec un cheval de m... plutôt que de troie!!!!!ha ha ha autant en rire!
est ce pour ça que je peux apparaitre déconnectée alors que je le suis?????????????
faut il vraiment utiliser tous les logiciels fournis????
les vilains bonhommes derrière les portes ouvertes gardent ils des données qu'ils arrivent à récupérer????? comment choisissent ils leurs cibles? au hasard, par listes de débutants???????????????
pffff tant de questions, tant le sentiment de ne même pas être tranquilles chez soi..... tant la haine de vivre dans u n monde artificiel et bourré de bassesses et d'irrespect.......
bref, je suis dégoutée que mon pauvre chouchou d'ordi soit infecté, je suis abonnée au éero tout rond en informatique, alors je vais tenter de trouver ici qqes filons utiles à ma méconnaissance du sujet..................
hum , allez, je m'y mets, au lieu de causer encore une fois..........
0
bon c'est compliqué et long tout ça!!!!!!!!!! pffff!!!!!
bon alors, j'ai vu qu'il faut supprimer les fichiers infectés de la quarantaine, mais comment on fait? on clique et on met " supprimer de la zone de quarantaine"???? je ne vois rien d'autre pour supprimer! ils ne vont pas retourner dans mon ordi???????????????
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
7 oct. 2007 à 11:15
Bonjour, makina36

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

A++
0
Bonjour,
je vourais savoir svp si avec avas! il es obliger de metre le fichier dabord en quarentaine puis le suprimer car moi personellemen je le suprimme directemen mais a chaque analyse avas! trouves les meme fichier infectés!!donc il ne les suprime pa meme si je redemare lordi aidez moi sil vous plai cela fait presk un mois ke je combat unchaval de trois
0
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 35
31 oct. 2007 à 20:29
Changer Avast! pour Avira Antivir PE 2007 qui est bien plus efficace.


-Tu télécharges Avira Antivir PE 2007 (en anglais) (https://www.avira.com/ ),
installe le programme,
mets-le à jour et actives la protection en temps réel,
puis fais un scan minutieux et complet avec cet antivirus,
supprimes les malwares détectés.
Avira Antivir PE 2007 est plus efficace qu'Avast! ( http://forum.malekal.com/ftopic3528.php ).
Si tu as Avast!, change-le pour Avira Antivir PE 2007 ( http://forum.malekal.com/ftopic4192.php ).
Règle d’or à respecter scrupuleusement: un seul antivirus principal par ordinateur.
0
Bonjour,
bonjour je veu téléchargé ad-aware mais la version que l'on peut metre en français svp merci baucoup
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 nov. 2007 à 17:04
Bonjour,

pour le patch français pour ad aware :

http://www.commentcamarche.net/telecharger/telecharger 237 patch fran ais pour ad aware

Pour ad aware lui-même, tu va le trouver dans les téléchargements de ccm
0
un part feu autre que windows est t-il nécéssaire? svp merci
0