Rechercher : dans
Par :

Impossible de supprimer Cheval de Troie Win32

Senpai36, le 9 sep 2007 à 16:41:03
 Signaler ce message aux modérateurs

Bonjour, depuis plusieurs jours, à chaque fois que je démarre mon ordinateur ou que je change de session, je reçoit sans cesse une alerte de mon antivirus Avast, m'indiquant qu'un cheval de Troie "Win32:Downloader-IB[TRJ] a infecté mon ordinateur à cet endroit "C: \WINDOWS.systeme32_kwinmmdt.exe"
A plusieurs reprise j'ai essayé de le mettre en quarantaine ou même de le supprimé mais rien à faire.
En essayant de suivre des conseil donné à d'autres membres j'ai télécharger AVG et Kirio et essayé les manip mais rien à faire !

Pourriez vous m'aider à résoudre ce problème ?
Merci d'avance

Configuration: Windows XP
Internet Explorer 6.0

1

philae83, le 9 sep 2007 à 16:45:36

Bonjour,


* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image (merci balltrap)
demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr­.gif
http://perso.orange.fr/rginformatique/section%20virus/demohi­jack.htm


Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills

2

Darckiller, le 9 sep 2007 à 16:46:15
  • +1

Salut à toi, suis ma démarche dans l'ordre:

-Tu vas dans Démarrer -> executer-> tape "services.msc" -> un menu s'ouvre: tu selectionnes la ligne "Affichage des messages" dans la colonne Nom -> clik droit sur cette ligne -> choisis "propriétés"-> dans le panneau "Status du service" clik sur arreter -> puis dans le menu déroulant "Type de démarrage" choisis "Désactiver".
Si cela est déjà fait, c'est bien, ne touche à rien.

-Tu désactives la restauration de système Windows sur ton PC: Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.

-Tu télécharges Avast!, gratuit, sur le site dans l'onglet sécurité, que tu mets à jours et dont tu actives la protection résidente ( protection en temps réel donc) puis fais un scan avec ton antivirus principal (Avast! donc); Une fois les malwares mis en quarantaine, détruit les purement et simplement (ces fichiers on une tete de mort à coté de leur ligne).
Sauf si tu as déja un antivirus valable et à jour (j'exclus Norton Antivirus de Symantec) .

-Fais un scan en ligne avec Securiser ( http://www.secuser.com ) et puis fais égalment un scan avec Windows Livez One Care (accepte le controle ActiveX ou le Plug-in Lors de l'instllation) ( http://onecare.live.com/site/fr-FR/default.htm ) et supprimes les problèmes qu'il trouveront.

-Ensuite télécharge Spybot S&D et/ou Ad-aware (ils sont sur le site dans l'onglet sécurité), mets les à jour, puis fais un scan, et supprime les problèmes qui vont s'affichés.

-Ensuite, télécharge et installe CCleaner, un programme gratuit, et pratique, sur le site, qui va faire le ménage après toutes ces manipulations, mets le d'abord à jour (la dernière version beta 2.0.95) puis cherche les erreurs de registres et nettoie les fichiers indésirables ou inutiles avec.

-Ensuite télécharge et installe Spyware blaster, aussi sur le site, un ptit logiciel sympa qui va empecher les script malvaillants et les sites malwares d'attaquer ton disk dur et ton navigateur web.

-Si tu n'as pas de par-feu (fire wall), désative celui de Windows (qui ne protège que dans un sens) et télécharge Zone-Alarm de Zonlabs et installe le, mets le à jour et configure le par défault, il est simple d'utilisation et efficace.

-Pour les saletés de rootkits et les backdoor (portes dérobés), je te conseille de téléchargé F-SECURE Blacklight, PANDA antirootkit, et enfin AVG Anti-Rootkit (on est jamais trop prudent) disponible sur le site, gratuits, de les mettre à jour et de faire un scan de ton PC avec chacun d'eux.

-Et n'oublie pas de mettre à jour régulièrement Windows (je sais c'est relous mais nécessaire).

Après dis moi- si tu as toujours des problèmes ou si cela est réglé.

En espérant t'avoir éclairé.

:) West Coast !
La valeur d'un homme se mesure au poids de ses pensées (IAM)

3

Senpai36, le 9 sep 2007 à 16:59:20

Merci de m'avoir répondu aussi vite ! J'ai lancé le scan d'Avast et suis de télécharger les logiciels.
Mais est ce que la manip sera longue, non pas que je suis impatient, mais je suis dessus depuis ce matin 8h et je commence à saturé.
Ainsi je continuerai le week end prochaincar je ne peu pas avant.

