Infections Win32 agent, Roodro.
Résolu
E..T
Messages postés
6565
Statut
Contributeur
-
Utilisateur anonyme -
Utilisateur anonyme -
Salut tout le monde !
Bon je vous explique le soucis ;-)
J'ai récupéré un PC portable fujitsu siemens bien malade, il est infecté par Roodro des win 32 agent et d'autres qui ont été supprimés.
Lors d'une analyse avec bit defender en ligne il m'a trouvé une cinquantaine de cheval de troie, et après la suppression de ceux ci, impossible de redémarrer le pc la c'est bon j'ai réussi à le faire repartir.
Sur les rapports Hijack il ne me trouve rien c'est bizarre car les pages internet sont très lentes à ouvrir, idem pour avast et spybot et AVG ( en mode sans échec).
Ne voulant pas le replanter le système je demande un coup de main pour ne pas le tuer ;-) car j'ai passé 4 heures hier pour le remettre en route !
Merci bien.
@++
Bon je vous explique le soucis ;-)
J'ai récupéré un PC portable fujitsu siemens bien malade, il est infecté par Roodro des win 32 agent et d'autres qui ont été supprimés.
Lors d'une analyse avec bit defender en ligne il m'a trouvé une cinquantaine de cheval de troie, et après la suppression de ceux ci, impossible de redémarrer le pc la c'est bon j'ai réussi à le faire repartir.
Sur les rapports Hijack il ne me trouve rien c'est bizarre car les pages internet sont très lentes à ouvrir, idem pour avast et spybot et AVG ( en mode sans échec).
Ne voulant pas le replanter le système je demande un coup de main pour ne pas le tuer ;-) car j'ai passé 4 heures hier pour le remettre en route !
Merci bien.
@++
A voir également:
- Infections Win32 agent, Roodro.
- Agent ransack - Télécharger - Divers Utilitaires
- Faut il activer l'agent web ✓ - Forum Virus
- Un agent immobilier a préparé un diaporama pour présenter une maison à vendre. appliquez la mise en forme de la première diapositive à toutes les autres. quel est le code du portail ? ✓ - Forum Powerpoint
- Puadimanager win32/offercore ✓ - Forum Virus
- Inventaire sans agent ✓ - Forum Réseau
22 réponses
Bonsoir,
Je viens de revenir....
Alors,
Afin d'éviter les trojans... :
> Installe un pare feu :
- Je te conseille Kerio : http://www.commentcamarche.net/telecharger/telecharger 206 kerio . Si problème, tuto : https://kerio.probb.fr/
- Si tu as des difficultés avec les configuration de Kerio, alors installe Zone Alarme : /telecharger/telecharger-157-zonealarm, en cas de problème : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
- Installe le nouveau pare-feu, puis désactive le pare-feu windows.
Ensuite,
Si tout va bien alors on termine (sinon dis moi et laisse ce poste en suspend) :
> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html
> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite.
> Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
> Tu peux aussi vider ta corbeille.
> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
Voilà,
Si tu veux refaire un scanne en ligne Kasper pour être sûr....puis poster le rapport....
A+
Je viens de revenir....
Alors,
Afin d'éviter les trojans... :
> Installe un pare feu :
- Je te conseille Kerio : http://www.commentcamarche.net/telecharger/telecharger 206 kerio . Si problème, tuto : https://kerio.probb.fr/
- Si tu as des difficultés avec les configuration de Kerio, alors installe Zone Alarme : /telecharger/telecharger-157-zonealarm, en cas de problème : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
- Installe le nouveau pare-feu, puis désactive le pare-feu windows.
Ensuite,
Si tout va bien alors on termine (sinon dis moi et laisse ce poste en suspend) :
> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html
> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/
> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite.
> Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
> Tu peux aussi vider ta corbeille.
> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
Voilà,
Si tu veux refaire un scanne en ligne Kasper pour être sûr....puis poster le rapport....
A+