Je sais plus quoi faire... trojan

gringow Messages postés 16 Statut Membre -  
 BmV -
Bonjour, sous mon antivirus AVG, j'ai recu ce message suivant :

http://wnemesys.free.fr/trojan.JPG


Apres cette alerte j'ai lancé mon antivirus et il trouve rien, j'ai fais tout les antivirus online qui sont possible, rien.

j'ai chercher sur le net, sur le site sophos, sur trend, sur secuser, je trouve pas ce sdbot 22 t.

j'ai essayer les programme contre les trojan, comme trojan remover, a² rien.

Je comprend pas pkoi mon antivirus me dit qu'il le trouve, en m'informant avec l'alerte, et une fois que je le lance absolument rien, j'ai scanner tout mon pc pourtant.

J'ai les mise a jour de windows pourtant a jour, j'ai aussi un firewall zone alarm.

Alors peut etre je l'ai contracté avant d'avoir mon firewall, je l'ai installer dernierement.

Je sais plus quoi faire je suis tenter par le laisser, mais toute les 30 minutes je recoi ce meme message.....

Si quelqu'un a une solution, ou un site avec des info, ou un logiciel plus performant que ceux que j'ai utilisé je lui en serais reconnaissant
A voir également:

23 réponses

yoda33 Messages postés 26 Statut Membre 2
 
as tu essayer de passer un anti trojan

spysweeper par exemple ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
il est dans ta rtestauration
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre
0
gringow Messages postés 16 Statut Membre
 
Baltrap, j'ai fais ce que tu ma dit, alors surprenant mon firewall zone alarm ma demander si netsvcs.exe je devaais lui accorder internet, alors j'ai dit non.
J'ai donc a nouvo scanner avec tout mes logiciel, rien de rien.

Ensuite j'ai cheker sur mon pc ce fameaux fichier netsvcs.exe se trouve dans windows, alors j'ai trouver sur ce site un forum ki en parler, mais je suis pas sur que ca parler bien de ce virus, qui en plus je ne le connais pas.

Es ce lié avec le sdbot ? bref dans le forum j'ai vu ce site http://www.spychecker.com/download/download_hijackthis.html

je crois que c'est toi qui la donner, en plus, j'ai fais exactement ce qui etait dit de faire editer les 2 fichier txt, ijakthis et startuplist.

Mais maintenant je sais plus quoi faire, je vais continuer a chercher mais alors je comprend pas sdbot et netsvcs c'est les meme ? ou j'en ai choper un autre ?

j'espere que c'est pas bien mechant
0
gringow Messages postés 16 Statut Membre
 
Bon j'ai instal la version trial de kaspersky, et je crois que j'ai compris il ma trouver plein de fichier contaminé qui la virer sauf un
pdsched.exe, mon firewall m'avais demander si je devais lui accorder un acces, j'ai vu corpiright microsoft sur le fichier j'ai accepter, et effectivement ce fichier es contaminé, et impossible a lever....

Alors es ce que ce fichier es lié au sdbot et au netsvsc.exe ?
En allant sur un de vos forum, j'ai lu un peu y avais une url, je l'ai ouverte et stupeur, suite a cet url j'ai recu ce message trojan horse dialer 8.AP.

Au debut c'etait petit comme probleme mais la je commence a stresser.....

c'est fou ce qui y a de chose pourri
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gringow Messages postés 16 Statut Membre
 
bon alors, kaspersky apres scran, ma trouver plein plein plein de fichier, dans report, mais a result y a ecris pour tous processing error je comprend pas.

Ensuite dans spysweeper, il ma trouver des cookies, j'ai tout delete, mais je pense pas que ca soit ca.

Et trojan remover a rien trouver, bien entendu.

Alors je comprend pas mon antivirus me dit ou il sont, mais quand je scan il les trouve pas, meme apres avoir cocher restauration systeme.

En gros j'ai tout fais ce qui etait possible et sans succes koi faire ?

Si quelqu'un pouvais s'interesser a mon probleme, j'ai pas beaucoup de connaissance dans les virus, j'ai fais tout ce que j'ai pu faire, en vain.

