Trojan/Cheval de troie

Résolu
ScaryMovie888 Messages postés 114 Statut Membre -  
ScaryMovie888 Messages postés 114 Statut Membre -
Bonjour à tous,
J'ai reçun virus par msn caché sous un autre fichier.La personne en question qui m'a envoyé le virus à pirater mon msn
et m'a dit que il pouvait récupérer toute les informations que je tappait au clavier (keylogger??) ( c'est comme ca que je m'en suis rendu compte) donc j'ai fais une analyse. Mon antivirus(NOD32) détecte WMA/TrojanDownloader.Wimad.N cheval de troie et beaucoup de " une variante de WMA/TrojanDownloader.getcodec.gen"
Mais aussi :
Swf/Exploit.CVE-2007-0071
Java/TrojanDownloader.OpenStream.NAB
WIN32/PSW.barok.C
WIN32/Obfuscated.NAU
, quelques uns sont nettoyés par suppresion et d'autre sont mis en quarantaines.
Ceux mis en quarantaine faut-il les supprimer??
PS: analyse spybot S&D : 1trojan détecté que je n'ai pas pu supprimer car message d'erreur me disant que je n'était pas administrateur alors qu'il n'y a que une seule session sur le PC et que type de session windows: Administrateur.
Merci de m'aider
A voir également:

73 réponses

ScaryMovie888 Messages postés 114 Statut Membre 6
 
non j'ai NOD32 de ESET
0
ScaryMovie888 Messages postés 114 Statut Membre 6
 
je n'arrive plus a aller sur google tellement c'est long... je suis sur ma psp la, c pas a cause du parefeu?
0
manivitch901 Messages postés 6 Statut Membre
 
moi je l ai acheté un kaspersky 2 ans pour 3 pc c ad il fonctionne sur 3 pc , donc tout simplement tu dois acheter une version payante pour que le virus sera supprimé . voici le lien :
http://www.antivirus.kingeshop.com/accueil-caaaaaaaa.asp
0
ScaryMovie888 Messages postés 114 Statut Membre 6
 
Il doit y avoir un autre moyen je pense
enfin j'espere^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Désactive le parefeu provisoirement.
pour moi, ce n'est pas la cause du ralentissement mais tu peux essayer.

A+
0
ScaryMovie888 Messages postés 114 Statut Membre 6
 
ok je le laisse alors , le téléchargement de SP1 est a 30%
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
cela t'est déjà arriver ce genre de problème avec ta connexion ADSL ?
Un coup de fil à ton FAI pour qu'il vérifie ta vitesse de connexion.
Cela peut être aussi un problème lié au réseau téléphonique.

On va faire une autre vérification .

Tu vas télécharger ComBoFix et enregistre le sur ton bureau ( important pour la suite )
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

déconnecte toi du net.
Désactive les protections résidentes de ton ordinateur ( antivirus, antispyware et parefeu )
Branche tes différents supports amovibles ( clés USB, disque dur externe ) sans les ouvrir.

Lance Combofix.exe et suis les invites.
Il est possible que ComBoFix redémarre l’ordinateur pour supprimer certains fichiers.

Une fois le scan fini, un rapport va apparaitre.
Copie/colle ce rapport dans ta prochaine réponse.
Si tu ne le trouves pas, il est à C:\ComboFix.txt.

A+
0
ScaryMovie888 Messages postés 114 Statut Membre 6
 
Oui ca m'est deja arriver c'est a partir du moment ou on utilise toute la capacité de téléchargement on retombe a la vitesse minimale, Belgacom nous a envoyé un mail pour nous dire que ...
Et si le pc redémarre ...
le téléchargement de SP1 va se terminer, je fais le quand meme??( a 33% là)
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Le scan de combofix peut attendre.
Finis le téléchargement.

pour ta ligne, si tu connais la raison.
0
ScaryMovie888 Messages postés 114 Statut Membre 6
 
50% ca sera pour demain matin a mon avis ...^^
oui pour l'ADSL no souci c'est "normal"
0
ScaryMovie888 Messages postés 114 Statut Membre 6
 
Je peux faire quelque chose en attendant la fin du téléchargement??
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Non, il reste à nettoyer ton PC après combofix.

A +
0
ScaryMovie888 Messages postés 114 Statut Membre 6
 
Donc apres le téléchargement je fais ce que tu m'a dit le message précédent avec Combo... ?
Merci d'avance ;)
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Combofix est un outil puissant. Je comptais le passer pour l'histoire de la connexion ADSL.
Si la raison n'est pas infectieuse, ce n'est pas nécessaire de le passer.

Tu peux le passer. Cela ne coute rien.

A+
0
ScaryMovie888 Messages postés 114 Statut Membre 6
 
ok téléchargement a 60% apres je passe combofix demain surement
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
A demain.
0
ScaryMovie888 Messages postés 114 Statut Membre 6
 
a demain oui
et merci encore :)
0
ScaryMovie888 Messages postés 114 Statut Membre 6
 
-_-' le pc a redémarré pendant la nuit, chouette nan?...
bon bah c'est parti pour 8h de téléchargement...
0
ScaryMovie888 Messages postés 114 Statut Membre 6
 
y a pas moyen de faire autrement parce ue ca va etre long...? >_<
merci d'avance
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Si comme je te le disais, dans les magazines, tu devrais trouver le SP1.

Ce n'est pas urgent mais il faut l'installer.

1) On va enlever les logiciels qui ont été utilisés..
Télécharge ToolsCleaner .sur le bureau
http://pc-system.fr/

Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
Il est possible que ton bureau disparaisse.

Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt

2) Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

utilise les fonctions nettoyeur et registre.

3) Les points de restauration :

il faut recréer un point de restauration propre :

- Désactivation de la restauration système :
Dans le Panneau de configuration choisis l’affichage classique :
Système --> dans la liste des taches, à gauche, choisis propriétés du système
Décoche les disques durs sélectionnés.
Ceci va t'avertir que la restauration système va être désactivée. Accepte.

Ceci va supprimer les points de restauration existants qui sont surement vérolés.

- Dans la même fenêtre, resélectionner le disque c: puis choisis appliquer.
Clique ensuite sur créer pour la création d’un point de restauration.
Suis les invites.

A+
0