Trojan Downloader

jeanpaul42 -  
 Utilisateur anonyme -
Bonjour,
j'ai fait une analyse complète de mon pc avec mon anti virus(NOD32),et il m'a detecté deux Trojan...
l'antivirus ne peut pas me les supprimer,que puis-je faire?

voici le resultat de l'analyse:
" C:\Documents and Settings\jean paul\Local Settings\Temp\jar_cache15543.tmp »ZIP »OP.class - Java/TrojanDownloader.OpenStream.NAB cheval de Troie "
et
" C:\Documents and Settings\jean paul\Application Data\Sun\Java\Deployment\cache\6.0\43\65cc22eb-41ff665b »ZIP »OP.class - Java/TrojanDownloader.OpenStream.NAB cheval de Troie "

je vous precise que mes connaissances en informatique sont limitées...

merci pour votre aide.
A voir également:

7 réponses

Utilisateur anonyme
 
Salut fais une analyse en mode sans échec avec NOD32 et tu supprime tous ceux qu'il trouvent ok. Et si possible tu me poste le rapport.

Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
0
nico-81 Messages postés 1633 Statut Membre 98
 
tu peux supprimer celui-là manuellement :
C:\Documents and Settings\jean paul\Local Settings\Temp\jar_cache15543.tmp
n'ouvre pas le fichier juste le dossier dans lequel il est.
0
jeanpaul42
 
salut boy94450
j'ai fait ce que tu m'as indiqué,le resultat est le même,NOD32 ne me propose pas de supprimer les fichiers infectés...
une fois l'analyse effectuée,il me propose de nettoyer,je clique,et lorsqu'il arrive au fichiers infectés,il me propose "laisser"et soumettre pour une analyse approfondie...j'ai donc envoyer les fichiers à "Eset NOD32"...
voici les deux rapports d'analyse en mode "sans échec":

-1-"C:\Documents and Settings\jean paul\Application Data\Sun\Java\Deployment\cache\6.0\43\65cc22eb-41ff665b »ZIP »OP.class - Java/TrojanDownloader.OpenStream.NAB cheval de Troie"

-2-"C:\Documents and Settings\jean paul\Local Settings\Temp\jar_cache15543.tmp »ZIP »OP.class - Java/TrojanDownloader.OpenStream.NAB cheval de Troie"

il me semble identiques aux deux autres?!

salut nico-81
quand tu me dis de supprimer le fichier...sans l'ouvrir...je veux bien,mais comment l'atteindre?
j'ai essayer,en faisant apparaitre les fichiers cachés,d'atteindre ce fichier,mais je patauge un peu...voir beaucoup,car le fichier en quetion comporte d'autres fichiers,qui eux ne sont pas infectés...je sais pas si je suis clair?

merci pour votre aide,si vous avez d'autres idée ou conseils,n'hesitez pas...
0
Utilisateur anonyme
 
Salut tu vas dans ces fichiers puis fait clique droit puis tu les envoie pas a poubelle en la supprimant
0
jeanpaul42 > Utilisateur anonyme
 
comment ça,"je les envoi pas à la poubelle en la supprimant"???????????

je suis arrivé au fichier "65cc22eb-41ff665b ",mais il contient 7 fichiers en tout!et je ne peux pas l'ouvrir

je supprime tout?clic droit->supprimer...et c'est tout?
0
nico-81 Messages postés 1633 Statut Membre 98
 
pour le supprimer tu va dans ton disuqe dur pas dans tes document.
ensuite tu vois u tas de dossier tu ouvre Document and Settings, jean paul, Local Settings, Temp
et tu cherche le fichier infecté mais ne l'ouvre pas. tu fais clic droit puis supprimé et tu vide la corbeille.
0
jeanpaul42
 
merci nico,

donc si je resume,le trojan c'est ce fichier:"65cc22eb-41ff665b",si je supprime entièrement le fichier,mon ordi va pas boiter après?
désolé pour ces question bof bof..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nico-81 Messages postés 1633 Statut Membre 98
 
c'est celui là que tu peux supprimer :
C:\Documents and Settings\jean paul\Local Settings\Temp\jar_cache15543.tmp
0
jeanpaul42
 
ok,je viens de le faire,mais l'autre,j'peux pas le supprimer?
0
nico-81 Messages postés 1633 Statut Membre 98 > jeanpaul42
 
je n'en suit pas sur car tu peux provoquer un bug sur le logiciel, tu devras le reinstallé après.
0
jeanpaul42 > nico-81 Messages postés 1633 Statut Membre
 
je vais m'abstenir alors...

si quelqu'un a une idée pour le p'tit dernier qu'il me reste,je le donne,c'est cadeau ;-) lol
0
jeanpaul42
 
Personne d'autre n'a une idée?

voici le rapport de la dernière analyse de NOD32

Le fichier C:\Documents and Settings\jean paul\Application Data\Sun\Java\Deployment\cache\6.0\43\65cc22eb-41ff665b est infecté par cheval de Troie Java/TrojanDownloader.OpenStream.NAB. Ce fichier peut être supprimé. Assurez-vous d'avoir sauvegardé vos données avant le nettoyage.
0
Utilisateur anonyme
 
Salut tu es la ???
0
nico-81 Messages postés 1633 Statut Membre 98 > Utilisateur anonyme
 
je crois que tu peux le supprimer car il y a des version piratéé de java, beaucoup, donc si tu supprime, ce ne serait que la version piraté qui pourrait beuger, fais la mise à jour ensuite du logiciel.
0
jeanpaul42
 
Salut,

j'ai finalement supprimer le second fichier infecté,puis vider la poubelle...

une mise à jour de java,un redémarrage.....une autre analyse approfondie du PC...............................

Résultat,c'est nickel,plus de trojan.

Merci pour vos conseils ;-)
0
nico-81 Messages postés 1633 Statut Membre 98
 
Ok ça roule alors
derien :)
0
Utilisateur anonyme > nico-81 Messages postés 1633 Statut Membre
 
Ok
0