Sos cheval de troie

Fermé
vajra Messages postés 247 Date d'inscription dimanche 3 août 2003 Statut Membre Dernière intervention 21 avril 2007 - 7 août 2003 à 18:27
 vajra - 21 sept. 2003 à 21:03
bonjour,
quelqu'un peut il eclairer ma lanterne.
j'ai pris un cheval de troie sur mon joli portable, probablement en telechargement. je suis sous XP et j'ai l'anti virus mcafee; qui a bien detecté ce trojan nommé downloader DA et qui l'a supprimé de mon ordinateur, il etait logé dans un dossier window/wintrimet un autre unistall( ils etaient donc 2).
1 mois aprés (il y a 3 jours), alerte anti virus c:/system volume information\restore{DB1EA4OA-2E76-4..downloader DA, encore lui! je m'informe , je desactive la restauration et mon antivirus ,puis je scanne en ligne ( par secuser .com)qui ne trouve rien , puis par cleaner ( le bouffe troyen) qui ne trouve rien non plus ..ouf me voila rassuré.
pour finir ce matin par acquis de conscience je desactive la restauration et je scanne avec mon antivirus mcafee qui trouve 2 chevaux de troie dans le dossier wintrim ( encore lui et je ne sais meme pas a quoi sert ce wintrim),.
l'anti virus supprime deux fichiers .DLL, a savoir :.EGping.dll et magic controll.dll.
allez,
mes questions ???
a quoi sert wintrim?
ou puis je recuperer les DLL qui vont peut etre manquer ?
est ce que ce maudit downloader DA est éradiqué?
et sinon comment faire, car meme si l'antivirus le choppe a chaque fois, je vais finir par manquer de fichier.
Comment rentrer dans system volume information ( lui il peut et moi je n'y arrive pas, c'est un monde non ?) et puis qu'est ce que c'est system volume information?
voila ,je pense que vous avez compris que je suis pas une bombe en informatique, mais je me bat!!
et pour mon premier forum , j'espere avoir beaucoup de bonnes reponses
merci d'avance pour votre aide
vajra ( qui veut dire diamant en tibetain)

34 réponses

Peter Pan Messages postés 360 Date d'inscription dimanche 22 juin 2003 Statut Membre Dernière intervention 18 mars 2010
7 août 2003 à 18:37
Salut.
essaie encore un scan avec spybot http://sebsauvage.net/logiciels/spybotsd.html (gratos et en français !) sa marche plutot bien
bon courage
_________________________
\_...:::-~  Peter Pan ~-:::..._/
0
vajra Messages postés 247 Date d'inscription dimanche 3 août 2003 Statut Membre Dernière intervention 21 avril 2007 2
7 août 2003 à 18:41
merci peter
je vais essayer spyboot!
bonjour a la fée clochettes de ma part !
salut a toi
0
salut mec!

J'ai le même problème que toi depuis 2 jours.
Si jamais tu trouve une solution miracle, contacte moi par email, je n'ai vraiment pas envie de formater mon disque dur à nouveau cette année


Mathieu Royer
0
vajra Messages postés 247 Date d'inscription dimanche 3 août 2003 Statut Membre Dernière intervention 21 avril 2007 2
19 août 2003 à 16:41
salut mathieu,
j'ai viré wintrim et installé spyboot (search and destroy), kerio personnal firewall( gratuit meilleur que zone alarm), j'avais macafee, et tu peux telecharger the cleaner ( bouffe troyen)
desactive la restauration systeme et scanner l'ordi avec antivirus.
pour l'instant chez moi ça ne bouge plus....wait and see.
salut mec.
0
Lus a tout le monde...bahh c est marrant tout ça, j ai la même chose que vous...downloader D.a découvert avec sécusert...puis plus rien, et today, avec sécuser je retrouve un troyen wintrim !
Contrairement a toi, je n ai pas pu les nettoyer, mais simplement les déplacer...bien sur pour faire the ménage il faut désactiver la restauration automatique !...
Je me pose la question aussi de savoir a quoi sert wintrim !
0
en fait, c'est comme un autre que j'avais, tu peut virer le dossier, mais en fait il est caché ailleur, et lorsqu'il se reveil, il remet le dossier en place et tout.

Solution, demarrer en DOS si vous ete en FAT 32/16, puis lancer votre antivirus sous dos, la il aura acces a tout les fichiers, si vous etes sous NTFS, c'est la merde, tenter:demarrer en mode sans echec, lancer l'antivirus. Effecer ce dossier qui sert a rien a la main sinon. Moi perso, c'etait un autre trojan, mais avec le doissier Intnet je crois
0
Salut et bien moi aussi il me pose des rpoblemes celui la jai beau le supprimer des dossiers il revient et envahit 81 fichiers pffffff jé plus qua tt formater alors en plus du nouveau ver que jmesui tapé il me fallait cui la !!!!!!!
eST CE EN FORMATANT A TON AVIS CA VA PAS RECOMMENCER?
0
jeandrut > Virg
16 août 2003 à 15:10
Ben non, normalement il reviens pas vu qu'en formatant, tu vas tout niquer, effacer. mais bon je te conseil sinon d'essayer avec nu bon anti virus (KAspersky par exemple) de la virer, en boot DOS si possible.
Sinon, il reste le formatage, mais bon, moi çà me fait chier de reinstaller, car dansc e cas çà me dit que en fait je devrais le faire à chaque virus de merde, trop relou, faut trouver une autre solution.
0
Utilisateur anonyme > Virg
16 août 2003 à 15:14
Pour les adeptes de la réinstallation...Norton a une solution : Un Ghost.

