IRC trojan

Utilisateur anonyme -  
 Richard -
coucou
j ai une 'alerte virale " qui s affiche sur mon pc avec comme virus "IRC trojan" et je sai pa commen l enlever , mon anti virus (norton) est mis a jour.
sur l "alerte virale " ya écri "impossible de repéré ce fichier" donc j sai pa koi faire (j précise j sui pa tré douer en informatique)
merci de me répondre pour ceux qui peuvent!!
bybye et merci!

8 réponses

  1. bernie61
     
    Salut
    Peux-tu préciser le nom de ton Trojan?
    Les trojan s'efface simplement en faisant DEL là où iuls sont sauf dans Restore alors là tu dois désactiver ta restauration système (avec XP...) pour les effacer
    Sinon charge ce pgm anti-trojan gratuit "a2free" et fait son update:
    http://www.anti-trojan.net/fr/
    A+
    0
  2. Utilisateur anonyme
     
    le virus s'appel backdoor.trojan ou parfoi c'est w32.Spybot.worm
    0
  3. Utilisateur anonyme
     
    merci,le message "alerte virale"qui s'affichait ne vien plus sur mon bureau donc j espère que va durer...
    merci
    0
    1. Laure
       
      Bonjour angélik,

      je suis dans la même situation que toi. J'ai attrapé un virus IRC Trojan (system32 f0r0r redroses). J'ai également Norton mais il ne peut le réparer et l'accès au fichier est refusé. Le message d'alerte virale s'affiche dès que je me connecte à internet.
      Le problème tout comme toi, c'est que je n'y connais pas grand chose en ordi. J'ai essayé de suivre la démarche proposé par ceux qui t'ont répondu mais le problème aussi c'est que les sites sont écrits en anglais et je n'y comprends rien! Pourrais tu me dire exactement la démarche que tu as suivi pour enlever ce virus?
      Merci.

      Et si quelqu'un sais aussi comment se débarasser de Sasser ce serait sympa qu'on me dise également comment il faut faire, car je l'ai également attrapé (le B et le E).

      Merci d'avance.
      0
      1. samantha > Laure
         
        bonjour,

        je voulais préciser qu'en allant sur

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

        j'ai voulu supprimer un fichier où il y avait f0r0r (nom: rn4d, type REG_SZ, données C:\Windows\System32\f0r0r\kolder.exe C:\Windows\System32\f0r0r\dirote.exe

        j'ai voulu l'effacer mais il réapparait dans la seconde qui suit...
        j'espère qu'avec ces infos, l'un de vous va pouvoir m'aider.
        0
      2. Utilisateur anonyme > Laure
         
        voila ce que j ai fais:
        tu désactive ta restauration, pour sa tu fai click droit sur poste de travail (dan programm) puis tu va sur propriété.tu click sur l onglet restauration systeme et tu coche la case desactiver la restauration et applique pui ok
        tu redemmare ton pc
        ensuite essai ceci en mode san echec
        alor action n°1 : a telecharger chaque foi ke tu en a besoin le remouve ( sur ftp://www.renonce.com/pub/renonce/RemouveXPFr.exe )
        action n°2:
        remarre en mode san echec (tapott san arret sur F8 dès ke ton pc s'allume et si sa marche pa utilise la touche F5)
        applique le fichier dan ce mode de démarrage
        le pc redémarre a la fin (tou seul) sinon redémarr la normalemen
        action n°3: copier ici le contenu du fichier resulta.txt qui va se trouver dan le dossier tmp ke ton remouveur va créer
        action n°4: si le remouveur ne marche pa tu va dans http://www.ravantivirus.com/scan/
        j espère ke sa va aller
        bybye
        0
    2. jean-fr Messages postés 1 Statut Membre
       
      Bonjour,

      Et un de plus avec cette saloperie de virus IRC Trojan. Une fenêtre de Norton s'ouvre systématiquement dès que je suis sur le bureau de mon ordi sous XP après l'avoir démarré. Pas moyen de m'en débarasser. Norton n'y peut rien. Pas moyen de supprimer le fichier en question. Il est introuvable dans Windows/System32 où il semble se nicher.
      QUE FAIRE ? That is the question.
      Merci aux bonnes volontés qui voudront bien nous aider à nous sortir de ce mauvais pas avec une recette "pas à pas" car je ne suis pas non plus un spécialiste de l'informatique ...
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. JACQUES
     
    bonjour,
    je viens d'être pris par deux virus,
    WORN SPYBOT.IK
    et TRIJ ISTBAR DW
    Comment trouver anti virus?
    Merci à tous
    Jacques
    0
  6. samantha
     
    bonjour,
    j'ai toujours ce trojan. j'ai essayé vos derniers conseils. sur ravantivirus, j'ai eu ce rapport:

    Scan started at 28/05/2004 21:37:48

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infected
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->niamx - IRC/Generic* -> Suspicious
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infected
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected

    Scanned
    ============================
    Objects: 27603
    Directories: 2213
    Archives: 6428
    Size(Kb): -1432981
    Infected files: 4

    Found
    ============================
    Viruses found: 4
    Suspicious files: 1
    Disinfected files: 0
    Mail files: 54

    vu qu'il a vu les virus mais ne les a pas désinfecté, je fais quoi?
    merci d'avance.
    samantha
    0
  7. Tirailleur Messages postés 177 Statut Membre 1
     
    supprime les fichiers infectés en mode sans echec (f8 au demarrage)
    0
  8. jp
     
    Bonjour. j'ai un probleme que je n'arrive pas a resoudre...au bout de quelque temps d'utilisation de mon pc, celui ci redemarre tout seul !! que dois je faire ???? je suis sous windows xp. Merci a tous
    0
    1. Richard
       
      Bonjour JP, il faut que tu ailles dans ton Bios et que tu désactives l'endroit ou c'est écrit ( Lan ) Cela a un rapport direct avec ta connexion réseau. Je ne puis malheureusement t'en dire plus car c'est quelqu'un d'autres qui me l'a fait; J'aurai quand même essayé ... By
      0