Flux rss
Collection CommentÇaMarche.net
Rechercher : dans
Par :

Troyan... Procédure à suivre svp...

Mervel, le dimanche 29 mai 2005 à 16:02:15 
 Signaler ce message aux modérateurs

Bonjour,

Suite à la détection par mon anti virus Norton de 4 fichiers infectés mais qui sont impossible à supprimer, et utilisation des programmes adaware et spybot

J'ai fait un scan en ligne grace Rav antivirus, qui m'a détecté un troyan, merci de bien vouloir m'indiquer la procédure à suivre pour l'irradier completement de mon pc !!

MErci d'avance !

Je vous colle mon rapport
Scan started at 29/05/2005 12:19:14

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\SAIME\Local Settings\Temporary Internet Files\Content.IE5\OHA7KP2N\0006[1].cab->ISTactivex.dll - TrojanDownloader:Win32/IstBar.AG -> Infected

Scanned
============================
Objects: 125948
Directories: 2837
Archives: 1415
Size(Kb): -1962738
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 451

1

balltrap34, le dimanche 29 mai 2005 à 16:06:25

Salut
utilise ceci
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

2

Poilu974, le dimanche 29 mai 2005 à 16:09:46

Je ne sais pas lire ce genre de rapports, je ne suis pas expert, par contre je peux te dire que chez un pote j'avais le même genre de problème, un trojan que je n'arrivais à virer ni Adaware ni avec Spybot ni avec mon antivirus et je crois me souvenir que le problème était qu'ils n'étaient pas fait pour ça. Par contre a2 lui le fait très bien (je ne sais pas si c sa spécialité ou quoi...).
Il existe un version gratuite un an. Il suffit pour ça de leur donner ton adresse email et ils t'envoient une clé valable un an.
Tu la trouvera ici par exemple:
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,391­15360s,00.htm
tu installes tu donnes ton adresse tt ça, tu rentres ta clé, tu met à jour et tu fais un scan. Ensuite il te suffira de choisir délète comme action pour ton trojan (ou troyan, je crois que c pareil).
Voilà

Répondre à Poilu974

3

Poilu974, le dimanche 29 mai 2005 à 16:14:22

Je lis que ce truc est dans tes fichiers internet temporaires. Pouquoi ne pas tous les supprimer (tu n'en as que faire, moi je les supprime après chaque utilisation de mon navigateur, je suis passé à firefox depuis bientôt deux ans et fanchement c mieux).
D'autre part pour éviter de choper aussi des spywares tu peux te servire de SpywareBlaster qui est gratuit très simple. Il fonctionne pour Firefox et internet explorer et en gros sécurise automatiquement ton navigateur.

Répondre à Poilu974

4

Mervel, le dimanche 29 mai 2005 à 16:56:06

Voilà,

Je viens de vider tous mes fichiers grace à votre programme Balla trap et je crois que tout est partie car je reviens de faire un scan en ligne

Scan started at 29/05/2005 16:23:47

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 32945
Directories: 2555
Archives: 1254
Size(Kb): 614564
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 88

ce n'etait donc pas un virus dans le c, mais dans les fichiers cachés ? pourtant je vide les cookies et les fichiers très réguliement !

Je vous remercie pour votre aide et vos conseils

Répondre à Mervel

5

balltrap34, le dimanche 29 mai 2005 à 16:58:25

Oki si tu nas pas activer les fichiers cacher tu ne peut pas les voir
mais se petit prog fait un bon nettoyage des temps et autres la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

6

Mervel, le dimanche 29 mai 2005 à 16:59:46

Non je n'ai pas activé les fichies cachés !

Je laisse le programme sur mon pc ? ou dois je l'enlever, car je ne pense pas qu'il faille que je fasse des nettoyages réguliers ?

MErci

Répondre à Mervel

7

balltrap34, le dimanche 29 mai 2005 à 17:08:24

Tu le garde perso je l utilise tous les quinze jours la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34

8

Mervel, le dimanche 29 mai 2005 à 17:09:37

Merci bien Ball Trap 34 !!!