4

Darckiller, le 9 sep 2007 à 17:00:41

Oui cela sera assez long je te le dit. West Coast !
La valeur d'un homme se mesure au poids de ses pensées (IAM)­

5

Senpai36, le 9 sep 2007 à 17:03:33

D'accord, merci de m'avoir apporté de l'aide! Je ferai les manip et te tiendrai au courant le week end prochain.

6

philae83, le 9 sep 2007 à 17:08:20

Ceci dit darkiller, ton post est plutôt un post "général" du passe partout en somme, tu parles de télécharger AVAST, il l'a déjà puisqu'il le dit, il est plus dans l'urgence de soigner le pc que de le protéger, et avec un rapport hijackthis on aurait déjà vu (antivirus et parefeu) actif ou non, ce qui aurait été très rapide et aurait peut être permis en prime d'y voir une infection(quoique pas certain je te l'accorde)

Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills

7

Darckiller, le 9 sep 2007 à 18:08:11

Pour Avast!, pas mal de personne ne savent pas l'utiliser: il ne font en général qu'un scan rapide au lieu d'un scan profond et minutieux de tous leurs disk durs et de leurs autres support.
Donc il faut qu'il en refassent un je pense.
C'est vrai que mon post est général et passe partout, ceci dit mon protocole est efficace et a fait maintes fois ses preuves vu qu'il a désinfecté et réparé pas mal de PC jugé bon pour la poubelle ou impossible à nettoyer en le suivant (sur le site et à l'extérieur où j'interviens chez des particuliers), meme si il est assez long à mettre en oeuvre. West Coast !
La valeur d'un homme se mesure au poids de ses pensées (IAM)­

8

senpai36, le 16 sep 2007 à 13:58:51

Bonjour, après plusieurs long scan minutieux effectué avec avast, il s'avérai que je possedai pas mal de virus Win 32 sur mon ordi, après les avoir mis en quarantaine puis supprimé je n'ai plus eu de message sur un quelqconque cheval de troie.
Je vous remercie de votre aide, etdorénavant je serait minutieux sur les test que j'effectuerai
Bonne journée !

9

Senpai36, le 16 sep 2007 à 14:02:27

Ah oui pour ne pas que ca se reproduise, j'ai télecharger AVG anti spyware, est il utile que je télecharge d'autres logiciels pour mieu me protéger ?

10

Darckiller, le 21 sep 2007 à 10:41:30
  • +1

A part tous les logiciels que j'ai signalé plus haut dans mon protocole, je ne pense pas que d'autre soit necéssaires. West Coast !
La valeur d'un homme se mesure au poids de ses pensées (IAM)

11

Lyonnais92, le 21 sep 2007 à 19:37:38

Bonsoir,

Sempai3-, réactive ta restauration système.

Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.

Bonne suite.
Ca s'écrit 10 + 10 = 100 et ça s'énonce deux plus deux égal quatre.

12

makina, le 7 oct 2007 à 03:10:10

Vous êtes supers sur ce site! c'est la première fois que je viens, jamais de pb auparavant... et je suis surprise et bien contente de voir tant d'entraide!!!!!!!!!!!!!
bon je me dépatouille ces derniers jours avec un cheval de m... plutôt que de troie!!!!!ha ha ha autant en rire!
est ce pour ça que je peux apparaitre déconnectée alors que je le suis?????????????
faut il vraiment utiliser tous les logiciels fournis????
les vilains bonhommes derrière les portes ouvertes gardent ils des données qu'ils arrivent à récupérer????? comment choisissent ils leurs cibles? au hasard, par listes de débutants???????????????
pffff tant de questions, tant le sentiment de ne même pas être tranquilles chez soi..... tant la haine de vivre dans u n monde artificiel et bourré de bassesses et d'irrespect.......
bref, je suis dégoutée que mon pauvre chouchou d'ordi soit infecté, je suis abonnée au éero tout rond en informatique, alors je vais tenter de trouver ici qqes filons utiles à ma méconnaissance du sujet..................
hum , allez, je m'y mets, au lieu de causer encore une fois..........

13

makina36, le 7 oct 2007 à 11:11:48

Bon c'est compliqué et long tout ça!!!!!!!!!! pffff!!!!!
bon alors, j'ai vu qu'il faut supprimer les fichiers infectés de la quarantaine, mais comment on fait? on clique et on met " supprimer de la zone de quarantaine"???? je ne vois rien d'autre pour supprimer! ils ne vont pas retourner dans mon ordi???????????????

