Cheval de troie : impossible a éliminer
Résolu/Fermé
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
-
26 mai 2008 à 16:13
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 28 mai 2008 à 22:23
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 28 mai 2008 à 22:23
A voir également:
- Cheval de troie : impossible a éliminer
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Cheval de troie virus - Accueil - Virus
- Message cheval de troie - Forum Virus
- Skyrim cheval perdu - Forum Jeux PC
23 réponses
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
28 mai 2008 à 19:09
28 mai 2008 à 19:09
BitDefender Online Scanner
Rapport d'analyse généré à: Wed, May 28, 2008 - 18:51:19
Voie d'analyse: C:\;D:\;
Statistiques
Temps
00:25:50
Fichiers
114000
Directoires
4179
Secteurs de boot
3
Archives
795
Paquets programmes
7692
Résultats
Virus identifiés
2
Fichiers infectés
2
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
2
Info sur les moteurs
Définition virus
1249877
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
42
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP214\A0021639.dll
Détecté avec: Adware.BHO.WRF
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP214\A0021639.dll
Echec de la désinfection
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP214\A0021639.dll
Supprimé
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP214\A0021649.dll
Infecté par: Trojan.Vundo.ENC
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP214\A0021649.dll
Supprimé
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Wed, May 28, 2008 - 18:59:37
--------------------------------------------------------------------------------
Info d'analyse
Fichiers scannés
118189
Infectés Fichiers
2
Virus Détectés
Trojan.Vundo.ENC
1
Adware.BHO.WRF
1
--------------------------------------------------------------------------------
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
Rapport d'analyse généré à: Wed, May 28, 2008 - 18:51:19
Voie d'analyse: C:\;D:\;
Statistiques
Temps
00:25:50
Fichiers
114000
Directoires
4179
Secteurs de boot
3
Archives
795
Paquets programmes
7692
Résultats
Virus identifiés
2
Fichiers infectés
2
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
2
Info sur les moteurs
Définition virus
1249877
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
42
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP214\A0021639.dll
Détecté avec: Adware.BHO.WRF
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP214\A0021639.dll
Echec de la désinfection
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP214\A0021639.dll
Supprimé
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP214\A0021649.dll
Infecté par: Trojan.Vundo.ENC
C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP214\A0021649.dll
Supprimé
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Wed, May 28, 2008 - 18:59:37
--------------------------------------------------------------------------------
Info d'analyse
Fichiers scannés
118189
Infectés Fichiers
2
Virus Détectés
Trojan.Vundo.ENC
1
Adware.BHO.WRF
1
--------------------------------------------------------------------------------
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
28 mai 2008 à 19:35
28 mai 2008 à 19:35
bien ,
1-refait un coup de CCleaner paramètré ainsi :
• cocher dans le menu Nettoyeur - onglet Windows :
-Internet Explorer: Fichiers Internet Temporaires, Cookies
- Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
-Avancé: Vieilles données du Prefetch
• Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
• Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
• Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
Firefox/Mozilla: Cache Internet, Cookies
• Click sur Analyse
• Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
puis :
• Click sur Registre
• Sélectionner tout (par défaut )
• Click sur Chercher des erreurs (En bas)
Une fois le scan terminé sélectionner tout
• Click sur Réparer les erreurs sélectionnées
ps:faire la manipe plusieurs fois jusqu'a ce qu'il n'y est plus d'erreur
Après tout cela tu peut remettre les paramêtres de CCleaner par defaut
2-Restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
Une fois cela fais , dis moi ce que cela donne au niveau de ton PC ...
1-refait un coup de CCleaner paramètré ainsi :
• cocher dans le menu Nettoyeur - onglet Windows :
-Internet Explorer: Fichiers Internet Temporaires, Cookies
- Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
-Avancé: Vieilles données du Prefetch
• Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
• Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
• Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
Firefox/Mozilla: Cache Internet, Cookies
• Click sur Analyse
• Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
puis :
• Click sur Registre
• Sélectionner tout (par défaut )
• Click sur Chercher des erreurs (En bas)
Une fois le scan terminé sélectionner tout
• Click sur Réparer les erreurs sélectionnées
ps:faire la manipe plusieurs fois jusqu'a ce qu'il n'y est plus d'erreur
Après tout cela tu peut remettre les paramêtres de CCleaner par defaut
2-Restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
Une fois cela fais , dis moi ce que cela donne au niveau de ton PC ...
