IRC Trojan (C:\WINDOWS\system32\f0r0r\redrose

Fifi -  
 wael -
Bonjour.
Comme de nombreux internautes, mon anivirus Norton a detecté un virus 'IRC Trojan' sur mon pc et ne peut le réparer. J'utilise Windows XP. J'ai téléchargé a² et ai scanné mon pc avec. Il a détecté deux fichiers malware que j'ai supprimés, mais malheureusement, aucune trace du troyen! Je l'ai trouvé dans le burau de travail, mais il m'est impossible de le supprimer. Quand j'essaie de le faire, une fenêtre s'ouvre et me dit: accès refusé. veuillez vérifier que le disque n'est pas plein ou protégé en écriture... Du coup, je fais quoi moi?! Merci de m'aider.

18 réponses

  1. Tirailleur Messages postés 177 Statut Membre 1
     
    supprime le en mode sans echec (f8 au demarrage)
    0
  2. miss
     
    Bonsoir

    Alor fait un scan sur ravantivirus.com et colle le résultat içi!!

    Bonne soirée

    Bye
    0
    1. Fifi
       
      Le scan est lancé et après, j'essaie de dégommer le troyen en mode sans échec :-)
      Merci pour la réponse!
      Bonne soirée.
      0
  3. fifi
     
    J'ai scanné et j'obtiens:

    Scan started at 04/06/2004 19:49:34

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\RECYCLER\S-1-5-21-1957994488-1659004503-725345543-1004\Dc373.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
    C:\temp\d0r1t1s.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
    C:\temp\d0r1t1s.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infected
    C:\temp\d0r1t1s.exe->(CABSfx)->niamx - IRC/Generic* -> Suspicious
    C:\temp\d0r1t1s.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infected
    C:\temp\d0r1t1s.exe->(CABSfx)->van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infected
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->niamx - IRC/Generic* -> Suspicious
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infected
    C:\WINDOWS\system32\d0r1t1s.exe->(CABSfx)->van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
    C:\WINDOWS\system32\f0r0r\dir32.exe->(CExe) - Tool:HideWindows -> Infected

    Scanned
    ============================
    Objects: 20786
    Directories: 1530
    Archives: 516
    Size(Kb): -45401
    Infected files: 10

    Found
    ============================
    Viruses found: 4
    Suspicious files: 2
    Disinfected files: 0
    Mail files: 43

    Par contre, les fichiers suspects et les vrius n'ont pas été éliminés... JE fais comment?!
    0
  4. fifi
     
    S'il vous plaît, je fais comment pour me débarrasser des virus découverts?! J'ai fait Autoclean mais il apparait '0 disinfected file'... Aidez-moi!!! :-(
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. wael
     
    Resalut
    Telecharges le et mets le a jour
    http://www.moosoft.com/products/cleaner/download/
    @+

    La plus belle femme ne peut donner que ce qu'elle a.
    0
    1. Fifi
       
      Merci pour ton aide, mais avant de lancer le scan, ravantivirus s'est mis à jour! Et malgré autoclean rien n'a été supprimé! Saleté de troyens et de virus! Mais merci :-)
      0
  7. wael
     
    Laisses tomber le scan en ligne et essaies ce que je t'ai donné

    La plus belle femme ne peut donner que ce qu'elle a.
    0
  8. jess15
     
    salut pour cette ceci
    C:\RECYCLER\S-1-5-21-1957994488-1659004503-725345543-1004\Dc373.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
    c ta poubelle alors vide la
    ^pour les autre suprime les manuelement en mode sans echec
    @+++++++++++
    0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut tous les 2
    0
  10. wael
     
    Tiens t'es pas dans ton camion ;-)
    Bon ben tant qu'on y est salut a à tous et à toi
    Mais c'est vrai c'est pas le sujet....
    0
  11. jess15
     
    salut balltrap t'es de retoure c cool :)))

    @+++++++++
    0
  12. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    c est le week end
    0
  13. wael
     
    Oui mais Jess est une Dame ;-)
    0
    1. fifi
       
      Grossière erreur de ma part... veulliez m'en excuser :-|
      |
      0
  14. Fifi
     
    J'ai l'impression que oui, mais j'ai tout de même un énorme doute vu que quand j'allume mon pc, il apparait une minuscule fenêtre avec une croix rouge dessus... Rien écrit dessus et quand je la ferme, elle se ferme gentiment... mais c'est quoi au juste?! Mystère...
    0