Au secours infection trojan

thierryc35 -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Au secours,
Je suis infecté de trojan, malgré l'installation d'Avast sur mon micro.

Il y a 15 jours Avast a détecté trois trojan :
- Win32: Agent LYR
- Win32: Small-EQY
- Win32: Small-HKO
Qui étaient détecté sur des Update 242.exe, Update 118.exe, ou Update 294.exe

J'ai donc installé ZoneAlarm comme firewall, puis PC tools Antivirus que j'ai fait passer plusieurs fois avec Avast.
Je pensais ne plus rien avoir, mais fin de semaine dernière, d'autres sont réaparu :
- Win32: Agent-BSU sur des fichiers temporaires comme : 312259312.exe
- Win32: Agent-MEB
- Win32: Small-GJL

Je pensais les avoirs à nouveau elliminés, mais ce matin, il s'appelle :
- Win32 : nulprot-B et se loge dans des .dll

Comment puis je faire pour m'en débarrasser une fois pour toute ?

Merci par avance de votre aide
A voir également:

2 réponses

Utilisateur anonyme
 
heu changer d'antivirus et changer tes habitude de surfer...
mettre à jour windows...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,

scan avec avast ou pc tool en mode sans echec (demarrer l'ordi en appuyant plusieurs fois sur f8)

_________________

PC tools Antivirus que j'ai fait passer plusieurs fois avec Avast: deux antivirus en meme temps c'est pas bon, vire un des deux
_________________

AVG antispyware

https://www.01net.com/telecharger/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

____________________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html

Panda en ligne :
http://pandasoftware.fr

__________________________

si ca persiste

colle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0