Aide svp pour trojan !!!!!!!!

Fermé
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 - 7 oct. 2007 à 12:38
lineve26 Messages postés 488 Date d'inscription dimanche 16 septembre 2007 Statut Contributeur Dernière intervention 14 mai 2008 - 7 oct. 2007 à 15:21
Bonjour a tous,
voila mon probleme ,depuis 5 jours je traine un trojan et des dossiers infecters et je n arrive pas a les enlever,apparemment ce serait lier avec msn mais j en suis pas sur.J'etais venu sur le forum il y a quelque jour mais sans reussite et j ai donc laisser de coté quelque jour,mais la je suis bien decider a le virer ce fichu trojan avec votre aide.
Je met donc le rapport de bittdefender et si vous pourriez me trouver la solution ce serai fantastique.
Petit ps:désolé envers clownface pour la derniere fois.Mais j en avais marre ca faisait trois jours que j etais dessus et y met trois plombe a ouvrir une page,donc voila toutes mes excuses.
Revenons a notre probleme:voici le rapport


BitDefender Online Scanner



Rapport d'analyse généré à: Sun, Oct 07, 2007 - 00:34:17





Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;







Statistiques

Temps
00:41:11

Fichiers
245106

Directoires
8685

Secteurs de boot
4

Archives
9858

Paquets programmes
12478




Résultats

Virus identifiés
1

Fichiers infectés
1

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
1




Info sur les moteurs

Définition virus
825399

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\melina1612@hotmail.fr\DFSR\Staging\CS{C27B31FB-D320-BFD4-8A12-A36AEAA4F06E}\18\18-{86~1.FRX=>(RAR Sfx g)=>CRACK\Vista.Activation.Crack.By.Vistatalk.on.EFnet.REPACK-ViSTATALK\timerstop.sys
Infecté par: Trojan.Activcrk.B

D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\melina1612@hotmail.fr\DFSR\Staging\CS{C27B31FB-D320-BFD4-8A12-A36AEAA4F06E}\18\18-{86~1.FRX=>(RAR Sfx g)=>CRACK\Vista.Activation.Crack.By.Vistatalk.on.EFnet.REPACK-ViSTATALK\timerstop.sys
Echec de la désinfection

D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\melina1612@hotmail.fr\DFSR\Staging\CS{C27B31FB-D320-BFD4-8A12-A36AEAA4F06E}\18\18-{86~1.FRX=>(RAR Sfx g)=>CRACK\Vista.Activation.Crack.By.Vistatalk.on.EFnet.REPACK-ViSTATALK\timerstop.sys
Supprimé

D:\Documents and Settings\tony_julie\Local Settings\Application Data\Microsoft\Messenger\ptichou23@hotmail.fr\SharingMetadata\melina1612@hotmail.fr\DFSR\Staging\CS{C27B31FB-D320-BFD4-8A12-A36AEAA4F06E}\18\18-{86~1.FRX=>(RAR Sfx g)
Echec de la mise à jour
A voir également:

1 réponse

lineve26 Messages postés 488 Date d'inscription dimanche 16 septembre 2007 Statut Contributeur Dernière intervention 14 mai 2008 32
7 oct. 2007 à 15:21
Bonjour grochoco,

Ton virus se situe dans ta messagerie Hotmail.

Assure- toi d'avoir accès à tous les fichiers
- Démarrer / Poste de travail ou autre dossier / Menu outils / Option des dossiers / onglet Affichage :
- Activer la case : Afficher les fichiers et dossiers cachés
- Désactiver la case : Masquer les extensions des fichiers dont le type est connu
- Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis: "Appliquer" / Cliquer sur "appliquer à tous les dossiers" / cliquer sur "ok"

puis cherche les mails que ton scan te donne. Suis le chemin.
Supprime-les.

Ensuite, fais l'opération inverse : recache les fichiers/dossiers.

Poste un hijackthis :

http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

Clique sur " Do a system scan and save a log file". Le bloc-notes s'ouvre et tu fais un copier/coller.

A te lire
0