Acer aspire 3620: cheval de troie
mimi
-
jojolapin -
jojolapin -
Bonjour,
j'ai un ordinateur portable acer série aspire 3620. et là j'ai un tres tres gros probleme. mon ordi est infecté par un cheval de troie que l'on retrouve au niveau des disques locaux c et d. j'ai de plus en plus de mal à le démarrer. j'ai bien essayer de le supprimer a travers mon avast mais en vain . le fichier semble supprimé mais reviens tout le temps. voila le rapport de avast concernant le virus:
le fichier se nomme C:\ autorun.inf;
nom du logiciel malveillant :INF:Autorun-C [Trj];
type de logiciel malveillant: cheval de troie;
version VPS: 080108-0, 08/01/2008.
je n'y connais absolument rien en informatique. je vous serai tres reconnaissant de bien vouloir m'aider de façon tres elementaire pour réussir à résoudre ce probleme qui est devenu trés pesant. je ne peux plus travailler. merci d'avance.
j'ai un ordinateur portable acer série aspire 3620. et là j'ai un tres tres gros probleme. mon ordi est infecté par un cheval de troie que l'on retrouve au niveau des disques locaux c et d. j'ai de plus en plus de mal à le démarrer. j'ai bien essayer de le supprimer a travers mon avast mais en vain . le fichier semble supprimé mais reviens tout le temps. voila le rapport de avast concernant le virus:
le fichier se nomme C:\ autorun.inf;
nom du logiciel malveillant :INF:Autorun-C [Trj];
type de logiciel malveillant: cheval de troie;
version VPS: 080108-0, 08/01/2008.
je n'y connais absolument rien en informatique. je vous serai tres reconnaissant de bien vouloir m'aider de façon tres elementaire pour réussir à résoudre ce probleme qui est devenu trés pesant. je ne peux plus travailler. merci d'avance.
A voir également:
- Acer aspire 3620: cheval de troie
- Acer driver - Télécharger - Pilotes & Matériel
- Acer aspire e15 - Forum WiFi
- Acer quick access ✓ - Forum PC portable
- Security boot fail acer - Forum PC portable
- Acer quick access - Forum Logiciels
4 réponses
Un cheval de Troie n'est pas un virus informatique dans le sens où il ne se duplique pas par lui-même, fonction essentielle pour qu'un logiciel puisse être considéré comme un virus. Un cheval de Troie est conçu pour être dupliqué par des utilisateurs naïfs, attirés par les fonctionnalités vantées.
Les chevaux de Troie servent très fréquemment à introduire une porte dérobée sur un ordinateur. L'action nuisible à l'utilisateur est alors le fait qu'un pirate informatique peut à tout moment prendre à distance (par Internet) le contrôle de l'ordinateur.
Il est difficile, voire impossible de définir exactement ce qu'est un cheval de Troie, car la légitimité d'un logiciel dépend aussi du contexte dans lequel il est employé. Les portes dérobées par exemple peuvent s'avérer utiles pour un administrateur réseau ; en revanche, dans les mains d'un pirate elles sont clairement illégitimes.
Si tu as configuré correctement ton Avast,il aurait du le mettre en quarantaine,Peux-tu localiser la position du fichier infecté,ensuite tu tentes le démarrage en mode sans echec et de la tu supprimes le fichier
bon courage
Les chevaux de Troie servent très fréquemment à introduire une porte dérobée sur un ordinateur. L'action nuisible à l'utilisateur est alors le fait qu'un pirate informatique peut à tout moment prendre à distance (par Internet) le contrôle de l'ordinateur.
Il est difficile, voire impossible de définir exactement ce qu'est un cheval de Troie, car la légitimité d'un logiciel dépend aussi du contexte dans lequel il est employé. Les portes dérobées par exemple peuvent s'avérer utiles pour un administrateur réseau ; en revanche, dans les mains d'un pirate elles sont clairement illégitimes.
Si tu as configuré correctement ton Avast,il aurait du le mettre en quarantaine,Peux-tu localiser la position du fichier infecté,ensuite tu tentes le démarrage en mode sans echec et de la tu supprimes le fichier
bon courage
bonjour
je pense avoir bien configuré mon avast vu qu'elle a pu supprimé d'autres virus.
j'ai aussi bien essayé de retrouver le fichier dans lequel se trouve le virus mais impossible à détecter.
il est bien présent et semble dépasser les limites de mon avast.
tout ce que je sais faire sur la protection résidente je l'ai essayé .mais rien à faire
là je vais essayer de télécharger AVG pour voir ce que ça donne.
merci quand meme d'avoir répondu si vite à mon message
je pense avoir bien configuré mon avast vu qu'elle a pu supprimé d'autres virus.
j'ai aussi bien essayé de retrouver le fichier dans lequel se trouve le virus mais impossible à détecter.
il est bien présent et semble dépasser les limites de mon avast.
tout ce que je sais faire sur la protection résidente je l'ai essayé .mais rien à faire
là je vais essayer de télécharger AVG pour voir ce que ça donne.
merci quand meme d'avoir répondu si vite à mon message
voila le résultt de mon analyse sur AVG
Résultat de l'analyse:
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj.1 -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CLSID -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CurVer -> Adware.CoolWebSearch : Ignoré.
C:\Documents and Settings\acer\Cookies\acer@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\acer\Cookies\acer@advertising[1].txt -> TrackingCookie.Advertising : Ignoré.
C:\Documents and Settings\acer\Cookies\acer@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\acer\Cookies\acer@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Ignoré.
C:\Documents and Settings\acer\Cookies\acer@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\Program Files\Alwil Software\Avast4\DATA\moved\ntde1ect.com -> Trojan.NSAnti.r : Ignoré.
C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP240\A0056428.com -> Trojan.NSAnti.r : Ignoré.
C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP241\A0056443.com -> Trojan.NSAnti.r : Ignoré.
C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP241\A0057429.exe -> Trojan.NSAnti.r : Ignoré.
C:\ntde1ect.com -> Trojan.NSAnti.r : Ignoré.
D:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP240\A0056431.com -> Trojan.NSAnti.r : Ignoré.
D:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP241\A0056444.com -> Trojan.NSAnti.r : Ignoré.
D:\ntde1ect.com -> Trojan.NSAnti.r : Ignoré.
Fin du rapport
Résultat de l'analyse:
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj.1 -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CLSID -> Adware.CoolWebSearch : Ignoré.
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CurVer -> Adware.CoolWebSearch : Ignoré.
C:\Documents and Settings\acer\Cookies\acer@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\acer\Cookies\acer@advertising[1].txt -> TrackingCookie.Advertising : Ignoré.
C:\Documents and Settings\acer\Cookies\acer@mediaplex[1].txt -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\acer\Cookies\acer@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Ignoré.
C:\Documents and Settings\acer\Cookies\acer@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
C:\Program Files\Alwil Software\Avast4\DATA\moved\ntde1ect.com -> Trojan.NSAnti.r : Ignoré.
C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP240\A0056428.com -> Trojan.NSAnti.r : Ignoré.
C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP241\A0056443.com -> Trojan.NSAnti.r : Ignoré.
C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP241\A0057429.exe -> Trojan.NSAnti.r : Ignoré.
C:\ntde1ect.com -> Trojan.NSAnti.r : Ignoré.
D:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP240\A0056431.com -> Trojan.NSAnti.r : Ignoré.
D:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP241\A0056444.com -> Trojan.NSAnti.r : Ignoré.
D:\ntde1ect.com -> Trojan.NSAnti.r : Ignoré.
Fin du rapport