Répondre à Mervel

9

 balltrap34, le dimanche 29 mai 2005 à 17:19:21

De rien
a++ la chasse et le balltrap ma vrai passion
voir site perso dans profil

Répondre à balltrap34
Jeux sega game gear (Résolu) bonjours je possede une console portable de sega ( game gear ) de 1989 et je me demandais si il etait possible de telecharger des jeux pour les mettre su ma game gear et quel proceder suivre voila et merci www.commentcamarche.net/forum/affich-2935136-jeux-sega-game-gear
Problème HACKED BY GODZILLA Bonjour à tous, Depuis quelques avant hier, lorsque j'ouvre une page internet, celle-ci comprend le nom : Hacked by Godzilla. J'ai regardé sur plusieurs forums, et il semble que celà soit un virus, mais je ne sais pas quelle procédure suivre pour... www.commentcamarche.net/forum/affich-2642923-probleme-hacked-by-godzilla
Conversion des fichiers ape en fichiers mp3 Bonjour. Je suis possesseur d'un Mac, et je n'arrive pas à télécharger les logiciels qui me permettraient de convertir en fichiers mp3 des fichiers ape. Quelle procédure suivre et par où passer ? Pourriez-vous m'aider, svp ? Merci beaucoup ! www.commentcamarche.net/forum/affich-3305431-conversion-des-fichiers-ape-en-fichiers-mp3
Désinstaller IE 8Désinstallation d'IE 8 Vous avez installé IE8 pour le tester et vous souhaitez désormais revenir à une version précédente ? Voici la procédure à suivre pour les OS suivants : Windows Vista Windows XP Windows Vista Ouvrir le... www.commentcamarche.net/faq/sujet-16084-desinstaller-ie-8
Oracle - Fonctions et procédures stockéesLes fonctions et procédures stockées peuvent devenir inactives ou non fonctionnelles lorsque les tables qu’elles gèrent sont supprimées ou modifiées. Pour éviter ce genre de problèmes, à chaque fois qu’un table est modifiée ou supprimée, il faut... www.commentcamarche.net/faq/sujet-18007-oracle-fonctions-et-procedures-stockees
Procédure de demande d'aide et désinfection nettoyageProcédure de demande d'aide et désinfection nettoyage Diagnostiquer une infection qui résiste aux logiciels classiques, l'éliminer et rendre une machine propre prend du temps. Voici quelques point à vérifier pour gagner du temps. A.... www.commentcamarche.net/faq/sujet-9142-procedure-de-demande-d-aide-et-desinfection-nettoyage
DVD >>>> DixXBonjour, je fais dans le bref et conscis.... Je sollicite l'aide de tout personne bienveillante qui voudra bien me faire profitter de ses talents. Je souhaite passer de DVD vers une version DivX. Quelle application utilisr et quelle procédure suivre ?... www.commentcamarche.net/forum/affich-8446947-dvd-dixx
Spanish@downloadBonjour, Je ne parviens pas à me débarrasser d'une page d'accueil indésirable (spanish@download-help.com provenant de www.ircdown.com) . Quelle procédure suivre ? www.commentcamarche.net/forum/affich-6005182-spanish-download
Mettre mon site ne ligne sur e3bBonjour, je desire mettre mon site en ligne sur e3b j'ai deja un compte mais lorsque je charge une page elle ne s'ouvre pas un message d'erreur apparait 404 not found je ne sais pas quelle procedure suivre pourmettre mon site en ligne. en plus s'il... www.commentcamarche.net/forum/affich-8592661-mettre-mon-site-ne-ligne-sur-e3b
VBScript - Les fonctions et les procéduresLa notion de procédure On appelle fonction un sous-programme qui permet d'effectuer un ensemble d'instructions par simple appel dans le corps du programme principal. Cette notion de sous-programme est généralement appelée fonction (ou procédure)... www.commentcamarche.net/contents/vbscript/vbsfunction.php3
XML-RPC (Remote Procedure Call)XML-RPC Le standard XML-RPC, défini depuis 1998, est un protocole basé sur XML permettant l'invocation de procédures à distance. Avec XML-RPX l'appel d'une www.commentcamarche.net/contents/web-services/xml-rpc.php3
Les procédures en assembleurLa notion de procédure En langage assembleur, on appelle procédure un sous-programme qui permet d'effectuer un ensemble d'instructions par simple appel de la procédure. Cette notion de sous-programme est généralement appelée fonction dans d'autres... www.commentcamarche.net/contents/asm/procedure.php3