Trojan-Spy.HTML.bankfraud.dq et autres - Page 2

Résolu
Précédent
  • 1
  • 2
g!rly Messages postés 18462 Statut Contributeur 407
 
Les scans en ligne sous vista c´est l´l'horreur...

Supprime bdoscandel.exe et le dossier C:\Windows\BDOSCAN8

puis

désinstalles norton :

Desinstalleur Norton:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

installes :

Telecharge et instales l'antivirus Antivir Personal Edition Classic :

->https://www.malekal.com/avira-free-security-antivirus-gratuit/

https://www.avira.com/en/prime

Reglages :

en image :

http://speedweb1.free.fr/frames2.php?page=tuto5

mes explications :

une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
ceux qui ne voie pas root kit search : clcik sur le parapluie dans ta barre des tache > dans la fenetre d´antivir click sur local protection click en suite sur scanner
dans la fenetre de droite : tu a rootkit search vers le bas > tu developpe en appuyant sur le petit +
et coche tes disques...
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

par feu

au choix :

Zone alarm :

https://www.generation-nt.com/zonealarm-vista-checkpoint-firewall-telecharger-actualite-42256.html

https://www.zonealarm.com/software/free-firewall

https://www.malekal.com/tutoriel-zonealarm-firewall/

comodo 32 bit :

http://soft.softoogle.com/

tuto :https://www.malekal.com/tutorial-comodo-firewall/

comodo est plus performant mais demande un peu plus d´attention...

un bonus :

spywareblaster :

http://www.brightfort.com/spywareblaster.html

c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

tuto : https://www.malekal.com/tutorial-spywareblaster/

puis lance le scan a l´aide d´antivir en clickant sur le parapluie dans la barre des taches et dans la fenêtre du programme en clickant sur "scan system now"

ps : lance le scan en mode sans echec :

Comment redémarrer en mode sans echec?

Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.

@+
-1
g!rly Messages postés 18462 Statut Contributeur 407
 
Tu sais j´ai enlevé ce que j´ai vu; après avoir supprimés les entrées et fichiers infectés il est toujours bon de faire un balayage a l´aide d´un anti spyware et/ou d´un antivirus...
Puis là ça va te permettre d´avoir une bonne/meilleure protection pour la suite ;) et tout ça gratuitement !
Un comparatif récent > http://www.infos-du-net.com/actualite/dossiers/102-17-comparatif-antivirus-2008.html
Moi aussi j´ai antivir ;)
De rien :)
Là par contre je lâche pour aujourd´hui
Bonne fin de soirée`
@+
-1
g!rly Messages postés 18462 Statut Contributeur 407
 
Merci ;)
@+
-1
g!rly Messages postés 18462 Statut Contributeur 407
 
Salut jack31,

Bien joué tout ca ;)

D´après ce que j´ai cru comprendre, ce trojan, envoie un faux e-mail a l´utilisitateur concernant sa banque. A l´ouverture il se retrouve avec la réplique exact de la page de sa banque, demandant de confirmer ses code d´accès ect...

A priorie si tu n´a rien recu de tel, je ne pense pas que tu es été touché...

Pour supprimer les outils utilisés ici :

Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

@+
-1
jack31
 
Bonsoir G!rly
Merci pour ta réponse mais le pb que j'avais semble être différent : une fenetre firewall apparaissait toutes les 5 min environ avec message d'alerte sur des trojans de noms divers. On me proposait de me connecter à quelque chose pour y remédier (ce que je n'ai pas fait bien sûr)
Enfin tout cela semble fini et je tiens à te dire un grand merci à nouveau pour avoir supprimé ce troijan et tes conseils pour mes nouvelles protections (tu es plus qu'une infirmière des virus informatiques mais une vrai magicienne pour les néophytes comme moi !!)
Il est un peu tard et je posterai demain le résultat de ToolsCleaner.
A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18462 Statut Contributeur 407
 
Salut jack31,

C´est cool ;)

@+
-1
jack31
 
Bonsoir G!rly
Voici le rapport

[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Users\ROCHER\Desktop\ComboFix.exe: trouvé !


Je pense que je peux supprimer tous ces outils.

On peut mettre le post comme résolu chère doctoresse (ou magicienne )?

Encore merci pour ton aide :-)

A+
0
g!rly Messages postés 18462 Statut Contributeur 407
 
Salut jack31,

Normalement tool cleaner les supprime automatiquement...

Si il ne l´a pas fait, supprime les manuellement ;)

La magicienne travestie en doctoresse te souhaite une bonne continuation`(hi hi)

bye`

Julie`
-1
jack31
 
Bonsoir Julie
Encore merci beaucoup.
J'espère ne plus avoir à t'embêter avec mes bestioles informatiques même si cela a été très sympa de t'avoir comme trojan-killer !!
Amicalement
Jacques
0
g!rly Messages postés 18462 Statut Contributeur 407
 
Bonsoir et au revoir (si jamais) Jacques`
Merci`
-1
Précédent
  • 1
  • 2