Cheval de troie
nani42
Messages postés
11
Statut
Membre
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Après avoir faite le scan complet de mon ordinateur avec Avira antivir, ce dernier comptabilise 12 virus :
2 associé à :
C:\Program Files\NetProject\sbm.exe
et 10 associé à :
C:\System Volume Information\Restore{CFE.....35dll ou 36exe} etc
Ainsi pour ces 12virus apparait "Is the Trojan horse:Dl dr.Zlob.
Pourrais je en savoir plus sur ces virus. Ils sont en quarantaine puis je les supprimer ? Je pense que je peux enlever les 2 cités en premier mais les autres ???? Ces virus sont ils associés à un site particulier ????
Merci d'avance pour toute réponse.
Après avoir faite le scan complet de mon ordinateur avec Avira antivir, ce dernier comptabilise 12 virus :
2 associé à :
C:\Program Files\NetProject\sbm.exe
et 10 associé à :
C:\System Volume Information\Restore{CFE.....35dll ou 36exe} etc
Ainsi pour ces 12virus apparait "Is the Trojan horse:Dl dr.Zlob.
Pourrais je en savoir plus sur ces virus. Ils sont en quarantaine puis je les supprimer ? Je pense que je peux enlever les 2 cités en premier mais les autres ???? Ces virus sont ils associés à un site particulier ????
Merci d'avance pour toute réponse.
A voir également:
- Cheval de troie
- Antivirus cheval de troie gratuit - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Qu'est ce que le cheval au poker - Forum Virus
- Comment se débarrasser d'un cheval de troie ✓ - Forum Virus
- Retrouver son cheval skyrim - Forum Jeux PC
2 réponses
slt
a tous pour virer netproject fais ceci:
smit fraud fix (colle le rapport)
1/ telecharger :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
3/ redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général) puis lance smitfraudfix , sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée
__________________
voilà
redemarre ton ordi en mode normal
ensuite tu dis que ta restauration est infectée
donc désactive ta restauration systeme puis redemarre ton ordi puis réactive la:
https://forums.cnetfrance.fr
____________________
pour verifier si rien d'autre
colle un rapport antivir et
colle un rapport hijackthis
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
a tous pour virer netproject fais ceci:
smit fraud fix (colle le rapport)
1/ telecharger :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
3/ redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général) puis lance smitfraudfix , sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée
__________________
voilà
redemarre ton ordi en mode normal
ensuite tu dis que ta restauration est infectée
donc désactive ta restauration systeme puis redemarre ton ordi puis réactive la:
https://forums.cnetfrance.fr
____________________
pour verifier si rien d'autre
colle un rapport antivir et
colle un rapport hijackthis
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
salut effectue cette operation Démarer/executer et tu tapes mrt /F tu dois bien le taper comme sa c'est un scan de microsoft et il te supprimera le trojan zlob qui est très dangereux et il détectera si il y a d'autres virus pour completer cette analyse je te conseille de faire des scan en ligne avec bitdefender et kapersky et désinstalle avast il est pas bien comme antivirus prends avg free ou bitdefender free A+
Merci beaucoup. Par contre vous me parlez d'avast mais j'ai pas avast que j'ai enlevé il y a deux semaines pour mettre Avira Antivir (j'ai pu constater qu'il détectait beaucoup plus de virus et était plus efficace que avast que je ne trouvais en effet pas top). Je vais essayer de faire ce que vous m'avez dit dans exécuter. Par contre puis je faire "bitdefender et kapersky" tout en ayant Antivir. ne se gênent-ils pas? J'ai mis les virus en quarantaine normalement je ne devrais plus courrir de risques? Cependant ce virus, qui est assez spécial comme vous m'avez dt, agit il toujours quand même?
Merci.
MD
Merci.
MD
normalement il n'agit plus quand il est en quarantaine car les fichiers qui le contient qui s'appelle quarantaine son crypter donc le code malveillant est isoler. Essaye démarer/executer et ensuite tu tape mrt /F et la le logiciel scan de windows va scanner ton ordi et te dira si il a trouver le trojan zlob normalement non vu qu'il est en quarantaine mais on ne sais jamais A+