- Trojan backdoor et startpage
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Trojan killer - Télécharger - Antivirus & Antimalwares
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Backdoor - Télécharger - Antivirus & Antimalwares
- Trojan powershell - Guide
51 réponses
- 1
- 2
- 3
L'infection décrite par backdoor.trojan dans C:\Windows\System32\svcinit.exe et trojan.startpage dans C:\Windows\rundll32.exe n'est pas résolue par Ad-Aware et NAV et nécessite une intervention ciblée pour éviter des dégâts supplémentaires et la persistance du malware. Des mesures préconisées incluent démarrer en mode sans échec, désactiver la restauration système, puis supprimer les fichiers infectés et effectuer un balayage approfondi avec plusieurs outils. D'autres interventions évoquent l'usage d'antivirus complémentaires tels que Spybot, Ad-Aware ou The Cleaner, et des étapes comme l'interdiction temporaire d'accès réseau pour limiter la propagation. Certaines signalent que la restauration désactivée peut être réactivée après nettoyage, et qu'un contrôle approfondi des programmes démarrants et des services est recommandé pour éviter une réinfection.
jai installe adaware / cleaner / spybot et zone alarm (qui travaille en permanence)
apparemment ts les trojans ont ete trouves sauf un rescape "trojan.startpage" dans fichier rundll32.exe
en plus mon pc est maintenant tres lent en connexion, je pense que cela doit etre lie au trojan restant
si qqn a une solution pour ce trojan merci de me la faire savoir
a+
et lui ne me trouve aucune infection,c est à en perdre la tete,infecté ou pas??northon deconne ou pas?
jai esssaye de rechercher une solution via google mais je nai rien trouve en francais, alors quil y a peut etre des trucs mais cest en anglais et pour moi cest difficile
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape: le nom du fichier infecté
suprime le et vide ta corebeille
@+++++++++++
Et par pitié LISEZ les articles que je vous indique au < 3 > au lieu de tâtonner !!!!
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
lequel me conseilles tu de garder pour accompagner zone alarm
Bon.
Vous n'avez pas lu les articles en question, n'est ce pas ? Ou alors pas tous et pas tout.
1/ CCM n'est PAS une hotline !!!! Nous sommes tous des bénévoles qui partageons en tous sens nos plus ou moins grandes connaissances informatiques ; donc, il n'y a pas d'interlocuteur privilégié : celui qui a un élément de réponse le dépose, c'est tout ; il n'y a pas de permanence non plus !!! Donc le temps de réponse varie selon les occupations privées et professionnelles des membres et de leur disponibilité.
OK ?
2 / "j ai un fire ware c zone alarm et il ne m a rien decté" : un firewall ne te détecte rien !!!!! Il renvoie à l'expéditeur les tentatives de connexion en entrée ou sortie, en toute discrétion, sans t'alerter ! C'est normal : c'est pour ça que ça a été conçu !!!! Tu peux tout au plus prendre connaissance de son activité en lisant le fichier log (à chercher, mais ce n'est pas inportant !)
3/"donc actuelmment jai 4antivirus ; nav / spybot / cleaner / adaware" : NON tu as UN antivirus actif en permanence c'est NAV ! Les trois autres sont des anti-malware qui ne sont actifs que quand tu les lances !!!! Mais c'est bien ainsi ! Il n'y a aucun conflit dans l'action de ces logiciels.
4/ "j ai gardé ad-ware mais sincerement j en ai aucune idée" : ce serait pourtant mieux d'avoir "une idée" ! En informatique si on se contente de parier, de faire au hasard, on a forcément tôt ou tard des soucis ! C'est pour ça : LISEZ LES MODES d'EMPLOI et les fiches info !!!! (et chippiefaby, réinstalle NAV !!! Vite !!!!)
5/ "lequel me conseilles tu de garder pour accompagner
zone alarm" : n'importe quel antivirus peut cohabiter avec n'importe quel firewall ..... Alors, vous avez le choix .....
Et LISEZ des articles de vulgarisation pour savoir un minimum ce que vous faites !!!!! (sauf si bien sûr vous aimez les emm***bêtements)
Par exemple http://www.commentcamarche.net/secu/secuintro.php3 ou aussi le tout aussi excellent http://sebsauvage.net/comprendre/
A+
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
2 jai lu les docs que tu avais indique seulement cest qd meme relativement complexe et il y a des choses que je ne capte pas
3 je suis venu sur ce forum parce quil se reclame co etant de la vulgarisation, or les reponses qui sont svt donne (par toi et dautres de tes collegues benevoles) ne st pas simple bien qu etant de la vulgarisation pour vous
4 par contre mon pb nest tjs pas resolu dans la mesure ou jai dc 1 antivirus / 1 firewall / 3 malware que je lance regulierement, et malgre tt ca tjs ce fameux trojan.startpage - rundll32.exe
Il est détecté par Norton mais l'accès est refusé donc virus toujours présent.
J'ai essayé de détruire ce fichier via DOS idem accès refusé.
J'ai essayé la procédure préconisée par trendmicro.com/vinfo/...
pour détruire les TROJ_SMALL.DA l'action préconisé dans REGEDIT n'a rien donné.
Merci de me donner d'autres pistes
Oui, problème connu http://www.deplaine.com/article.php3?id_article=2055 et pas facile à régler ... Sauf à installer IE6
On cherche encore ....
A+
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
je viens sur le forum parce que je suis confronté au même problème, je vais donc essayer de mettre correctement en application tous vos précieux conseils...mais arrivé à la fin de vos message je lis que l'installation IE6 est quasi la seule solution ....Mais j'ai déja IE6 !
