Virus cheval de troie qui ne part pas !

Résolu/Fermé
Maxime11 - 8 juin 2008 à 12:59
 missmalgach - 24 juil. 2008 à 20:14
Bonjour,

Voila mon ordinateur est infectée par un virus "" TR/Lowzones.SG "" que mon antivirus (Avira , antiVir ) a decouvert donc je les supprimer mes il est toujours sur mon ordianteur .

S'il vous plait aidez moi car mon ordinateur fait que ramé et parfois je ne peut plus accéder à internet .

Merci d'avance .
A voir également:

74 réponses

Je me suis tromper de rapport :s

Je vous envoi le bon tous de suite =)
0
Utilisateur anonyme
9 juin 2008 à 20:15
Re ,
Pas grave . je re surement demain matin.

A+++



Ps : si tu veux vraiment finir , tu peux demander à un autre helpeur du forum virus/sécurité de t'aider à ma place pendant que je ne suis pas là ;)
0
Kan je fait clik droit executer en tant qu'administrateur , il me dit :

files missed, did you unzip the whole archive?
The Script can not further be executed..
Appuyez sur une touche pour continuer...

Quand j'appuis sur entrée il quitte le logiciel , si je fait double clique normal , il demarre je prend l'option 1 et a la fin pour ouvrir le rapport , il me dit :

impossible de trouver le fichier C:\rapport_clean.txt

Voulez vous crée un nouveaux fichier

Oui non annulé
0
Ok et bien à demain matin !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 juin 2008 à 08:14
Re ,

supprime tout ce que tu as de Clean.

L'UAC désactivé ici doit l'être toujours.

Re-télécharge Clean > dézippe-le.

Clique droit > exécuter en tant qu'administrateur sur Clean.


Si cela ne fonctionne pas , désactive ton anti-virus.

a+++
0
Re
Okii je fait se que tu dit ;)
0
Voila le rapport clean :

10/06/2008 a 9:36:06,07

*** Recherche C:

*** Recherche C:\Windows\

*** Recherche C:\Windows\system32
C:\Windows\system32\wininit.exe FOUND
C:\Windows\system32\wininit.exe FOUND

*** Recherche C:\Program Files
"C:\Program Files\Fichiers communs\WhenU\" FOUND
0
quant je suis sur le site malekal.com , je fait parcourir , C:\upload_moi_PC-de-Maxime.tar.gz puis je fait envoyer le fichiers et rien ne se passe .

Est ce normal ?

Mercii
0
Utilisateur anonyme
10 juin 2008 à 09:47
Re ,
Laisse tomber l'upload.



Supprime ce dossier :

C:\Program Files\Fichiers communs\WhenU

*******************************************************

Désinstalle ta version actuelle de JAVA via ,

Sous XP :

Ajout et suppression de programmes

Sous Vista:

Programmes et fonctionnalités

******************************

Puis met à jour JAVA --> https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80 [ Version 6 update 6 ]


**********************************************


1) Télécharge Ncleaner sur ton bureau , double clique sur le fichier d'installation et installe le logiciel.


2) Double clique sur l'icône crée sur le bureau et choisi ' cleansystem '

3) A gauche de l'écran , sous ' clean system and applications ' vérifie que seulement les 4 premières cases soit cochées , puis clique sur ' clean now ' > ' analyze '

--- Le programme va rechercher les fichier inutiles ---

Une fois l'analyse terminée , clique sur ' Clean ' et repond ' Yes ' a la demande de confirmation.

Cela terminé , clique sur ' Done '

4) Reprend l'étape 2 et choisi cette fois ci ' Registry clean and repair ' vérifie que toute les cases soient cochées et clique sur ' Clean now ' ( dans la colonne de droite cette fois-ci ) > ' Scan '

--- Le programme va rechercher les clées de registre invalides ---

Une fois le scan terminé , clique sur ' Remove ' et repond ' Yes ' a la demande de confirmation.

Cela terminé , clique sur ' Done '


**********************************************

Garde Ncleaner , tu t'en servira de temps en temps pour faire le ménage dans ton pc. ( par exemple toute les semaines ) .


**********************************************

_Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.


→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe >
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )


a+++


0
Quand j'ai lancé NCleaner j'ai une detection d'antivir dans navilog1 le virus est

DR/Tool.Reboot.F.99
J'ai fait delete .

Maintenant je reéssaie de lance NCleaner
0
Utilisateur anonyme
10 juin 2008 à 10:13
Re ,
Faux-positif , continu en effet ;))
A++
0
NCleaner fait que planté quant je le lance .

Je le lance je fait rechercher et la il y a le rond bleu qui donc me dit d'attendre au bout d'un certain tant j'attend je clique et il me dit que NCleaner ne repond pas donc je fait fermer le programme .

Que faire ?

Merci =)
0
Quant je lance Tools cleaner pardon :s
0
Utilisateur anonyme
10 juin 2008 à 10:16
0
Je me suis tromper désoler , NCleaner a trés bien marcher maintenant j'essaie de faire Toolscleaner et la ca ne marche pas .
0
Okii je fait sa tous de suite =)
0
Même en mode sans echec cela ne marche pas :s
0
Utilisateur anonyme
10 juin 2008 à 10:30
Re , va falloir y aller à la main là ...

Rassure moi , tu n'as pas réactivé l'UAC avant de passer Toolscleaner ?

A++
0
Non l'UAC est toujours désactivé ;)
0
Utilisateur anonyme
10 juin 2008 à 10:38
Re ,
Bon ...

Lance OtmoveIT , choisi ' cleanup ' -> Répond ' yes ' a la demande ' begin cleanup process ? '
Laisse le travailler , il va redémarrer ton pc.

Au redémarrage ,

Supprime [ si tu trouves ] ,

-> Toolscleaner
-> Ce dossier : C:\Program Files\Trend Micro
-> C:\Fixnavi.txt
-> DSS
-> les Fix.reg
-> Clean



A+++
0