Cheval de troie!!!!

mehdi -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Salut je suis en détrésse total pourriez vous m'aider...
je suis infecté par un cheval de troie et je n'arrive pas à le supprimer pourtant mon antivirus(avg) l'a localiser et éliminé mais un méssage d'erreur windows s'affiche pour m'informer de sa présence!
je suis sous windows xp le cheval se trouve dans c:/systeme volume information\......

6 réponses

  1. kuch Messages postés 128 Statut Membre 6
     
    salut mehdi,
    as-tu spyboot search en destroye ?
    0
    1. mehdi
       
      Salut et merci de bien vouloir m'aider non je n'ai pas spyboot par contre j'ai gv6, a² et norton 2004 mais ils me repaire le cheval mais je n'arrive pas à le déloger! que faire?
      0
  2. bernie61
     
    Salut
    S'il était dans System Volume... alors tu ne l'as pas virré si tu n'as pas désactivé la restauration system puis ensuite tu refais un scan antivirus et tu peux remettre la restauration system
    A+
    0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    Desactiver restauration

    il faut la desactiver
    pour ca tu fait click droit sur poste de travail
    propriete.tu click sur onglet restauration systeme
    tu coche la case desactiver la restauration et applique
    tu redemarre
    tu fait scan en ligne ici pour verif
    et si tous vas bien tu reactive ta restauration en refaisant le meme
    chemin mais la tu decoche la case et tu redemarre
    0
    1. BAN
       
      bonjour
      je me permet de t'ecrire car g vu q tu t y connais et j aimerais bien q tu m'aide stp.
      J e pense que j'ai été infécté par le cheval de troie back orifice et je ne peux plus rien faire n'y aller au poste de travail pour faire ce q tu a conseiller n'y acceder a hotmail.. je peux juste aller sur internet.. j'espere q tu pourra m'aider et je te remercie d'avance
      0
      1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > BAN
         
        salut
        pour voir plus clair si tu peut fait ceci
        Faite scan en ligne et coller le rapport ici sur le post
        utiliser l'antivirus en ligne suivant :
        http://www.ravantivirus.com/scan/
        Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

        Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
        A la fin de l'analyse, copier/coller le rapport ici.
        0
  4. lidju
     
    bonjour
    voici ce que mon anti virus avg vient de trouver trojan horse P2E.F jene trouve aucun indication sur ce virus le fichier est le suivant et ne peut ni être détruit ni mis en quarantaine c:\windows\system\p2esocks_1012.dll
    pourriez vous m'aider
    merciiiiiiiiiii
    lidju
    0
    1. alteremond Messages postés 2 Date d'inscription   Statut Membre
       
      bonjour lidju,

      Comment détourner meetic lorsque l'on flashe?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    supprime ce fichier
    0
  7. BmV Messages postés 43700 Date d'inscription   Statut Modérateur Dernière intervention   4 964
     
    Salut.
    1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser ; ils ne sont en principe pas destructifs.
    2 - un logiciel facile, gratos et efficace pour en virer certains c'est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php .
    3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour éviter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/
    4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/
    A+

    -=O(_BmV_)O=-  L'amour comme épée,
          ||       ||       l'humour comme bouclier. 
    0
    1. lidju
       
      merci tout simplement
      0
      1. alteremond Messages postés 2 Date d'inscription   Statut Membre > lidju
         
        Bonjour Lidju,

        Je n'ai pas pu lire ton message "je suis poursuivie"

        Tu semble maitriser la toile. Où peut'on parler sans être entendu?

        Bonjour chez vous

        Altermond
        0