Patapi Biribibi Rabada dada 
Dada dada !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai eu le meme prob:
wintrim dans System volume information, avg detecte le virus mais ne l'enlève pas. il suffit alors de rendre le dossier System volume information accessible pour l'utilisateur (clique droit sur le dossier, puis bidouiller dans partage et securité), puis lancer avg qui va finalement trouver le virus et l'enlever ...
0
Ben chez moi a par des probleme de E/S, il voit rien alors qu'il y a le virus. Fait chier XP avec ses fichiers illisibles dasn windows/config, putain, oblige de scanner avec les disquettes, heureusement qu'il y a ca! Il a rien trouve non plus, mais j'avais deja aappliqué le patch et fait des trucs, alors c'est peu etre ca.
0
a plus
0
vajra Messages postés 247 Date d'inscription dimanche 3 août 2003 Statut Membre Dernière intervention 21 avril 2007 2
18 août 2003 à 23:46
bonjour tout le monde ,
merci pour toutes les reponses , j'etais en vacances et je repond maintenant.
voila la situation j'ai suivi le conseil de peter et j'ai installé spyboot search and destroy ( a vos risques et perils), ce logiciel a trouvé 12 spywares dans mon ordi.j'en ai viré 4 froidement , j'en ai laissé 3 du lecteurs windows media ??, et j'ai corrigé 5 exploits ( en changeant 1004 en 3) sur 5 clés du registre, ce qui ne les a pas viré mais desactivé .
j'ai viré le dossier Wintrim, pour l'instant il n'est pas revenu.
j'ai installé un pare feu kério personnall firewall bien meilleur que zone alarm et gratuit pour les particuliers avec manuel en français , le tout telechargeable sur le site de kerio.
je vous fait remarquer que depuis que j'ai installé kerio, j'ai des " incoming alert " venant d'un peu partout en france, sous abo.wanadoo.fr, sais pas quoi ou qui c'est alors je vire .
bref avec the cleaner , macfee, spyboot , et kerio, si je tord pas le cou a ce toto, c'est que nous avons affaire a un crack.
donc pour l'instant tout est normal dans mon coin, " wait and see"
par contre pour repondre à ORNI, je dois dire que je ne comprend pas très bien comment rentrer dans system volume information , puis bidouillage dans partage , etc.., peux tu develloper un peu plus la methode , car il me semble que tu est dans le vrai.
salut
a bientot
vajra.
0
pour accedé a System Volume Information partager le dossier
0
vajra Messages postés 247 Date d'inscription dimanche 3 août 2003 Statut Membre Dernière intervention 21 avril 2007 2
19 août 2003 à 16:49
hello stestar,
partager quel dossier?
je le trouve pas dans l'ordi ( quand je le recherche).
je suis sous xp pro ( ntfs)
where is system volume information?
( tu vas surement me trouver con , mais il faut tout me dire car j'y comprend que couic !)
salut collegue.
0
j'ai trouvé aussi wintrim avec des trojans!!! j'ai viré tt wintrim....a quoi sert wintrim?
0
Salut les artistes...ce que je ne comprends pas, c est que j ai beau rechercher des infos concernant wintrim dans les virus, je ne trouve rien...comment se fait ce ?
J ai pu le virer assez simplement avec www.secuser antivirus en ligne..mais essayant de me documenter sur ce troyan, ce qu il fait et tout...j ai aucune info. Quelqu un a t il déja trouvé quelque chose ?
0
rien du tout!!! une application mais qui sert a quoi????
perso,secuser n'a pas réussi a me le virer!!! je l'ai fait manuellement et install' "spy sweeper" qui m'a trouvé: 128 traces de adware!!!
0
Quelques explications de macafee à l'adresse

http://vil.nai.com/vil/content/v_100487.htm

Je vais dès ce soir essayer d'éradiquer la bête sur mon PC perso.
0
Wintrim c'est un dossier temp du trojan, a VIRER
0
un dossier???? une application plutot...avec exe et tout et tout
0
Salut
J'ai aussi été confronté au problème. Alertes virales Mc Afee. Impossibilité d'éliminer les fichiers infectés
J'ai essayé toutes les solutions proposées. Le problème persistant, j'ai trouvé un site scan en ligne :
http://www.hoaxbuster.com/vraisvirus/info.php
Résultat concluant : 2 trojans trouvés et supprimés
- ADW Tenget.A - Trojan Justine.A (virus inconnus chez Mc Afee)
J'espère que cette solution réglera ton problème
J'attends de voir le résultat
Salut
0
salut dédé,
depuis le message number 12, plus de probleme , jusqu'a ce jour.
bonne continuation.
0
j'ai le virus downloader-da dans le fichier system 32/egdhtml_1017
impossible de l'enlever lantivirus mcAfee le detecte mais ne peut le supprimer. que dois je faire ?
0
est ce que tu as essayé manuellement de virer ce fichier !telecharge le bouffe troyen" the cleaner" et scanne ton ordi.essaye un scan de ce fichier en ligne avec kaspersky antivirus;
bon courage .
0
salut a tous :spy sweeper est un bon "nettoyeur" et gratuit
anti ad aware ,trojans et autres mouchards.
@+
jiip
0
salut g un probleme g avg qui arrete pas de me dire que j'ai un cheval de troye dans system volume information et quand je passe n'importe quel antivirus(the cleaner, avg,....) y'en a aucun qui le trouve
0
bonsoir..........un antivirus n'est pas forcèment efficace contre les trojans!!! trouve "spy swweeper" sur internet c'est un bon nettoyeur de ad aware et trojans!!! www.webroot.com
0