Cheval de troie

mabou -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
je fais partie de ceux qui ont récupérer un cheval de troie via msn en cliquant sur un lien évoquant une photo.
j'ai a priori virer msn mais ne sais pas comment le vérifier. toujours est-il que avast me le signale toujours, mais un scan minutieux ne le détecte pas à chaque fois (j'ai bien du le lancer au moins 4 ou 5 fois) . j'ai lu les réponses déjà données et je n'y comprend pas grand chose !! je voulais juste savoir comment m'en débarrasser !!! pour ce qui est des réinsatallations je me débrouillerai mais si quelqu'un pouvait m'expliquer comment éliminer ce cheval de troie ce serait très sympa !!!!
Configuration: Windows XP
Firefox 2.0.0.13

1 réponse

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt,

    Télécharge MSNFix de Laurent
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le et double clic sur le fichier MSNFix.bat.
    - Exécute l'option R.
    --Si l'infection est détectée, exécute l'option N
    - Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
    Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

    envoyer le fichier [b] C:\DOCUME~1\florian\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr pour faire evoluer msnfix

    ______________

    scan avec
    MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ______________

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    0