Je vais pas reformater a cause d'un troyen (surtout que j'ai reformaté la semaine dernière)
Bon, si je m'en débarasse, j'envoie ma solution
Bonne année, Bonne Santé (2004, année sans virus ?)
Donatien
Bien qu'utilisant IE6, j'ai été infecté, il semblerait qu'après avoir mis en quarantaine le fameux fichier 'update911.js', je m'en sois débarassé. Ma procédure est relativement simple :
1 - Norton a repéré le fichier
2 - J'ai choisi de le mettre en quanrantaine (car le fichier est forcément non réparable)
3 - lancement de spybot + nettoyage
4 - redémarrage du PC
5 - suppression de l'élément en quarantaine (qui n'est pas un fichier système contaminé)
Il semble que tout soit rentré dans l'ordre. Je vais me pencher sur l'installation d'un firewall (look n' stop, vous pensez en pensez quoi ?)
Donatien :-O
Je gere un petit reseau et connais bien les problemes Virus / malwares
J'ai un firewall bewan sur une ADSL , correctement configué
j'ai NAV 2003 sur tout les postes + Ad-Aware qui tourne 1 fois par semaine, + une surveillance des faits et geste des utilisateurs malgré tout j'ai des problemes depuis samedi, les imprimantes qui disparaissent du groupes imprimantes, mais sont toujours visibles dans le voisinnage réseau,
des plantages bizarre, et des PC quir efusent de redemarrer en dehors de reset,
le systeme de test online de Symantec à trouvé sur l'un des pc , meme si tous ont des comportment anormaux,
c:\Program Files\Windows Media Player\wmplayer.exe est infecté par Trojan.StartPage
par contre NAV et Ad aware n'ont rien trouver, j'ai peine a croire que ces phenomenes sont lié a ce trojan, dont le comportement est assez benin,
je penche plutot pour du nouveau, qq chose qui est passé inapercu et '' plante le souk" depuis 10 jours chez beaucoup de monde
comme de coutume,
le premier qui trouve previens tout les autres
courage ....
Johanns
pour cela inserer la disquette dans le lecteur et redemmarrer le pc.
une fois que vous êytes en ms-dos ( A:_ ), tapez A: C:, pour être sur le disque dur
ensuite tapez C: cd windows
puis c:windows\: cd system32
puis tapez c:windows\system32\: DEL "nom du fichier .dll infecter"
retirer la disquette et redemarrer le pc.
chez moi ça a marcher essayer.
ps: spybot et autre logitiel du même genre permet de supprimer les muchard mais une fois que le pc est infecter, il faut trouver le moyen de supprimer les "virus" qui on réussi a penetrer.
Bein moi j'ai a peu pres le même problème.
c'est à dire que j'ai w98 et qui ne redémare qu'en reset et que j'ai un truc nommé trojan.StartPage qui se planque dans ctrlpan.dll.
C'est détecté par Norton mais je ne sais pas se que ça fait exactement...
Je n'ai pas encor suivi les conseils de testout car je me demande se
que ça fait si je vire ce fameux ctrlpan.dll.
Par contre, voici la page de Norton sur ce virus-trojan (je ne comprend plus rien, moi) : http://securityresponse.symantec.com/avcenter/venc/data/trojan.startpage.html
Pour le supprimer, j'ai du créer une disquette de démarrage XP(clic droit sur le lecteur formater...). J'ai rebooté sur la disquette ainsi faite, je suis allé jusqu'à mon répertoire :
A:\C:\
C:\cd WINDOWS\SYSTEM32
puis à la suite j'ai repéré que mon fichier était bien présent :
C:\WINDOWS\SYSTEM32\dir ctrlpan.dll
MS-DOS m'a trouvé le fichier puis j'ai tapé pour l'effacé :
C:\WINDOWS\SYSTEM32\del ctrlpan.dll
et voilà, une ptite vérif :
C:\WINDOWS\SYSTEM32\dir ctrlpan.dll
plus rien !!
Il ne reste plus qu'a rebooter sans la disquette...
stf
Windows XP SP1
1) j'ai crée une diskette DOS 622 à partir d'un site web
2) j'ai ajouté ntfsdos.exe pour acceder à mon disque dur
3) je reboote sur la diskette j'ai bien mon Dos 6.22 je vois bien mon fichier msconfd.dll infecté
Hélas la commade DEL refuse de le deleter because "accès refusé"
Ah les salauds!!!
AU SECOURS je n'ai plus d'idées.
Merci de votre aide
=======================
Pourquoi toujours NAV , ce n' est qu' un antivirus et encore.... il n' est pas si performant que ça. En tout cas moi je n"' ai pas ce mrd.
il faut un firewall ZA par exemple
au moins deux antispyware: ad aware et spy bot ( ils sont complémentaires.....
Et éviter de surfer avec internet explorer ( à cause des active X) quelque soit la version.
Préferer Mozilla
Et surtout eviter le p2p
et vous devriez etre tranquille.
- 1
- 2
- 3
je minterroge sur le fait de reformater mon disque dur
a+
Non ! A n'utiliser qu'en dernier recours. Surtout pas à cause d'un troyen ...
Alors :
1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
2 - un logiciel facile, gratos et efficace pour les virer est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour éviter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/
A+
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
Ben j'ai esayé les 2 programmes et ça marche pas!! D'ailleurs aucun ne détecte mon Trojan.Startpage. Alors est-ce Norton qui perd la boule? Et quels sont les riques (à défaut de solution : ça fait 3 heures que je rame comme un fou!)
Merci de toute aide!