Infections par des trojans

Fermé
cosmoso Messages postés 5 Date d'inscription lundi 15 décembre 2008 Statut Membre Dernière intervention 24 décembre 2008 - 15 déc. 2008 à 17:13
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 24 déc. 2008 à 20:04
Bonjour, j'ai effectué une analyse anti virus par avast, qui en a detecté 7 ils sont tous dans des fichiers de types : C:/_RESTORE/TEMP/A0..........CPY, il y en a 1infecté par win32:Agent-TBY, 4 infectés par WIN32: Trojan-gen other et 1 infecté par win32:adware-gen mais avast ne veut pas les mettre en quarantaine.Pouvez vous m'aidez a les supprimer?

Mon ordi est anciens, j'ai windows millenium et je connais pas grand chose en informatique.
Merci de me repondre.

8 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 déc. 2008 à 17:25
slt
desactive ta restauration systeme

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830091903924


puis redemarre ton ordi puis réactive là


ensuite dis si avast les trouve encore
0
cosmoso Messages postés 5 Date d'inscription lundi 15 décembre 2008 Statut Membre Dernière intervention 24 décembre 2008
15 déc. 2008 à 19:16
merci je viens d'effectuer ce que vous m'avez conseillé de faire, avast a reussi a mettre les fichiers infectés en quarentaine, que dois je en faire?
merci de me repondre
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 déc. 2008 à 19:16
collle nous le rapport d'avast
0
salut,jpllp pour suivre quile colle un raport hijckhthis
télechargez ici http://www.clubic.com/lancer-le-telechargement-51452-0-hijac­kthis.html


Lancez HijackThis en double cliquant sur son icône puis cliquez sur le bouton do a system scan and save a logfile

Le rapport est retranscrit aussitôt apres le scan dans une fenêtre de type Bloc-notes
il vous suffit de realiser un copier/coller et de le poster dans le forum
0
cosmoso Messages postés 5 Date d'inscription lundi 15 décembre 2008 Statut Membre Dernière intervention 24 décembre 2008
15 déc. 2008 à 19:27
je vous remercie de vos reponse mais avast me dis qu'il n'y a pas de rapport...?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 déc. 2008 à 19:28
fais le message 1

puis


Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
cosmoso Messages postés 5 Date d'inscription lundi 15 décembre 2008 Statut Membre Dernière intervention 24 décembre 2008
15 déc. 2008 à 19:43
le programme RSIT ne veut pas se lancer
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 déc. 2008 à 19:52
alors;

colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
cosmoso Messages postés 5 Date d'inscription lundi 15 décembre 2008 Statut Membre Dernière intervention 24 décembre 2008
24 déc. 2008 à 11:08
bonjour, dsl j'a eu des soucis avec mon ordi. J'ai telechargé hijackthis mais je ne comprend pas bien le fonctionnement, je ne comprend pas comment il peut faire un rapport sur mon scan de avast sachant qu'il na pas effectuer de rapport sur l'analyse car je n'avais pas activé l'option. J'ai pu mettre les fichiers en quarentaine, il yen a quand mm bcp!!!que dois je faire de ces fichiers?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
24 déc. 2008 à 20:04
il faut le rapport hijakhcits! tu as le manuel sur le lien en bleu
0