Alerte virus

ezzine -  
 IcePanther -
Norton a détecté sur mon PC (Windows XP) le virus bat.trojan. Je l'ai immediatement supprimé. mais chaque fois que je redémarre mon Pc il réapparait avec le même nom régulièrement un message d'alerte me disant qu'il y a un virus et qu'un fichier (celui que j'ai supprimé) est infecté.
Comment je peux faire pour ne plus avoir ces messages et être sure de ne plus être infecté.
Merci de me donner une solution pas trop compliquée, je n'y connais pas grand chose dans la sécurité en informatique.
A voir également:

2 réponses

IcePanther
 
Salut,

Il te faudrait chercher dans le registre, dans des clés comme :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
(ou
HKEY_LOCAL_MACHINE
peut etre changé avec
HKEY_CURRENT_USER
et
Run
par
RunOnce
ou
RunServices
)
s'il y a une clé étrange ou dont tu ne connais pas l'utilité, qui pointe vers un fichier dans le dossier système surement et qui est le fichier du troyen ce qui lui permet de se régénérer à chaque fois. Si tu supprimes cette clé de registre et le fichier associé, tu devrias pouvoir te débarasser du troyen.
Fais aussi un scan global de ton disque dur pour vérifier qu'il n'en existe pas de copie (notamment sous XP dans les dossiers de restauration système.)

Ice.
0
BmV Messages postés 98408 Statut Modérateur 4 857
 
Salut.

Lis tranquillement : ça a l'air compliqué, mais ça ne l'est pas, et puis ça t'aidera à te protéger pour la suite ...

1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligne ici http://assiste.free.fr/p/frameset/03_06.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/
4 - en matière de sécurité au sens large, visiter http://sebsauvage.net et notamment http://sebsauvage.net/safehex.html

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
IcePanther
 
Re,

Comme tu le dis BmV, l'installation d'un firewall est indispensable pour avoir un peu de tranquilité niveau troyens, backdoors, etc. en revanche certains AV n'ont aucun mal à virer les troyens (comme le Nod32 qui a eu la certification check-mark pour les troyens et qui me les virait pour le peu que j'en aie eu dans le passé).
Un autre point important est la mise à jour régulière sur le site de Windows update, car les virus-vers-troyens-etc. utilisent aussi des failles système (même si le firewall limite les risques).
0