Merci pour votre prochaine aide
0
gringow Messages postés 16 Statut Membre
 
C'est fou ca, personne s'interesse a mon probleme ?
Je parle tous seul en attendant une reponse :'(
0
Tirailleur Messages postés 177 Statut Membre 1
 
salut,
normalement le fait de désactiver la restauration et de la réactiver devait arranger le pb
sinon fais un scan avec rav ici : www.ravantivirus.com/scan/ et colle le rapport ici a la fin
0
gringow Messages postés 16 Statut Membre
 
Scan started at 08/06/2004 14:40:15

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\mod.exe->(UPXW)->(RARSfx)->netsvcs.exe->(UPXW) - Backdoor:Win32/Iroffer.1_221 -> Infected

Scanned
============================
Objects: 35736
Directories: 1714
Archives: 560
Size(Kb): 414207
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 52
0
gringow Messages postés 16 Statut Membre
 
c'est le meme fichier dont je parler plus haut netsvcs.exe, mais je suis psa plus avancer lol
0
gringow Messages postés 16 Statut Membre
 
Pkoi personne s'occupe de mon probleme ?
Je comprend pas, tous les autres post son suivi, et moi je reste betement sur le mien en attendant une reponse...
Ba pour une 1ere sur votre site, j'avais l'habitude de venir lire les post des autres, et puis quand c'est mon tour le gros blanc....
0
wael
 
Salut
Redemarres en mode sans echec en pressant F8 au demarrage et tapes le nom du fichier dans rechercher.des que tu l'as tu supprimes.Et repasses un scan pour verif
0
Tirailleur Messages postés 177 Statut Membre 1
 
salut,

supprime C:\WINDOWS\system32\mod.exe et si tu n'y arrives pas, essaie en mode sans echec (f8 au demarrage)
0
gringow Messages postés 16 Statut Membre
 
Suite a mon scran sous Kaspersky, il ne me trouve rien.. meme apres decocher la restauration, il ne trouve absolument rien, sauf si quelqu'un pouvais m'expliquer report, il me met processing error sur tout....
Ca veux dire quoi ?

http://img6.imageshack.us/my.php?loc=img6&image=screen20.jpg
0
Tirailleur Messages postés 177 Statut Membre 1
 
bah en fait moi non plus j'y comprend pas trop .

si tu veux etre sur de ne plus avoir de virus, Analyse ton PC avec cet antivirus en ligne : http://www.ravantivirus.com/scan/
Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC".
A la fin de l'analyse, copier/coller le rapport ici.
0
wael
 
Salut Gringow
Au passage je c'est pas c'est koi ce logiciel de capture d'ecran que t'utilises mais ca m'a mit la pagaille dans la barraque.Sur tous les post y avait ton nom et ton adresse e mail (tataca..je sais plus trop koi)figés.Plus moyen d'ecrire mon nom ni de poster qui que ce soit.
Enfin.... c'est reparé !
0
gringow
 
tirailleur, je fais que ca avec ravantivirus, et j'ai posé le rapport, ca ser a rien que je continue de le faire pour re coller le meme rapport.

par contre wael je suis désolé je ne comprend pas lol, c'est un site qui permet de mettre les pics online...
J'espere que ct pas un sale truc que t'avais sur ton pc.

Je vais re et re faire ravantivirus histoire de montrer ma bonne foi
0
Tirailleur Messages postés 177 Statut Membre 1
 
t'as juste à supprimer le fichier infecté détecté par ravantivirus.
le scan c ' est pour savoir si t'as d autres virus parce que je comprend pas bien ce que dit ton antivirus
0
lepiaf Messages postés 140 Statut Membre
 
essayes de passer kaspersky en mode sans echec pour voir

mon forum
http://50567.aceboard.net/
0
gringow Messages postés 16 Statut Membre
 
Scan started at 12/06/2004 15:54:42

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\mod.exe->(UPXW)->(RARSfx)->netsvcs.exe->(UPXW) - Backdoor:Win32/Iroffer.1_221 -> Infected

Scanned
============================
Objects: 39229
Directories: 1667
Archives: 516
Size(Kb): 1157090
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 55



voila 2eme rapport, au faite personne ma dit dans kaspersky c'est quoi processing errior ?
0
jess15
 
salut tu fait comme ceci
tu redemarre en mode sans echec (redemarage+tapotte sans cesse sur la touche f8 ou f5)

demarrer/rechercher et tape mod.exe tu le suprime et tu vide ta corbeille et tu refait un scan
@++++++++++++++++
0