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
28 mai 2008 à 20:27
28 mai 2008 à 20:27
il faut décocher les trucs qui sont déjà cochés?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
>
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
28 mai 2008 à 20:33
28 mai 2008 à 20:33
normalement à l'origine ,la case "désactiver la restauration" n'est pas cochée : donc tu la coches et tu valides la modif .Puis tu redémarre ton PC ...
Ensuite tu retournes au même endroit et tu décohes celle-ci , tu valides la modife et tu redémarres ton PC ....
Voili, voilou ;)
Ensuite tu retournes au même endroit et tu décohes celle-ci , tu valides la modife et tu redémarres ton PC ....
Voili, voilou ;)
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
>
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
28 mai 2008 à 20:36
28 mai 2008 à 20:36
non mais je parle pas de ça!! :)
je suis encore dans ccleaner et dans Netoyeur > ... > je coche ce que tu as dit mais les autres sont cochés aussi, est -ce que je les laisse cocher ?
et autre question : il me demande si je veux sauvegarder les modifications du registre, je dis oui ou non?
je suis encore dans ccleaner et dans Netoyeur > ... > je coche ce que tu as dit mais les autres sont cochés aussi, est -ce que je les laisse cocher ?
et autre question : il me demande si je veux sauvegarder les modifications du registre, je dis oui ou non?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
>
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
28 mai 2008 à 20:38
28 mai 2008 à 20:38
Autant pour moi :p
mais les autres sont cochés aussi, est -ce que je les laisse cocher ? --->oui .
il me demande si je veux sauvegarder les modifications du registre, je dis oui ou non?-->non
mais les autres sont cochés aussi, est -ce que je les laisse cocher ? --->oui .
il me demande si je veux sauvegarder les modifications du registre, je dis oui ou non?-->non
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
>
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
28 mai 2008 à 20:39
28 mai 2008 à 20:39
et comment on remet les paramètres par défaut stp?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
28 mai 2008 à 21:11
28 mai 2008 à 21:11
1-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
Cliques sur Recherche et laisses le scan se terminer.
Cliques sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives
Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
tout ce que j'ai mis sur le bureau, je met tout à la poubelle??
--->Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .
Puis enfin supprimes Toolscleaner2 ( sauf CCleaner et Malwarebytes : très utiles ... ) .
2-télécharges se petit soft , ZEB_RESTORE :
http://telechargement.zebulon.fr/zeb-restore.html
enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant ( et uniquement celle-ci ) :
* Clés RUN : réactive le lancement de programmes par clés RunXXX
* Extension des fichiers : répare les extensions des fichiers .exe .bat .reg .pif .cmd .scr .com
-Cliques sur Restaurer
-Redémarres ton PC
---> si cela ne marche toujours pas pour tes softs de compta et autres , essayes de copier sur un support extern ou dans un dossier approprié tes sauvegardes . Puis suppriment correctement les logiciel défectueux et réinstales les ...
Tiens moi au courant ...
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
Cliques sur Recherche et laisses le scan se terminer.
Cliques sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives
Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
tout ce que j'ai mis sur le bureau, je met tout à la poubelle??
--->Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .
Puis enfin supprimes Toolscleaner2 ( sauf CCleaner et Malwarebytes : très utiles ... ) .
2-télécharges se petit soft , ZEB_RESTORE :
http://telechargement.zebulon.fr/zeb-restore.html
enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant ( et uniquement celle-ci ) :
* Clés RUN : réactive le lancement de programmes par clés RunXXX
* Extension des fichiers : répare les extensions des fichiers .exe .bat .reg .pif .cmd .scr .com
-Cliques sur Restaurer
-Redémarres ton PC
---> si cela ne marche toujours pas pour tes softs de compta et autres , essayes de copier sur un support extern ou dans un dossier approprié tes sauvegardes . Puis suppriment correctement les logiciel défectueux et réinstales les ...
