Rechercher : dans
Par :

Trojan Bootconf

Dernière réponse le 4 jun 2004 à 21:14:00 narlon, le 16 oct 2003 à 13:19:16 
 Signaler ce message aux modérateurs

Bonjour,
Norton a détecté le virus " trojan bootconf",fichier irréparable
Dans le dossier windows web oslogo.bmp,

Comment me débarrasser de ce trojan svp ??

merci

Meilleures réponses pour « Trojan Bootconf » dans :
Dual boot Windows XP / Windows Vista VoirRemarque importante : L'utilitaire utilisé dans cette astuce (Vista Boot Pro) n'est plus gratuit. La solution alternative est expliquée dans cette astuce : Réaliser un multiboot Introduction Installer XP puis Vista Installer XP par...
[Windows] Booster Windows XP VoirComment booster Windows XP? Nous allons voir ici plusieurs astuces afin d'arriver à ce résultat. Accélérer le démarrage de Windows avec Bootvis Accélérer Windows XP ZN Soft Optimizer XP Accélérer les accès disque Petites astuces Désactiver...
Créer une disquette de boot sous XP VoirPour créer une disquette de démarrage DOS (disquette de boot) sous Windows XP : Allez dans le Poste de travail Cliquez-droit sur le lecteur de disquettes puis sélectionnez l'option "Formater". Une nouvelle option est maintenant présente...
Télécharger Ultimate Boot CD VoirUltimate Boot CD (UBCD) est un CD bootable contenant une panoplie d'outils pouvant se révéler d'une grande utilité lorsque le système refuse de démarrer : diagnostic disque dur (Maxtor, Seagate, Samsung, Western Digital et IBM) clonage de disque...
Disquette boot VoirDisquette système Une disquette système, appelée parfois disquette de boot, est une disquette qui permet de démarrer l'ordinateur lorsque le système d'exploitation ne répond plus, dans le cas d'un virus par exemple. Cette disquette contient...
Algèbre de Boole VoirQu'appelle-t-on algèbre de Boole? Un processeur est composé de transistors permettant de réaliser des fonctions sur des signaux numériques. Ces transistors, assemblés entre eux forment des composants permettant de réaliser des fonctions très...
Javascript: l'objet Boolean VoirLes particularités de l'objet Boolean L'objet Boolean est un objet du noyau Javascript permettant de créer et de manipuler des valeurs de type booléennes. Voici la syntaxe à utiliser pour créer une variable booléenne : var x = new...

1

pajero-brian, le 16 oct 2003 à 13:31:20

Bonjour,
tu trouvera là les cles du registre à eradiquer:

http://securityresponse.symantec.com/avcenter/venc/data/troj­an.bootconf.html#removalinstructions

C'est en anglais mais facile à comprendre.

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi

Répondre à pajero-brian

3

narlon, le 16 oct 2003 à 14:54:15

Bonjour, et merci pour la réponse,

j'ai mis le virus en quarantaine avec norton, puis supprimé le fichier

je vais restauré le pc à une date ultérieure comme indiqué sur le site
merci encore @+

Répondre à narlon

2

BmV, le 16 oct 2003 à 14:13:22

Salut. 1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
2 - un logiciel facile, gratos et efficace pour les virer est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi heCleaner http://www.moosoft.com/thecleaner/download.php
3 - l'installation d'un firewall devrait pallier largement ce genre de souci ; large choix ici => http://www.firewall-net.com/fr/

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 

Répondre à BmV

4

narlon, le 16 oct 2003 à 14:57:34

Bonjour, merci pour la réponse,

j'ai mis le fichier en quarantaine et supprimé ensuite..
pourtant j'ai zone alarme pro, spybot, the cleaner, avec tout cela c passé au travers??
merci encore
@+

Répondre à narlon

6

BmV, le 18 oct 2003 à 22:56:33

Euh ... oui, là c'est curieux. (cela dit, spybot et the cleaner ne sont que des antidotes a posteriori, pas des contrôles en temps réel ...)

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 

Répondre à BmV

5

picot, le 18 oct 2003 à 22:48:03

Bonjour,
Norton 2001 a détecté le virus " trojan bootconf",fichier irréparable
Dans le dossier C:\WINNT\default.css

Norton 2003 ne le détecte plus enfin je crois... ;) désolé j'ai un peu de mal

est ce que je peux effacer ce fichier sans risque?

j'ai aussi un autre problème, je n'ai plus d'image sur les pages internet ou je me connecte (c'est remplacé par un petit rectangle blanc avec une croix rouge) et c'est très chiant.
c'est lier à ce virus ou cest une autre couille sur mon pc?

j'ai windows 2000 pro
merci! à +

Répondre à picot

7

BmV, le 18 oct 2003 à 22:57:36

Salut.
Réponse au message < 2 >.
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 

Répondre à BmV

8

edualcor, le 27 oct 2003 à 09:02:00

Trojan.Bootconf "Search the Web" "Globefinder"
J'ai réussi à me débarrasser du troyen bootconf aussi connu sous le nom Trojan.Qhosts.A, Trojan.Qhosts.B, TrojanClicker.Win32.Qhost.a.. Ce troyen (Cheval de Troie) modifie les données TCP/IP pour rediriger vers un serveur DNS différent (Search the Web, Globefinder, etc..)

