Cheval de Troie et conséquences

Résolu
LadyMaria -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour, j'ai récupéré d'un cheval de troie via clef usb, cheval qui s'est attaqué (ou a utilisé/importé) le fichier autorun.inf. Conséquences: la case "visualiser dossier cachés" est décochée, comme la case "ne pas afficher"... j'ai dû aller dans la base de registre pour changer la valeur de 0 à 1. D'autre part et vraiment grave, même si mcafee affirme avoir supprimé le cheval de troie il réapparaît dans les fichiers systèmes. Ma date a été changée et reculée de 2 ans, je suis obligée de la remettre manuellement à 2007 à chaque fois. Dans l'utilitaire config, si je démarre avec le minimum d'applications, elle est bien à 2007 pourtant. J'imagine qu'il y a un fichier endommagé?
Enfin, 3 fichiers notepad sont intouchables, insupprimables, indéplacables (l'un d'entre eux est msnmsgr, les 2 autres sont des fichiers insupprimables alors que j'ai désinstallé l'application, qui était d'ailleurs un bête timesynchronizer que j'ai finalement décidé ne pas utiliser... bref). J'ai utilisé le mode sans échec, mais rien à faire.

Svp aidez-moi? merci d'avance
A voir également:

26 réponses

LadyMaria
 
Bonjour,

Non il n'est pas revenu.

Voici le rapport:
BitDefender Online Scanner

Scan report generated at: Mon, Oct 15, 2007 - 14:03:27

Scan path:

Statistics

Time
00:02:26

Files
7

Folders
0

Boot Sectors
7

Archives
0

Packed Files
0

Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0

Engines Info

Virus Definitions
826726

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
14

Archive plugins
38

Unpack plugins
7

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

No virus found.

Y'a rien dans "scan path" mais je suis sûre d'avoir mis Windows system32 dans le chemin (j'ai cliqué dessus, puis cliqué sur ouvrir et enfin start scan).

Voilà? Est-ce clean? Si oui que faire de do_work et de moveit? J'ai fait l'acquisition d'un disque dur externe puis-je le brancher et sauvegarder mes données de D:\? (mesure que j'aurais dû prendre depuis belle lurette mais bon... c'est cher les hard drives)

Merci pour tout! Vraiment.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re;

relance OTMoveIt, appuie sur le bouton Cleanup.

Redémarre l'ordi.

OTMoveIt a disparu ainsi qu'un certain nombre d'outils.

je crois que tu peux utiliser ton DD externe.

Remarque, tu avais déjà une partition séparée pour tes données. C'était déjà une protection.

Cher ? poule prix de Vista tu as un beau DD. Oui, d'accord, Bill est très cher !

Tiens moi au courant.
0
LadyMaria Messages postés 7 Statut Membre
 
Helly hello,

Bon ben effectivement tout a disparu (c'est-à-dire, tout ce qui concernait OTMoveIt).
J'ai utilisé mon (flambant neuf) DD et apparemment no problemo.
Je refais un dernier checkup bitdefender pour le fun sur tout le système.

Je suis heureuse.

Merci.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

eh bien moi aussi d'avoir pu t'aider à résoudre ton problème.

Tu nous tiens au courant du résultat du scan quand même.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LadyMaria
 
Hopla,

BitDefender Online Scanner

Scan report generated at: Mon, Oct 15, 2007 - 16:47:25

Scan path: B:\;C:\;D:\;E:\;

Statistics

Time
01:04:25

Files
387295

Folders
5677

Boot Sectors
7

Archives
8898

Packed Files
15466

Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0

Engines Info

Virus Definitions
826727

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
14

Archive plugins
38

Unpack plugins
7

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

No virus found.

C'est pas beau, ça? *larme d'émotion*
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

impeccable.

OTMoveIt n'a pas du supprimer QQpass et flashDesinfector. Il faut que tu les supprimes à la main.

Un peut coup de ccleaner derrière (destruction des fichiers inutiles et nettoyage du registre)

Bon surf.
0