Trojan-Spy.HTML.bankfraud.dq et autres - Page 2

Résolu
Précédent
  • 1
  • 2
  1. g!rly Messages postés 18462 Statut Contributeur 407
     
    Les scans en ligne sous vista c´est l´l'horreur...

    Supprime bdoscandel.exe et le dossier C:\Windows\BDOSCAN8

    puis

    désinstalles norton :

    Desinstalleur Norton:
    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

    installes :

    Telecharge et instales l'antivirus Antivir Personal Edition Classic :

    ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

    https://www.avira.com/en/prime

    Reglages :

    en image :

    http://speedweb1.free.fr/frames2.php?page=tuto5

    mes explications :

    une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
    ceux qui ne voie pas root kit search : clcik sur le parapluie dans ta barre des tache > dans la fenetre d´antivir click sur local protection click en suite sur scanner
    dans la fenetre de droite : tu a rootkit search vers le bas > tu developpe en appuyant sur le petit +
    et coche tes disques...
    puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
    coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
    puis sur la droite coche les case suivantes :
    scan boot sectors of selected drives
    scan master boot sectors
    scan memory
    search foe rootkit before scan
    decoche :
    ignore off line files
    toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

    par feu

    au choix :

    Zone alarm :

    https://www.generation-nt.com/zonealarm-vista-checkpoint-firewall-telecharger-actualite-42256.html

    https://www.zonealarm.com/software/free-firewall

    https://www.malekal.com/tutoriel-zonealarm-firewall/

    comodo 32 bit :

    http://soft.softoogle.com/

    tuto :https://www.malekal.com/tutorial-comodo-firewall/

    comodo est plus performant mais demande un peu plus d´attention...

    un bonus :

    spywareblaster :

    http://www.brightfort.com/spywareblaster.html

    c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

    tuto : https://www.malekal.com/tutorial-spywareblaster/

    puis lance le scan a l´aide d´antivir en clickant sur le parapluie dans la barre des taches et dans la fenêtre du programme en clickant sur "scan system now"

    ps : lance le scan en mode sans echec :

    Comment redémarrer en mode sans echec?

    Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
    Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
    Ps : si F8 ne marche pas utilise la touche F5.

    @+
    -1
  2. g!rly Messages postés 18462 Statut Contributeur 407
     
    Tu sais j´ai enlevé ce que j´ai vu; après avoir supprimés les entrées et fichiers infectés il est toujours bon de faire un balayage a l´aide d´un anti spyware et/ou d´un antivirus...
    Puis là ça va te permettre d´avoir une bonne/meilleure protection pour la suite ;) et tout ça gratuitement !
    Un comparatif récent > http://www.infos-du-net.com/actualite/dossiers/102-17-comparatif-antivirus-2008.html
    Moi aussi j´ai antivir ;)
    De rien :)
    Là par contre je lâche pour aujourd´hui
    Bonne fin de soirée`
    @+
    -1
  3. g!rly Messages postés 18462 Statut Contributeur 407
     
    Merci ;)
    @+
    -1
  4. g!rly Messages postés 18462 Statut Contributeur 407
     
    Salut jack31,

    Bien joué tout ca ;)

    D´après ce que j´ai cru comprendre, ce trojan, envoie un faux e-mail a l´utilisitateur concernant sa banque. A l´ouverture il se retrouve avec la réplique exact de la page de sa banque, demandant de confirmer ses code d´accès ect...

    A priorie si tu n´a rien recu de tel, je ne pense pas que tu es été touché...

    Pour supprimer les outils utilisés ici :

    Télécharge ToolsCleaner sur ton bureau.
    --> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    @+
    -1
    1. jack31
       
      Bonsoir G!rly
      Merci pour ta réponse mais le pb que j'avais semble être différent : une fenetre firewall apparaissait toutes les 5 min environ avec message d'alerte sur des trojans de noms divers. On me proposait de me connecter à quelque chose pour y remédier (ce que je n'ai pas fait bien sûr)
      Enfin tout cela semble fini et je tiens à te dire un grand merci à nouveau pour avoir supprimé ce troijan et tes conseils pour mes nouvelles protections (tu es plus qu'une infirmière des virus informatiques mais une vrai magicienne pour les néophytes comme moi !!)
      Il est un peu tard et je posterai demain le résultat de ToolsCleaner.
      A+
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g!rly Messages postés 18462 Statut Contributeur 407
     
    Salut jack31,

    C´est cool ;)

    @+
    -1
    1. jack31
       
      Bonsoir G!rly
      Voici le rapport

      [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      C:\Combofix.txt: trouvé !
      C:\Combofix: trouvé !
      C:\Qoobox: trouvé !
      C:\_OtMoveIt: trouvé !
      C:\Users\ROCHER\Desktop\ComboFix.exe: trouvé !


      Je pense que je peux supprimer tous ces outils.

      On peut mettre le post comme résolu chère doctoresse (ou magicienne )?

      Encore merci pour ton aide :-)

      A+
      0
  7. g!rly Messages postés 18462 Statut Contributeur 407
     
    Salut jack31,

    Normalement tool cleaner les supprime automatiquement...

    Si il ne l´a pas fait, supprime les manuellement ;)

    La magicienne travestie en doctoresse te souhaite une bonne continuation`(hi hi)

    bye`

    Julie`
    -1
    1. jack31
       
      Bonsoir Julie
      Encore merci beaucoup.
      J'espère ne plus avoir à t'embêter avec mes bestioles informatiques même si cela a été très sympa de t'avoir comme trojan-killer !!
      Amicalement
      Jacques
      0
  8. g!rly Messages postés 18462 Statut Contributeur 407
     
    Bonsoir et au revoir (si jamais) Jacques`
    Merci`
    -1
Précédent
  • 1
  • 2