Tiens moi au courant ...
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
28 mai 2008 à 21:30
28 mai 2008 à 21:30
est-ce que "C-C--------.reg" va aussi a la poubelle? je ne sais pas ce que c'est!
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
>
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
28 mai 2008 à 21:46
28 mai 2008 à 21:46
oui, ainsi que Zeb restore une fois que tu as fait la manipe ...
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
28 mai 2008 à 21:50
28 mai 2008 à 21:50
ca n'a pas marché.
en plus, je croyais que c'etait des logiciels mais quand je vais dans panneau de configuration > ajout/suppression de programmes je ne les trouve pas. je vois des dossiers dans le C: mais il y en a beaucoup. J'ose pas tout supprimer. Ce sont des logiciels pour professionnel et j'ai peur de ne pas le retrouver si je supprime tout!
QUE DOIS-JE FAIRE?
en plus, je croyais que c'etait des logiciels mais quand je vais dans panneau de configuration > ajout/suppression de programmes je ne les trouve pas. je vois des dossiers dans le C: mais il y en a beaucoup. J'ose pas tout supprimer. Ce sont des logiciels pour professionnel et j'ai peur de ne pas le retrouver si je supprime tout!
QUE DOIS-JE FAIRE?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
>
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
28 mai 2008 à 21:59
28 mai 2008 à 21:59
je vois des dossiers dans le C: mais il y en a beaucoup. J'ose pas tout supprimer. Ce sont des logiciels pour professionnel et j'ai peur de ne pas le retrouver si je supprime tout!
QUE DOIS-JE FAIRE? ---> tu ne suprimes pas des dossiers si tu ne sais pas ceque c'est !!!
On en reste là , ton PC est maintenant vierge de virus ... ceux-ci on certainement déteriorer certains prg . la seule solution reste de les suprimer correctement ( via leur propre prg de désinstale, soit par "ajout/suppression de prg ),puis de les réinstaler ( setup d'instale , CD ROM, ect...) .
Je ne peut rien de plus pour toi d'ou je suis , surtout si tu ne sais pas trop ce qu'il y a dans ton PC ...
bonne continuation à toi ...
A+ =)
QUE DOIS-JE FAIRE? ---> tu ne suprimes pas des dossiers si tu ne sais pas ceque c'est !!!
On en reste là , ton PC est maintenant vierge de virus ... ceux-ci on certainement déteriorer certains prg . la seule solution reste de les suprimer correctement ( via leur propre prg de désinstale, soit par "ajout/suppression de prg ),puis de les réinstaler ( setup d'instale , CD ROM, ect...) .
Je ne peut rien de plus pour toi d'ou je suis , surtout si tu ne sais pas trop ce qu'il y a dans ton PC ...
bonne continuation à toi ...
A+ =)
épiti
Messages postés
46
Date d'inscription
mercredi 21 mai 2008
Statut
Membre
Dernière intervention
14 août 2008
>
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
28 mai 2008 à 22:06
28 mai 2008 à 22:06
merci énormément pour ton aide, il a fallu du temps mais on est arrivé a bout!! :)
impossible de les supprimer dans le panneau de configuration donc je vais remettre mes CD-ROM en espérant que ca marche.
merci merci merci!!
DERNIERE question : selon toi, est-ce que AVG-Anti spyware est bien? j'ai vu ca dernièrement sur le forum... mais je ne sais pas si c'est compatible avec l'antivirus ou l'anti malware...
impossible de les supprimer dans le panneau de configuration donc je vais remettre mes CD-ROM en espérant que ca marche.
merci merci merci!!
DERNIERE question : selon toi, est-ce que AVG-Anti spyware est bien? j'ai vu ca dernièrement sur le forum... mais je ne sais pas si c'est compatible avec l'antivirus ou l'anti malware...