TROJAN INSERVICE.0

Fermé
liloo22 - 24 août 2004 à 20:04
 Utilisateur anonyme - 26 août 2004 à 21:20
lu
j ai un trojan ke ni mon antivirus (avg6) et scan en ligne ne supprime (secuser.com). Il se touve ds temporary internet files/CONTENT.IE5, en plus je ne ne pe pas supprimer ces files ni le dossier temporary meme hors connexion sans compter ke je n arrive pa a demarer en mode sans echec(F5).
Ke faire ?
merci

21 réponses

PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 856
25 août 2004 à 04:01
mode sans echec c'est F8
http://www.commentcamarche.net/faq/sujet-522-Virus-et-Malwars-le-truc-pour-les-%E9liminer

Le problème c'est lorsqu'il y en a un, 
le résoudre en est un autre. 
0
LU

j ecrit pour te poser une question liée au spyware ou trojan ki a infecté mon pc et ki change ma page de demarrage web.
Cela m évitera p etre de faire la meme erreure
Comment ce trojan pe etre actif sur mon ordi alors ke j ai un pare feu (zone alarme pro ) et ke je ne l ai pa aurorisé a accédé au net et surtout pkoi il est actif et ke je ne le trouve pa ds gestionnaire de tâches ?
merci
0
PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 856
25 août 2004 à 19:51
Je ne c'est pas exactement.
Ce que je sais, c'est que zone alarme (apres essais) ne m'a pas convaincu, je préfere look 'n' stop.
Pour supprimer les trojan il faut utiliser les logiciels que je donne dans la page suivante (en particulier A² fre)

http://www.commentcamarche.net/faq/sujet-522-Virus-et-Malwars-le-truc-pour-les-%E9liminer

Le problème c'est lorsqu'il y en a un, 
le résoudre en est un autre. 
0
re
ok je va iessayer ton parefeu qd a a2 c une version d evaluation et le delais est expire pr mon compte et the cleaner est nul ad aware c la meme et spybot egalement ils suppriment les cookies et autres ms ils reviennent enfin c un autre pb en tt. Je vien de metre
spyware blaster et cool web shredder on vera si avec ce dernier le troj est parti
en tt ca encore merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
re
la galere il est tjs la il ve pa partir
pf
0
PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 856
25 août 2004 à 21:32
C'est normal qu'il ne parte pas, il faut l'éliminer restauration désactivée et en mode sans echec (exactement comme je le marque dans la procédure) : http://www.commentcamarche.net/faq/522-Virus-et-Malwars-le-truc-pour-les-%E9liminer

Le problème c'est lorsqu'il y en a un, 
le résoudre en est un autre. 
0
ok
mais c exactement ce ke j ai fais mode sans echec scan avec antivirus avg7 ki detecte se trojan plus ad aware + Sybot + Suppretion de ts les fichiers ds temporary files. j ai meme ete rechercher ds ts l ordi les variantes de se virus et le fichier ke avg7 m'indije cad awi.exe ms le fichier est introuvable, d'autant ke avg me di k il est ds temporary..../Content IE5 mais j ai vide le dossier !!! et j aibien coché la case desactiver la restauration du systeme
++
0
Au faite voila ce ke avg dit
Fichier : awi.exe
Type d'infection : cheval de troie Downloader.Inservice.0
Chemin d'acces : documents and settings/administrateur2/Local setting/Temporary..../Content IE5/JLOCGJRJ....
0
PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 856
25 août 2004 à 23:50
Normalement l'anti virus doit le mettre en quarantaine ou le supprimer, si il ne le fait pas.....c'est vraiment pas normal; moi j'ai Norton et il les détruits tous sans aucun problème.
Et pourtant je navigue sur les sites chinois, japonais, russes...rien ne passe a travers mes protections.

Le problème c'est lorsqu'il y en a un, 
le résoudre en est un autre. 
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 août 2004 à 00:19
salut
suis se chemin par l explorateur en mode sans echc et supprime
documents and settings/administrateur2/Local setting/Temporary..../Content IE5/JLOCGJRJ....

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
lu
j ai fais ts ca deja le pb ce ke le fichier temporary de documents et settings est vide meme les autre temporary, le virus est indike ds un endroit ou il n est pa !
j aicherché partout ds l ordi et rien y aplu srien ds ce sdossiers
merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 août 2004 à 11:57
salut
est tu sur d avoir suivi le bon chemin
passe par la fonction rechercher et colle ceci
Content IE5
et la regarde si tu le trouve
avant fait ceci
Affiche tous les fichiers et dossiers :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
Et appliquer


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
re
je l ai deja fais j ai bien entendu afficher les fichiers et dossies caché j ai fais une recherche avec la fonction rechercher ds demarrer ja i cherché le nom du du virus INservie.0 le nom du fichier awi.exe et le repertoire ou il est mais pour les 2 premier rien qd a content IE5 je ne comprend pa car ds mes documents and settings /Temporary internet files il n existe pa ( de toute facon j ai tt effacé) il existe ds les autres sessions mais il est vide.
que faire ?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 août 2004 à 14:20
ton av te le signal toujours

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
oui mon anti virus me di ou il est ms moi manuellement qd je vais a l endroit precis k il m a indike je ne le voit pa d autant ke j ai vidé moi meme le dossier et ts ce ki se rapporte a temporary internet files ds les autre sessions .
merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 août 2004 à 15:20
c est toujour le meme chemin fait moi un copier coller stp

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Fichier : awi.exe
Type d'infection : cheval de troie Downloader.Inservice.0
Chemin d'acces : documents and settings/administrateur2/Local setting/Temporary..../Content IE5/JLOCGJRJ/CRACK[1] CD-Magicengine...
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 août 2004 à 20:19
vide tous tes fichiers temp

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
re
je l ai fais et riena faire il est tjs la.
Je sais plus koifaire c chiant.
Enplus je comprend pa car lorsque jai telecharger le logciel (ki avait ce tro) je l aipa ouvert j aiscané avec mon anti virus et qd ilm a di y a un trojanje l ai jeté. En plus mon anti virus di k il se nomme
Inservice.0 et secuser di il se nomme INSERVICE.H ?
sans compter ke le trouve pa ds gestionnaire es taches et pourtant il est Non cleanable en plus il n est pa ds le dossier indike par l anti virus ++
0
Utilisateur anonyme
26 août 2004 à 21:06
bonsoir liloo22
Hello Balltrap :-)),

ne me dit pas que c'est ce que je crois........lolll

CRACK[1] pour 1/-->CD-Magic engine - tu t'es balladé sur un site de warez?? bref! ça me regarde pas, mais si c'est ça - tu vois le résultat...

Chemin d'acces : documents and settings/administrateur2 <--c'est toi? peut être qu'il faut que tu te logues et en mode sans échec et en mode adiministrateur2 en l'occurence, sinon tu vas pas tomber sur le bon répertoire vu que c'est un accès admin... (et en plus parfois ça suffit pas de se loguer en admin, parfois il faut faire un tas de manips... bon courage) :-))


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0