14

^^Marie^^, le 7 oct 2007 à 11:15:29

Bonjour, makina36

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofa­iresontmessage.htm

A++
Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***** nus sous la chemise

15

Harrys, le 10 oct 2007 à 15:07:05

Bonjour,
Moi aussi mon PC a été infecté un cheval de troie il y a quinze jours environ et je sais pas comment il faut le supprimer. J'ai Avast moi aussi comme antivirus et quand il a été detecté je l'ai mi en quarantaine puis je l'ai suprimé de la zone de quarantaine parce que Avast me disait qu'il l'avait supprimé. Le scan suivant n'a rien donné (aucun fichier infecté) mais je me demande si il a vraiment été supprimé. Maintenant, j'ai un plusieurs problèmes. J'ai de la pub qui n'arrete pas de s'ouvrir qd je suis sur internet, mon navigateur se ferme des fois et qd je joue j'ai des reductions de fenetres (pas trop pratique sur les jeux de voiture)
J'ai un clavier et une souris sans fil et je me dis que les piles faibles sont peut-être a l'origine de certains de ces pbm.
Qu'est-ce que vous en pensez?

16

Darckiller, le 10 oct 2007 à 19:31:18

Il faut que tu créer un nouveau Topic West Coast !
La valeur d'un homme se mesure au poids de ses pensées (IAM)­

17

desty, le 31 oct 2007 à 20:21:51

Bonjour,
je vourais savoir svp si avec avas! il es obliger de metre le fichier dabord en quarentaine puis le suprimer car moi personellemen je le suprimme directemen mais a chaque analyse avas! trouves les meme fichier infectés!!donc il ne les suprime pa meme si je redemare lordi aidez moi sil vous plai cela fait presk un mois ke je combat unchaval de trois

18

Darckiller, le 31 oct 2007 à 20:29:09

Changer Avast! pour Avira Antivir PE 2007 qui est bien plus efficace.


-Tu télécharges Avira Antivir PE 2007 (en anglais) (http://www.free-av.com/ ),
installe le programme,
mets-le à jour et actives la protection en temps réel,
puis fais un scan minutieux et complet avec cet antivirus,
supprimes les malwares détectés.
Avira Antivir PE 2007 est plus efficace qu'Avast! ( http://forum.malekal.com/ftopic3528.php ).
Si tu as Avast!, change-le pour Avira Antivir PE 2007 ( http://forum.malekal.com/ftopic4192.php ).
Règle d’or à respecter scrupuleusement: un seul antivirus principal par ordinateur.

West Coast !
La valeur d'un homme se mesure au poids de ses pensées (IAM)­

19

ginoflar, le 2 nov 2007 à 13:48:29

Bonjour,
bonjour je veu téléchargé ad-aware mais la version que l'on peut metre en français svp merci baucoup

22

Lyonnais92, le 2 nov 2007 à 17:04:41

Bonjour,

pour le patch français pour ad aware :

http://www.commentcamarche.net/telecharger/telecharger 237 patch fran ais pour ad aware

Pour ad aware lui-même, tu va le trouver dans les téléchargements de ccm
@+
Ca s'écrit 10 + 10 = 100 et ça s'énonce deux plus deux égal ­quatre.

20

ginoflar, le 2 nov 2007 à 13:59:39

Un part feu autre que windows est t-il nécéssaire? svp merci

21

Darckiller, le 2 nov 2007 à 16:37:15

Salut,
le parfeu de Windows ne protège pas; c'est une passoire et en plus il n'est censé protéger que dans un seul sens (connexion entrente) et non sortantes.

Je te recommande ceci:

-Tu désactives le par-feu de Windows XP car il n'est pas fiable et ne protège que dans un seul sens ta connexion Internet:
Démarrer -> Panneau de configuration (en mode catégorie) -> Centre de Sécurité (le bouclier aux couleurs Windows) -> Dans le menu "Gérer les paramètres de sécurité pour:", clique sur "Par-feu Windows"-> Coche l'option "Désactivé (non recommander)" (le bouclier rouge avec une croix) -> Clique sur le bouton "Ok" en bas.


-Soit tu télécharges ZoneAlarm Firewall (http://www.zonealarm.com/store/content/company/products/znalm/freeDownload.jsp ),
clique sur "Télécharger la version gratuite de ZoneAlarm"
installe le programme,
met le à jour,
et configure le par défaut;
il est simple d'utilisation et efficace;
cependant, il peut y avoir des problèmes de compatibilité avec ton antivirus ou Avast!.
Soit tu télécharges Kerio Firewall (http://www.commentcamarche.net/telecharger/telechargement 206 kerio ),
installe le programme,
met le à jour,
et configure le par défaut;
Il est également fiable et sérieux.

West Coast !
La valeur d'un homme se mesure au poids de ses pensées (IAM)