Au secours infection trojan

thierryc35 -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Au secours,
Je suis infecté de trojan, malgré l'installation d'Avast sur mon micro.

Il y a 15 jours Avast a détecté trois trojan :
- Win32: Agent LYR
- Win32: Small-EQY
- Win32: Small-HKO
Qui étaient détecté sur des Update 242.exe, Update 118.exe, ou Update 294.exe

J'ai donc installé ZoneAlarm comme firewall, puis PC tools Antivirus que j'ai fait passer plusieurs fois avec Avast.
Je pensais ne plus rien avoir, mais fin de semaine dernière, d'autres sont réaparu :
- Win32: Agent-BSU sur des fichiers temporaires comme : 312259312.exe
- Win32: Agent-MEB
- Win32: Small-GJL

Je pensais les avoirs à nouveau elliminés, mais ce matin, il s'appelle :
- Win32 : nulprot-B et se loge dans des .dll

Comment puis je faire pour m'en débarrasser une fois pour toute ?

Merci par avance de votre aide
Configuration: Windows XP
Internet Explorer 6.0

2 réponses

  1. Utilisateur anonyme
     
    heu changer d'antivirus et changer tes habitude de surfer...
    mettre à jour windows...
    0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt,

    scan avec avast ou pc tool en mode sans echec (demarrer l'ordi en appuyant plusieurs fois sur f8)

    _________________

    PC tools Antivirus que j'ai fait passer plusieurs fois avec Avast: deux antivirus en meme temps c'est pas bon, vire un des deux
    _________________

    AVG antispyware

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    ____________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    Panda en ligne :
    http://pandasoftware.fr

    __________________________

    si ca persiste

    colle un rapport hijackthis
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    0