IRC trojan

Fermé
Utilisateur anonyme - 25 mai 2004 à 22:51
 Richard - 13 juin 2004 à 03:21
coucou
j ai une 'alerte virale " qui s affiche sur mon pc avec comme virus "IRC trojan" et je sai pa commen l enlever , mon anti virus (norton) est mis a jour.
sur l "alerte virale " ya écri "impossible de repéré ce fichier" donc j sai pa koi faire (j précise j sui pa tré douer en informatique)
merci de me répondre pour ceux qui peuvent!!
bybye et merci!
A voir également:

8 réponses

Salut
Peux-tu préciser le nom de ton Trojan?
Les trojan s'efface simplement en faisant DEL là où iuls sont sauf dans Restore alors là tu dois désactiver ta restauration système (avec XP...) pour les effacer
Sinon charge ce pgm anti-trojan gratuit "a2free" et fait son update:
http://www.anti-trojan.net/fr/
A+
0
Utilisateur anonyme
26 mai 2004 à 18:01
le virus s'appel backdoor.trojan ou parfoi c'est w32.Spybot.worm
0
Tirailleur Messages postés 177 Date d'inscription mercredi 19 mai 2004 Statut Membre Dernière intervention 28 juin 2004 1
26 mai 2004 à 19:28
fais un scan en ligne ici : www.ravantivirus.com/scan/
a la fin du scan, colle le rapport ici
0
Utilisateur anonyme
26 mai 2004 à 20:04
merci,le message "alerte virale"qui s'affichait ne vien plus sur mon bureau donc j espère que va durer...
merci
0
Bonjour angélik,

je suis dans la même situation que toi. J'ai attrapé un virus IRC Trojan (system32 f0r0r redroses). J'ai également Norton mais il ne peut le réparer et l'accès au fichier est refusé. Le message d'alerte virale s'affiche dès que je me connecte à internet.
Le problème tout comme toi, c'est que je n'y connais pas grand chose en ordi. J'ai essayé de suivre la démarche proposé par ceux qui t'ont répondu mais le problème aussi c'est que les sites sont écrits en anglais et je n'y comprends rien! Pourrais tu me dire exactement la démarche que tu as suivi pour enlever ce virus?
Merci.

Et si quelqu'un sais aussi comment se débarasser de Sasser ce serait sympa qu'on me dise également comment il faut faire, car je l'ai également attrapé (le B et le E).

Merci d'avance.
0
samantha > Laure
28 mai 2004 à 23:16
bonjour,

je voulais préciser qu'en allant sur

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

j'ai voulu supprimer un fichier où il y avait f0r0r (nom: rn4d, type REG_SZ, données C:\Windows\System32\f0r0r\kolder.exe C:\Windows\System32\f0r0r\dirote.exe

j'ai voulu l'effacer mais il réapparait dans la seconde qui suit...
j'espère qu'avec ces infos, l'un de vous va pouvoir m'aider.
0
Utilisateur anonyme > Laure
29 mai 2004 à 12:27
voila ce que j ai fais:
tu désactive ta restauration, pour sa tu fai click droit sur poste de travail (dan programm) puis tu va sur propriété.tu click sur l onglet restauration systeme et tu coche la case desactiver la restauration et applique pui ok
tu redemmare ton pc
ensuite essai ceci en mode san echec
alor action n°1 : a telecharger chaque foi ke tu en a besoin le remouve ( sur ftp://www.renonce.com/pub/renonce/RemouveXPFr.exe )
action n°2:
remarre en mode san echec (tapott san arret sur F8 dès ke ton pc s'allume et si sa marche pa utilise la touche F5)
applique le fichier dan ce mode de démarrage
le pc redémarre a la fin (tou seul) sinon redémarr la normalemen
action n°3: copier ici le contenu du fichier resulta.txt qui va se trouver dan le dossier tmp ke ton remouveur va créer
action n°4: si le remouveur ne marche pa tu va dans http://www.ravantivirus.com/scan/
j espère ke sa va aller
bybye
0
jean-fr Messages postés 1 Date d'inscription samedi 29 mai 2004 Statut Membre Dernière intervention 29 mai 2004
29 mai 2004 à 11:55
Bonjour,

Et un de plus avec cette saloperie de virus IRC Trojan. Une fenêtre de Norton s'ouvre systématiquement dès que je suis sur le bureau de mon ordi sous XP après l'avoir démarré. Pas moyen de m'en débarasser. Norton n'y peut rien. Pas moyen de supprimer le fichier en question. Il est introuvable dans Windows/System32 où il semble se nicher.
QUE FAIRE ? That is the question.
Merci aux bonnes volontés qui voudront bien nous aider à nous sortir de ce mauvais pas avec une recette "pas à pas" car je ne suis pas non plus un spécialiste de l'informatique ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour,
je viens d'être pris par deux virus,
WORN SPYBOT.IK
et TRIJ ISTBAR DW
Comment trouver anti virus?
Merci à tous
Jacques
0
bonjour,
j'ai toujours ce trojan. j'ai essayé vos derniers conseils. sur ravantivirus, j'ai eu ce rapport:

Scan started at 28/05/2004 21:37:48

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infected
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->niamx - IRC/Generic* -> Suspicious
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infected
C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected

Scanned
============================
Objects: 27603
Directories: 2213
Archives: 6428
Size(Kb): -1432981
Infected files: 4

Found
============================
Viruses found: 4
Suspicious files: 1
Disinfected files: 0
Mail files: 54

vu qu'il a vu les virus mais ne les a pas désinfecté, je fais quoi?
merci d'avance.
samantha
0
Tirailleur Messages postés 177 Date d'inscription mercredi 19 mai 2004 Statut Membre Dernière intervention 28 juin 2004 1
29 mai 2004 à 12:03
supprime les fichiers infectés en mode sans echec (f8 au demarrage)
0
Bonjour. j'ai un probleme que je n'arrive pas a resoudre...au bout de quelque temps d'utilisation de mon pc, celui ci redemarre tout seul !! que dois je faire ???? je suis sous windows xp. Merci a tous
0
Bonjour JP, il faut que tu ailles dans ton Bios et que tu désactives l'endroit ou c'est écrit ( Lan ) Cela a un rapport direct avec ta connexion réseau. Je ne puis malheureusement t'en dire plus car c'est quelqu'un d'autres qui me l'a fait; J'aurai quand même essayé ... By
0