Trojan horse downloader

sandra -  
 Oly -
bonjour tout le monde

merci par avance des réponses que vous pourrez m'apporter.

Voilà j'ai le message d'ereur suivant qui s'affiche :

VIRUS
TROJAN HORSE DOWNLOADER.KEENVAL.B
is found in file
c:\system volume
information\_restore{94A6C9D1-8990-46D7-A4A9-487B8DECB7E7}\RP84\A0018576.EXE
to remove please run AVG for windows

j'ai donc fait AVG qui a détecté pendant 4 jours un virus et ensuite il me dit plus de virus je ne sais plus quoi faire

merci
A voir également:

16 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut ceci est ta restauration
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.

et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre
0
sandra
 
merci alors j'ai fait ce que tu m'as dit et voila le rapport qui en est sorti :
Scan started at 29/04/2004 15:41:20

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 53050
Directories: 3756
Archives: 7489
Size(Kb): 858977
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 66

par contre je vien de nouveau de voir le message d'erreur

merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
a tu bien desactiver ta restauration
0
sandra
 
je vais essayer de le refaire sinon ca fais quoi au pc ce truc
0
sandra
 
voila le nouveau rapport

Scan started at 29/04/2004 21:31:16

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 46739
Directories: 3427
Archives: 7488
Size(Kb): 1663951
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 77
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
comme le virus est dans ta resto il faut la desactiver
cela supprime tes resto anterieur et par la meme le virus
une fois fait ca tu refait un scan et si tous vas bien tu la reactive et tu cre un point de resto neuf
pour ca je t expliquerai si tu ne comprend pas
0
sandra
 
alors j'ai fait tout ce que tu ma dit j'ai réactivé la restauration et j'ai redémarré apparement le message d'erreur n'est plus là mais ca me le fais des fois il disparait et il revient sinon tu me parlait d'un point de resto neuf tu peut m'expliké la manip stp

en tout cas merci infiment de ta patience et de ta gentillesse
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
de rien
si ton pc est clair
tu reactive la resto comme ceci
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu decoche la case desactiver la restauration et applique
tu redemarre
ensuite tu click sur demarrer/tous les programmes/accessoire/
outil systeme/restauration du systeme
la tu suis la procedure que tu appelera comme tu veut
ex.systeme propre
et tu suis les indications
voila
comme ca en cas deprobleme tu peut restaurer a cette date
0
sandra
 
voilà j'ai créer le nouveau point de restauration je ne t'ai pas assez dit merci je crois alors merci merci merci 1000 fois
c'est ton métier ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
c est gentil
mon metier tu vas rire ROUTIER
0
sandra
 
comme quoi
en tout cas super sympa et bon courage car ton métier n'est pas évident
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
merci c est vrai
mais pour l instant repos because bras casser
0
sandra
 
alors encore plus de mérite de répondre si rapidement
je vais enfin pouvoir dormir sans me prendre la tete a cause de ce truc allez bonne soirée a bientot
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
merci a toi et a++
0
sandra
 
bonjour,

j'ai de nouveau un trojan horse mais cette fois sur mon ordi a moi j'ai voulu refaire la procédure mais le truc c'est que je suis sous win 98 1ère E et que je ne peut pas faire :

il faut desactiver la restauration
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique

kan je fé clik droit j'ai d'autre trucs mais pas ca

comment faire svp

merci
0
BmV Messages postés 98408 Statut Modérateur 4 857
 
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser

2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligne ici http://assiste.free.fr/p/frameset/03_06.php

3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

4 - en matière de sécurité au sens large, visiter http://sebsauvage.net et notamment http://sebsauvage.net/safehex.html

A+


-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
Oly
 
ahhhhhh je sais que ca a aucun rapport mais un fort en informatique et qui met une phrase de werber en signature je peux pas laisser passer faut qu'on discute !
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
il ny a pas de restauration sur98
fait ceci
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.

et pour mon bras sa vas bien merci


la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0