S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
235 utilisateurs connectés

trojan sur mon pc

spoonn le 24 mars 2006 à 11h34
bonne jour avast m'a alerter que le fichier c:\windows\system32\interf.tlb est infecté le trojan.zlob j'avais spyfalcon j'ai commencé a le virer mais je ne comprennais pas les etapes
Roach System le 24 mars 2006 à 11h54
Oha yo ! :D

Desinstalle Spyfalcon

Supprime son dossier respectif

************

Telecharge ad-aware se
Met le a jour
Clique sur scan now
clique sur perform a full scan
lance le
supprime tout ce qu'il trouve

******************

Telecharge spybot search & destroy < inclued picture >
Met le a jour
vaccine le
lance le
supprime tout ce qu'il trouve

*******************

- télécharge et installe ewido http://download.ewido.net/ewido-setup.exe
- Pendant l'installation décoche "Install background guard (required for automatic updates)" et "Install scan via context menu".
- lance Ewido et mets-le à jour
- Redémarre en mode sans échec, (en tapotant F8 au démarrage)
- Lance ewido
- clique "Complete System Scan"
Attention, pendant le scan, ne pas ouvrir de dossier ou le panneau de configuration
- quand le scan est terminé, clique sur "Save Report" et localise le rapport.

*************************

Telecharge Ccleaner

Coche ces cases

< inclued picture >

Clique sur Lancer le Nettoyage

**************

fais ce scan

http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
clique sur "analyser votre pc"
entre un email valide, indique ta localisation et coche la case "j'accepte"
clique sur "analyser maintenant"
accepte le téléchargement/installation du fichier activeX
une fois terminé copie/colle ici le rapport
spoonn le 24 mars 2006 à 17h16
je t'explique j'ai deja avast ad.aware spybot ccleaner il me dise que je suis infecté mais rien a faire je n'ai plus spyfalcon j'avais commencé des proccédures que l'on m'indiqué sur le forum mais cela devenais un peu compliqué pour moi. la je suis sur le test de panda avant qu'il termine avast me signale un virus nommé win32:ctx il me dit de sortir de panda pour qu'il le bloc voila pour moi j'attend la suite merci.
Roach System le 24 mars 2006 à 17h34
Ignore l'indication d'avast c'est un bug
desactive le juste pour le scan panda ;)
spoonn le 24 mars 2006 à 20h08
ewindo ne m'a rien trouvé voila le rapport de panda
Incident Statut Analyse

Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\BEN MIMOUN\Cookies\ben mimoun@weborama[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\BEN MIMOUN\Cookies\ben mimoun@xiti[1].txt
Hacktool:Hacktool/PatchTCPSP2 No Désinfecté C:\Documents and Settings\BEN MIMOUN\Mes documents\logiciels\Sp2TcpIPatchfr.exe
Hacktool:Hacktool/PatchTCPSP2 No Désinfecté C:\Documents and Settings\BEN MIMOUN\Mes documents\logiciels\Sp2TcpIPatchfr.exe[Sp2TcpIPatchfr_.exe]
Hacktool:Hacktool/PatchTCPSP2 No Désinfecté C:\Documents and Settings\BEN MIMOUN\Mes documents\logiciels\Sp2TcpIPatchfr.exe[PatchTCPSP2.exe]
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\eMule_Secure\Cookies\emule_secure@xiti[1].txt
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\LocalService.AUTORITE NT\Mes documents\SmitfraudFix\Process.exe
Spyware:application/bestoffer No Désinfecté C:\WINDOWS\smdat32m.sys
Adware:Adware/SpywareStrike No Désinfecté C:\WINDOWS\system32\interf.tlb
Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe
Roach System le 24 mars 2006 à 21h03
>>>>>>>>>>>>>>>>>>>>> IMPRIME CECI <<<<<<<<<<<<<<<<<<<<<<<


redemarrez en >>>>Mode sans echec<<<<


Démarrer => Poste de travail ou autre dossier => Menu Outils => Option des dossiers => onglet Affichage
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer

Supprime les fichiers/dossiers en gras

C:\Documents and Settings\BEN MIMOUN\Mes documents\logiciels\Sp2TcpIPatchfr.exe
C:\Documents and Settings\LocalService.AUTORITE NT\Mes documents\SmitfraudFix
C:\WINDOWS\smdat32m.sys
C:\WINDOWS\system32\interf.tlb
C:\WINDOWS\system32\Process.exe

Vide ta corbeille

redemarre ton ordi

************

relance Ccleaner et les antispywares

***********

C'est clean ;)
-->Message édité par Roach System le 24/03/2006 21:03:50<--
spoonn le 25 mars 2006 à 00h40
tu me dit de supprimer les fichier dossiers en gras ok mais ils sont ou ses dossiers, alors je redemmarre en mode sans echecs ok je fais la suite ok je te suis jusqu'a supprimer les fichiers en gras etc... encore un peu d'aide merci.
Roach System le 25 mars 2006 à 10h35
as tu fais ceci ?

Démarrer => Poste de travail ou autre dossier => Menu Outils => Option des dossiers => onglet Affichage
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer

?

;)
spoonn le 25 mars 2006 à 14h33
oui c'est fait
Roach System le 25 mars 2006 à 19h03
spoonn le 26 mars 2006 à 10h18
bonjour alors j'ai lancé avast adawre spybot ils ne m'on rien trouvé j'ai néttoyé avec ccleaner voila je crois que j'en ai fini alors bien le merci et a pas tres bientot j'espere.
Roach System le 26 mars 2006 à 10h44
Content pour toi :)

@+++


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
> ChanceRoom
Découvrez la nouvelle Poker Room montante.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.