Infections Win32 agent, Roodro.

Résolu
E..T Messages postés 6565 Statut Contributeur -  
 Utilisateur anonyme -
Salut tout le monde !

Bon je vous explique le soucis ;-)
J'ai récupéré un PC portable fujitsu siemens bien malade, il est infecté par Roodro des win 32 agent et d'autres qui ont été supprimés.

Lors d'une analyse avec bit defender en ligne il m'a trouvé une cinquantaine de cheval de troie, et après la suppression de ceux ci, impossible de redémarrer le pc la c'est bon j'ai réussi à le faire repartir.

Sur les rapports Hijack il ne me trouve rien c'est bizarre car les pages internet sont très lentes à ouvrir, idem pour avast et spybot et AVG ( en mode sans échec).

Ne voulant pas le replanter le système je demande un coup de main pour ne pas le tuer ;-) car j'ai passé 4 heures hier pour le remettre en route !

Merci bien.
@++

22 réponses

Utilisateur anonyme
 
Bonsoir,

Je viens de revenir....

Alors,
Afin d'éviter les trojans... :
> Installe un pare feu :
- Je te conseille Kerio : http://www.commentcamarche.net/telecharger/telecharger 206 kerio . Si problème, tuto : https://kerio.probb.fr/
- Si tu as des difficultés avec les configuration de Kerio, alors installe Zone Alarme : /telecharger/telecharger-157-zonealarm, en cas de problème : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
- Installe le nouveau pare-feu, puis désactive le pare-feu windows.

Ensuite,
Si tout va bien alors on termine (sinon dis moi et laisse ce poste en suspend) :

> Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

> Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite.

> Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
(lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
- Lance le programme puis clique sur <Registre> puis sur <Trouver>.
- A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
Si besoin tuto ici : https://www.pcparadise.fr
et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

> Tu peux aussi vider ta corbeille.

> Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

Voilà,

Si tu veux refaire un scanne en ligne Kasper pour être sûr....puis poster le rapport....

A+
0
E..T Messages postés 6565 Statut Contributeur 428
 
Salut DllD ,
A première tout allé bien j'ai retrouvé quelques saloperies après, mais la j'ai redonné le pc à son propriétaire ;-)

Donc je laisse en suspend mais je donnerai suite pour te dire si j'ai retrouvé des trucs ;-)
Merci
@+
0
Utilisateur anonyme
 
Salut E..T,

Ok : tiens moi au courant.


A+
0