TROJAN INSERVICE.0

liloo22 -  
 Utilisateur anonyme -
lu
j ai un trojan ke ni mon antivirus (avg6) et scan en ligne ne supprime (secuser.com). Il se touve ds temporary internet files/CONTENT.IE5, en plus je ne ne pe pas supprimer ces files ni le dossier temporary meme hors connexion sans compter ke je n arrive pa a demarer en mode sans echec(F5).
Ke faire ?
merci

21 réponses

PurpleStorm Messages postés 3273 Statut Contributeur 857
 
mode sans echec c'est F8
http://www.commentcamarche.net/faq/sujet-522-Virus-et-Malwars-le-truc-pour-les-%E9liminer

Le problème c'est lorsqu'il y en a un, 
le résoudre en est un autre. 
0
liloo22
 
LU

j ecrit pour te poser une question liée au spyware ou trojan ki a infecté mon pc et ki change ma page de demarrage web.
Cela m évitera p etre de faire la meme erreure
Comment ce trojan pe etre actif sur mon ordi alors ke j ai un pare feu (zone alarme pro ) et ke je ne l ai pa aurorisé a accédé au net et surtout pkoi il est actif et ke je ne le trouve pa ds gestionnaire de tâches ?
merci
0
PurpleStorm Messages postés 3273 Statut Contributeur 857
 
Je ne c'est pas exactement.
Ce que je sais, c'est que zone alarme (apres essais) ne m'a pas convaincu, je préfere look 'n' stop.
Pour supprimer les trojan il faut utiliser les logiciels que je donne dans la page suivante (en particulier A² fre)

http://www.commentcamarche.net/faq/sujet-522-Virus-et-Malwars-le-truc-pour-les-%E9liminer

Le problème c'est lorsqu'il y en a un, 
le résoudre en est un autre. 
0
liloo22
 
re
ok je va iessayer ton parefeu qd a a2 c une version d evaluation et le delais est expire pr mon compte et the cleaner est nul ad aware c la meme et spybot egalement ils suppriment les cookies et autres ms ils reviennent enfin c un autre pb en tt. Je vien de metre
spyware blaster et cool web shredder on vera si avec ce dernier le troj est parti
en tt ca encore merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
liloo22
 
re
la galere il est tjs la il ve pa partir
pf
0
PurpleStorm Messages postés 3273 Statut Contributeur 857
 
C'est normal qu'il ne parte pas, il faut l'éliminer restauration désactivée et en mode sans echec (exactement comme je le marque dans la procédure) : http://www.commentcamarche.net/faq/522-Virus-et-Malwars-le-truc-pour-les-%E9liminer

Le problème c'est lorsqu'il y en a un, 
le résoudre en est un autre. 
0
LILOO22
 
ok
mais c exactement ce ke j ai fais mode sans echec scan avec antivirus avg7 ki detecte se trojan plus ad aware + Sybot + Suppretion de ts les fichiers ds temporary files. j ai meme ete rechercher ds ts l ordi les variantes de se virus et le fichier ke avg7 m'indije cad awi.exe ms le fichier est introuvable, d'autant ke avg me di k il est ds temporary..../Content IE5 mais j ai vide le dossier !!! et j aibien coché la case desactiver la restauration du systeme
++
0
LILOO22
 
Au faite voila ce ke avg dit
Fichier : awi.exe
Type d'infection : cheval de troie Downloader.Inservice.0
Chemin d'acces : documents and settings/administrateur2/Local setting/Temporary..../Content IE5/JLOCGJRJ....
0
PurpleStorm Messages postés 3273 Statut Contributeur 857
 
Normalement l'anti virus doit le mettre en quarantaine ou le supprimer, si il ne le fait pas.....c'est vraiment pas normal; moi j'ai Norton et il les détruits tous sans aucun problème.
Et pourtant je navigue sur les sites chinois, japonais, russes...rien ne passe a travers mes protections.

Le problème c'est lorsqu'il y en a un, 
le résoudre en est un autre. 
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
suis se chemin par l explorateur en mode sans echc et supprime
documents and settings/administrateur2/Local setting/Temporary..../Content IE5/JLOCGJRJ....

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
liloo22
 
lu
j ai fais ts ca deja le pb ce ke le fichier temporary de documents et settings est vide meme les autre temporary, le virus est indike ds un endroit ou il n est pa !
j aicherché partout ds l ordi et rien y aplu srien ds ce sdossiers
merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
est tu sur d avoir suivi le bon chemin
passe par la fonction rechercher et colle ceci
Content IE5
et la regarde si tu le trouve
avant fait ceci
Affiche tous les fichiers et dossiers :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
Et appliquer

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
liloo22
 
re
je l ai deja fais j ai bien entendu afficher les fichiers et dossies caché j ai fais une recherche avec la fonction rechercher ds demarrer ja i cherché le nom du du virus INservie.0 le nom du fichier awi.exe et le repertoire ou il est mais pour les 2 premier rien qd a content IE5 je ne comprend pa car ds mes documents and settings /Temporary internet files il n existe pa ( de toute facon j ai tt effacé) il existe ds les autres sessions mais il est vide.
que faire ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
ton av te le signal toujours

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
liloo22
 
oui mon anti virus me di ou il est ms moi manuellement qd je vais a l endroit precis k il m a indike je ne le voit pa d autant ke j ai vidé moi meme le dossier et ts ce ki se rapporte a temporary internet files ds les autre sessions .
merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
c est toujour le meme chemin fait moi un copier coller stp

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
liloo22
 
Fichier : awi.exe
Type d'infection : cheval de troie Downloader.Inservice.0
Chemin d'acces : documents and settings/administrateur2/Local setting/Temporary..../Content IE5/JLOCGJRJ/CRACK[1] CD-Magicengine...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
vide tous tes fichiers temp

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
LILOO22
 
re
je l ai fais et riena faire il est tjs la.
Je sais plus koifaire c chiant.
Enplus je comprend pa car lorsque jai telecharger le logciel (ki avait ce tro) je l aipa ouvert j aiscané avec mon anti virus et qd ilm a di y a un trojanje l ai jeté. En plus mon anti virus di k il se nomme
Inservice.0 et secuser di il se nomme INSERVICE.H ?
sans compter ke le trouve pa ds gestionnaire es taches et pourtant il est Non cleanable en plus il n est pa ds le dossier indike par l anti virus ++
0
Utilisateur anonyme
 
bonsoir liloo22
Hello Balltrap :-)),

ne me dit pas que c'est ce que je crois........lolll

CRACK[1] pour 1/-->CD-Magic engine - tu t'es balladé sur un site de warez?? bref! ça me regarde pas, mais si c'est ça - tu vois le résultat...

Chemin d'acces : documents and settings/administrateur2 <--c'est toi? peut être qu'il faut que tu te logues et en mode sans échec et en mode adiministrateur2 en l'occurence, sinon tu vas pas tomber sur le bon répertoire vu que c'est un accès admin... (et en plus parfois ça suffit pas de se loguer en admin, parfois il faut faire un tas de manips... bon courage) :-))

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0