Symptômes: En lançant Internet Explorer votre page d'accueil habituelle est remplacée par "Search the Web" ou "Globefinder" (des pages en anglais type moteurs de recherche).. En rétablissant la page d'accueil, le programme fonctionne très lentement et mal. Dans les "Options Internet" de Explorer ou du Panneau de Contrôle, la page d'accueil est http:// suivie d'une grande ligne de chiffres et signes et terminée par …about blank. Dans "Accessibilité" une feuille de style est cochée : Utiliser ma feuille de style: C/Windows/Web/oslogo. On peut la désactiver voire même l'effacer (ainsi que le fichier dans Windows/Web) et le programme fonctionne bien de nouveau pendant toute la journée. Mais le lendemain, en redémarrant l'ordinateur, l'anomalie revient et il n'y a rien à faire pour l'en empêcher.

Solutions: Bien sûr, il faut installer un bon antivirus (style Norton) si ce n'est déjà fait, l'actualiser et le passer sur le disque dur. Des programmes anti-troyens sont aussi disponibles sur la toile.
Sinon, suivre les pas suivants (en faisant bien attention)

1. Cliquer sur Démarrage, puis sur Exécuter, taper "Regedit" et accepter.
Ouvrir la route suivante
En HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer et supprimer les registres suivants:
Search = http://%6f%75%74%2e%74%72%75%65%2d% [etc.]
SearchURL = http://%6f%75%74%2e%74%72%75%65%2d%63 [etc.]

Faire de même avec
En HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search
SearchAssistant = http://%6f%75%74%2e%74%72%75 [etc.]
CustomizeSearch = http://%6f%75%74%2e%74%72%75 [etc.]
En HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Search Page = http://%6f%75%74%2e%74%72%75%65 [etc.]
Default_Search_URL = http://%6f%75%74%2e%74%72 [etc.]
Search Bar = http://%6f%75%74%2e%74%72%75%65%2d [etc.]
Default_Page_URL = http://%6f%75%74%2e%74%72%75 [etc.]
Start Page = http://%6f%75%74%2e%74%72[etc.] about:blank
En HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Styles
User Stylesheet = c:\windows\Web\oslogo.bmp
Use My Stylesheet = "1"

Faire pareil dans HKEY_LOCAL_MACHINE

2. Cliquer sur Démarrage et Exécuter "msconfig". Dans la liste "Démarrage" désactiver "Internat.Conf : C/Windows/System/bootconf.exe" (Si l'antivirus ne l'a déjà fait) (1)

3. Supprimer ce fichier dans sa localisation C:/Windows/System (Si l'antivirus ne l'a déjà fait)

4. Supprimer C:/Windows/web/oslogo (Si l'antivirus ne l'a déjà fait)

9. Supprimer C:/Windows/hosts…. Fichier (Attention Ne pas supprimer son homonyme hosts….Fichier Sam)

10. Rétablir vos paramètres Internet et supprimer une fois pour toute la feuille de Style Windows/web/oslogo"

Pour voir d'autres instruction en anglais, aller au site Norton :
http://securityresponse.symantec.com/avcenter/venc/data/trojan.bootconf.html

(1) Cette démarche sert aussi à se débarrasser de "msinfo" et autres troyens ou programmes indésirables au démarrage.

Répondre à edualcor

9

pajero-brian, le 28 oct 2003 à 20:29:05

:-))

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi

Répondre à pajero-brian

10

golgo 13, le 14 jan 2004 à 15:06:15

Un grand merci pour cette explication en français, ca a marché chez moi !
un super grand merci de m'avoir aidé a me débarraser de cette ***** !

Répondre à golgo 13

11

ayuto, le 4 jun 2004 à 11:32:28

Bonjour tout le monde
J'ai effectivement trouvé cette manoeuvre à suivre contre ces trojans.
ma question est la suivante, est il possible d'éradiquer les méfaits de trojanclicker.win32.ou etc etc de la même manière? En effet, celui ci n'est pas mentionné dans la liste. Pour l'info, norton a rien vu (mises à jours tous les jours), kapersky l'a vu.J'ai également téléchargé un fichier qui ne veut plus s'effacer. Les scans avec kapersky et norton ne donnent rien. Le mode sans echec me permettra t il d'effacer enfin ce fichier?
Merci Beaucoup
Arnaud

Répondre à ayuto

12

 ayuto, le 4 jun 2004 à 21:14:00

Recoucou les informaticiens pro ou en herbe. Pour effacer un fichier malveillant que window ne veut pas effacer, les commandes dos, le font très bien. C'est ce que j'ai fait pour le fichier malveillant que j'avais téléchargé, cf ligne 11.

Répondre à ayuto