Rechercher : dans
Par :

Cheval de troie dans fichier de Hijackthis?

Dernière réponse le 18 sep 2009 à 08:35:10 jld272, le 16 sep 2009 à 10:41:42 
 Signaler ce message aux modérateurs

Bonjour, j'ai eu des problemes avec mon pc du a un fichier systeme effacé par megarde par mon anti virus et j'ai pas envie que ca recommence.
Donc voici mon problème: j'ai passe l'antivirus et celui ci m'a trouvé un cheval de troie sur un fichier nommé "backup-20090778-221955.dll" et toujours daté du jour, (c'est à dire qu'il est en permanence actulisé) ce fichier est situé dans le repertoire c:\program files\trend micro\hijackthis\backup\ à priori un fichier dll n'a rien a faire dans ce repertoire. ce qui m'inquiete avec ce fichier hijackthis c'est qu'il ne peut pas etre copié car j'ai le message "fichier utilise par un autre processus" ce qui veut dire qu'il est utilisé par le systeme. Si je force son effacement par toolscleaner ou par l'antivirus, j'ai peur que le pc ne redemarre pas.
Avez vous une solution à me donner pour m'aider.
Merci;
jld272

Configuration: Windows XP Internet Explorer 6.0

Meilleures réponses pour « Cheval de troie dans fichier de Hijackthis? » dans :
Flasher une Fonera 2200 VoirLa procédure est très simple, on commence par créer un dossier FON pour y déposer et dézipper les fichiers suivants : Télécharger les trois fichiers suivants : winpcap gargoyle-router fonera Installer WinPcap_4_0_2.exe Dézipper fon-flash...

1

nathandre, le 16 sep 2009 à 12:03:16

Bonjour
Le dossier Back up, c'est un dossier qui a été créé pour y mettre dedans des éléments correspondant aux lignes qui ont été fixés par Hijackthis, c'est au cas où on doit récupérer un élément qui a été fixé par Hijackthis

Répondre à nathandre

2

jld272, le 16 sep 2009 à 14:30:37

Oui il y a effectivement, dans ce repertoire, les fichiers backup d'hijackthis "backup-20090778-221955-137" etc.. mais en plus ce fameux fichier "backup-20090778-221955-137.dll" infecté. Il a dailleur le même nom que le 1er fichier backup d'hijackthis. Est ce que je peux le supprimer sachant qu'il est utiliser par le system puisque je ne peux pas le déplacer.
jld272

Répondre à jld272

3

nathandre, le 16 sep 2009 à 14:49:31

Qui t'as fait fixer ces lignes, et quand ?
Y'a-t-il des dysfonctionnements ?

Répondre à nathandre

4

jld272, le 16 sep 2009 à 15:50:55

Ces lignes ont été fixées il y a environ 2 mois à l'epoque ou j'avais des pages qui s'affichaient aleatoirement dans internet explorer. Depuis le fix, c'etait redevenu normal jusqu'a ce que je lance par megarde un .exe qui m'a infecté un fichier systeme. le pc ne demarrait plus. j'ai demonte le dd et J'ai fait un copier/coller de ce fichier à partir d'un second pc et tout est reparti normalement. J'ai ensuite passe l'antivirus sur tout le dd et c'est la qu'il m'a trouve ce fameux fichier. Depuis je ne sais plus quoi faire.
jld272

Répondre à jld272

5

jld272, le 16 sep 2009 à 20:39:53

Faut il mieux l'effacer avec mon antivirus (karsperski) ou avec toolscleaner.
jld272

Répondre à jld272

6

nathandre, le 16 sep 2009 à 21:48:27

Il faut virer le dossier back up

Répondre à nathandre

7

jld272, le 16 sep 2009 à 22:32:33

J'ai peur que je ne puisse pas le faire manuellement, seul l'antivirus ou toolscleaner peut peut etre le faire,
mais excuse moi d'insister, est ce que ca craint pour le redemarrage du pc?
jld272

Répondre à jld272

8

nathandre, le 16 sep 2009 à 23:47:40

Essaye avec Kaspersky

Répondre à nathandre

9

jld272, le 17 sep 2009 à 06:28:01

Ok mais une fois effacé tu es sur que le pc va redemarrer !!! car sinon il n'y aura plus que la reinstallation de windows.
jld272

Répondre à jld272

10

nathandre, le 17 sep 2009 à 10:51:59

Bonjour
Si tu ne peux pas le supprimer, fait le en mode sans échec

Répondre à nathandre

11

 jld272, le 18 sep 2009 à 08:35:10

Merci pour tout, j'ai finalement efface le fichier avec karsperski et il n'a apparemement pas pose de probleme. J'ai passe l'antivirus et efface les derniers fichiers infectés. Pour l'instant ca marche. Esperons que ca tienne.
jld272

Répondre à jld272