Trojan Horse dans fichier "temp"

Jimmy31120 Messages postés 60 Statut Membre -  
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai eu depuis quelque temps un Pc portable avec vista
Il semblerai que l'antivirus qui y était déjà dessus a laissé passer un cheval de troie qui c'est mis dans le fichier " temp" du PC.
Je ne suis pas un pro de l'ordi mais ce spyware est assez coriace.

J'ai donc changé d'antivirus pour "AVAST" qui celon des connaissance est mieux.
Je l'installe donc.
1 heure apres il me detecte le probleme ! "Trojan Horse" dans fichier temp
3 solution s'offre a moi : supprimé, mettre en quarantaine ou ne rien faire

Evidemment je fais supprimé je pensai que c'été réglé mais non.
Pratiquement toutes les heures maintenant il me detecte un nouveau cheval de troie toujours dans fichier "temp" mais cette fois ci sous un autre nom....

J'ai tout essayé meme la mise en quarantaine mais il y en a toujours d'autre...

Si quelqu'un sait comment s'en debarasser..... avant que je fasse un reformatation totale ce que je veux éviter

Merci
Configuration: Windows Vista
Internet Explorer 7.0

3 réponses

  1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bonjour

    Peut-être faudrait que tu refasses le paramétrage d'Avast.
    As-tu installé un pare-feu ??

    pare-feu gratuits
    télécharger la version gratuite de Zone alarm
    https://www.pcastuces.com/logitheque/zonealarm.htm
    TUTO
    http://securite-facile.ovh.org/zonealarm.php
    http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
    désactivé les parties filtrage web et antivirus de ZA ! C'est important

    1 Télécharge
    CCleaner.
    http://www.filehippo.com/download_ccleaner.html
    Installe le dans un répertoire dédié.

    AVG Anti-Spyware
    https://www.avg.com/en-ww/free-antivirus-download
    Tu l'installes.
    Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

    2 Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
    Démarre l'ordinateur.
    Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
    En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

    3 Lance le nettoyage avec CCleaner.
    Tutorial ici:
    https://kerio.probb.fr/t242-tuto-ccleaner-v-2
    https://www.malekal.com/tutoriel-ccleaner/
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    4 Lance Lance AVG Anti-Spyware
    Clique sur le bouton Analyse (de la barre d'outils)
    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
    A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
    Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

    5 Redémarre normalement et poste le rapport d'AVG Anti-Spyware avec un rapport
    0
  2. Jimmy31120 Messages postés 60 Statut Membre
     
    Bonsoir Malheusement il est arrivé avant d'avoir eu le temps de régler "avast" maintenant je veux le supprimer definitivement car je sais qu'il ne pourra plus revenir mais pour l'instant il est là

    Merci ^^
    0
  3. Jimmy31120 Messages postés 60 Statut Membre
     
    Erd dsl j'avasi oublié de dire que tt ces programme ( ccleaner ou autre ) je peux pas les utilisés car il met a chaque fois : ACCES REFFUSE

    voilà doit y avoir un truc a desactivé ^^
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Salut

      Normal tu es sous Vista

      DONC

      - Va dans démarrer puis panneau de configuration
      - Double Clique sur l'icône "Comptes d'utilisateurs"
      - Clique ensuite sur désactiver et valide.
      "Exécuter en tant qu'administrateur".
      0