Trojan BiSpy.c !!

gameover Messages postés 8 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour !

J'ai un gros soucis avec un Trojan depuis dimanche. Il se nomme TrojanSpy.Win32.BiSpy.c . Il m'a déja mangé un fichier dans lequel j'ai installé tous mes jeux(je suppose que c'est lui car ce fichier n'existe plus depuis dimanche)! Il est arrivé avec tout un chapelet de Trojans que j'ai apparrement réussi a sortir. Mais celui ci est plus coriace! Pour info je suis sous XP pro et mon A.Virus est AVP( Kapersky) de plus ma boite E-Mail est impraticable(outlook express)! Si quelqu'un pouvait m'aider je lui en serait tres reconnaissant car je suis encore novice et tout devient vite compliqué!! Merci d'avance
A voir également:

16 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
sslut
utilise pour commencer cet anti trojan
http://www.emsisoft.net/fr/
et ensuite
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
gameover
 
Scan started at 06/04/2004 13:42:52

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 48171
Directories: 2651
Archives: 846
Size(Kb): 572176
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 91

Voila ce que Ravantivirus me trouve CAD rien!! Mais AVP detecte toujours les meme trucs évoqués dans mon 1er message!!!

Que faire?????
0
Sebastien.B
 
Slt
As tu essaye de desactiver la restauration automatique du systeme et de scanner ton disque dur ensuite?

Qu'en dit cet antivirus en ligne?
http://www.secuser.com/outils/antivirus.htm

@+
0
Sebastien.B
 
a² trouve egalement quelquechose?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
supprime ce que trouve a2
0
gameover
 
le probleme c'est que a² ne trouve rien
mais AVP si!! Que faire??
0
Sebastien.B Messages postés 52 Statut Membre
 
Slt

Si a² ou RAV ne trouve rien c'est pêut etre parce que KAspersky a mis ton virus en quarantaine, enleve le donc de la quarantaine puis lance RAv et a² pour voir.
www.ravantivirus.com/scan
-----------------------------------------------------------------------------------
Alea Jacta Est
FAQ: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
0
gameover
 
Tout d'abords, merci pour ce lien tres interressant!!
le truc c''est que je n'est pas parametré Kapersky pour avoir un fichier" quarantaine "! Normalement il est censé effacer tout ce qu'il trouve louche! Alors j'ai suivi tous les bons conseils que vous m'avez tous donné ici sur ce forum et je vous en remercie sincerement. D'ailleurs j'ai pu découvrir que j'avais plein d'autres choses , donc cela a quand meme été utile. Toutefois mon Trojan est toujours la et je n'ai pas de solution vraiment efficace, c'est un vrai probleme! Peut etre a force d'utiliser des antivirus toujours différents je tomberai sur le bon!!8-) merci encore pour votre aide mais la je ne comprends plus rien je crois que je vais finir par reformater
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
il me faudrait le chemin complet ou ce trouve le trojan
pour pouvoir le virer
0
gameover Messages postés 8 Statut Membre
 
ça y est j'ai réussi !!! Avec the Cleaner !!! trop fort ce truc et je vous assure que j'éssais depuis dimanche de me débarrasser de ce truc!!! Merci encore pour votre aide a tous ;-)))
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
heureux pour toi a+
0
Stéphane
 
Bonjour
moi aussi je suis infecté, fichier winlogon.exe est infecté par trojan.adclicker et maintenant trojan.norian ? que faire ???
merci
0
Stephnico Messages postés 10 Statut Membre
 
Re bonjour en fait c pas trojan.norian mais trojan.norio

que faire ????

Merci !!!!!!!!!!
0
Stephnico Messages postés 10 Statut Membre
 
Voila le rapport de rav merci encore !!!!

Scan started at 24/04/2004 10:49:55

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\BARRERE.BARRERE-\Local Settings\Temporary Internet Files\Content.IE5\TJZFDPS6\accueil[1].htm->(SCRIPT0002) - JS/Psyme.C* -> Suspicious

Scanned
============================
Objects: 27767
Directories: 2400
Archives: 507
Size(Kb): 744257
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 1
Disinfected files: 0
Mail files: 146
0
Sebastien.B
 
Slt

Pour supprimer ton virus fait cela:

Ouvre IE et vas dans Outils, Options internet
Dans le champ "Fichiers Internet Temporaires", tu cliques sur le bouton "Supprimer les fichiers".
Tu coches la case "Supprimer tout le contenu hors connexion" et tu fais Ok.
0
Stephnico Messages postés 10 Statut Membre
 
Slt séb,

Tout d'abord merci des conseils...

mais que dois je faire exactement STP, j'ai installé cleaner mais tout anglais !!! norton continue de me mettre en quarantaine trojan.adclicker et troja.norio
merci de me dire dans l'ordre ce que je dois faire
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
tu nvas dans le dossier quarantaine de norton et tu supprime
quand a tes temps fait ceci
Clique sur Démarrer / Programmes / Accessoires / Invité de commandes. Tape la commande suivante :

RD /s c:\windows\system32\config\systemprofile\local setting\ temporary internet files

respecter les espaces et le sens des \ /
0
Stephnico Messages postés 10 Statut Membre
 
Je vais faire ce que tu dis...

a chaque fois que je redemarre mon ordi ma page par défaut de IE change;.. surement à cause du virus...

Merci de m'éclairer
0
Stephnico Messages postés 10 Statut Membre
 
je viens de faire la manip sous dos... ca ne marche pas il me dit fichier introuvable;..
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
pour ta page de demarrage
http://www.spywareinfo.com/~merijn/junk/CWShredder.exe
chez moi sous dos ca marche
verifie bien la ligne et les slach \/
0
stephane
 
merci

Mais c encore un logicile anglias et j'ai du mal à suivre...

Comment me débarasser de mes trojan


MERCI
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
stephane fait toi un message a toi ne poser pas vos question sur le message des autres sinon on ce melange
pour cela en haut de cette page
ecrire nouveau message et la sa seras ton post
0