Troyens

Troyens - Sécurité - Windows & Software

Marsh Posté le 08-02-2006 à 11:07:43    

Bonjour,
Depuis quelques temps j'ai de méchants troyens qui se sont installés sur la machine de ma copine, Je vous donnes sa config: dd 20go avec XP,dd 10go avec ubuntu, 768mo de ram, CM abit.
Donc les troyens sont impossibles a éradiquer pour l'instant, mais je ne perd pas espoir.
J'ai installé et lançé: spybot, ad-aware,A2 (anti-spyware,mailware,etc...),voilà pour la partie anti spyware.
Mais il y a aussi sur la machine: Bitdefender9, zone alarm6.
Malgré des scans multiples, rien a faire, ils m'ont virés un certains nombre de spywares (UCmore, etc...), mais ils reviennent sans cesse; spybot m'indique que le spyware: command.exe, qui s'est logé dans la base de registre (j'ai du faire une boulette là), ne veux pas partir; à chaque démmarage, command.exe, se lance, et tente d'installer des troyens, qui sont bloqués par bitdefender9.Mais imposible de virer ce fameux command.exe.
Que puis je faire?

Reply

Marsh Posté le 08-02-2006 à 11:07:43   

Reply

Marsh Posté le 08-02-2006 à 11:12:37    

Primo : tu parles de troyens et de spywares dans la même phrase. C'est l'un ou l'autre ! C'est lequel alors ? Des noms peut-être ?
 
Secundo : dans les deux cas, il te faut utiliser les bons programmes pour les éradiquer, en mode sans échec de préférence.
 
Tertio : Si la machine est vraiment surinfectée de merdes (dont certains spywares très tenaces) on gagne bcp plus de temps à réinstaller. Je ne suis pas pro formatage mais il y a des fois où la tache de désinfection est quasi impossible.

Reply

Marsh Posté le 08-02-2006 à 11:20:58    

Et bien en fait j'ai les 2, spybot a virer pas mal d'entre eux, mais un programme malicieux, installe au démarrage de la bécane, d'autre troyens.
Je vais essayer en mode sans echec.
merci.
Quels programmes préconises tu?

Reply

Marsh Posté le 08-02-2006 à 11:23:44    

Spybot & ad-aware sont très bien pour les spywares.
Pour les virus, un AV à jour; voir un AV en ligne (www.secuser.com) en mode sans échec avec prise en charge réseau.
 
mais passe pas 3 heures dessus pour un résultat incertain là où il n'en faut que 2 pour réinstaller l'OS.

Reply

Marsh Posté le 08-02-2006 à 11:49:01    

J'aimerais quand meme éviter la réinstalle, ca prend du temps quand meme, et c'est pas mon pc.Je veux pas abdiquer devant la menace ;-).
Et pour virer les troyens?
Je vais essayer ce que tu m'as dit.
merci

Reply

Marsh Posté le 08-02-2006 à 11:49:21    

démarre en mode sans échecs et va voir dans ta base de registre au démarrage ce qui te bloque...
 
white


---------------
"Never been much better than at 127.0.0.1"
Reply

Marsh Posté le 08-02-2006 à 11:52:08    

zenric a écrit :

J'aimerais quand meme éviter la réinstalle, ca prend du temps quand meme, et c'est pas mon pc.Je veux pas abdiquer devant la menace ;-).
Et pour virer les troyens?
Je vais essayer ce que tu m'as dit.
merci


 
 
C'est beau le courage mais quand tu auras lutté 5 heures pour te retrouver avec un XP dont le service pare-feu/partage internet s'arrête continuellement et qui refuse certaines MAJ, tu te diras que t'aurais mieux fait de réinstaller de suite (vécu inside y'a peu)


Message édité par ShonGail le 08-02-2006 à 11:52:20
Reply

Marsh Posté le 08-02-2006 à 15:30:27    

Salut
 
Mon conseil:
 
Tu note le nom de chaque virus ou malware etc... relevés par ton programme antivirus ou autre.
 
Tu fais une recherche sur Google sur chacun de ces programmes malveillant. Tu devrais trouver relativement facilement la description de chacun d'eux. ce qu'il font, quel fichiers sont concernés ainsi que les modifications qu'ils font dans la base de registres. cela te permettra d'enlever manuellement ces programmes en mode sans echec sans prise en charge réseaux.
 
J'ai fais comme ca aprés une infection par un malware et ca a fonctionné nickel
 
PS: je te conseille vivement quand meme de faire avant toutes manip une sauvegarde de toutes tes données importantes aisni que de ta base de registre. C'est jamais sans risque de tels manipulations.
Autre chose, fait le nettoyage en une fois sans redemarrer la machine.
 
 

Reply

Marsh Posté le 10-02-2006 à 15:35:11    

Bonjour,
- Télécharge et installe HijackThis 1.99.1 version française
http://telechargement.zebulon.fr/license-1-160.html
- Lance Hijackthis clique sur le bouton scanner disque et sauvegarder le log
Notepad s'ouvrira fais un copier coller de tout son contenu ici dans une réponse.
on verra un peu plus claire.
tiens nous au courant.
Bonne aprés midi.


Message édité par boxer4 le 10-02-2006 à 15:36:09
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed