[RESOLU] Alors, mon pc: infecté de trojans ou non?

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[RESOLU] Alors, mon pc: infecté de trojans ou non?

Messagepar Gallilée » 12 Fév 2007 18:24

Bonsoir,

Souhantant faire une sauvegarde de monDD, j'ai passé Ad-aware,Spybot, A-Quared,CCleaner et mon antivirus Panda.Pour être certain qu'il était clean, j'ai encore passé 2 antivirus en ligne (Panda et Kaperski).Et là, çà devient dingue.Panda me dit que mon pc est OK.Kaperski a trouvé une quantité incroyable de trucs qui semblent anodins, mais il m'a trouvé 3 Trojans.
2 fois Trojan-Downloader.Win32.ISBar.is dans 2 dossiers différents, et Trojan-Clisker.Win32 Small.mn

Lequel croire, et quel outil dois-je utiliser pour m'en débarrasser?

Merci
Dernière édition par Gallilée le 16 Fév 2007 23:07, édité 1 fois.
Avatar de l’utilisateur
Gallilée
Super Libellulien
Super Libellulien
 
Messages: 1009
Inscription: 10 Nov 2004 21:19
Localisation: Ailleurs

Messagepar Falkra » 12 Fév 2007 18:27

Bonsoir. Pour le même fichier, certains antivirus vont hurler au trojan (là où il n'y a qu'un vague spyware ou rien du tout), d'autres pas.

Vois quels fichiers sont impliqués, et s'ils ne sont pas vitaux efface-les, tu seras tranquille. Mais de toute façon, plus on cherche, plus on finit par trouver des trucs. :lol:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar scaphoide » 12 Fév 2007 20:12

Falkra a écrit: Mais de toute façon, plus on cherche, plus on finit par trouver des trucs. :lol:


Ah ! ah ! excellent.

De toute façon, le corps humain est déjà est déjà un vrai nid à microbes et virus, alors te bile pas trop pour ton ordi tant qu'il fait ce que tu lui demandes de faire.

En plus grâce à Panda, t'es devenu un vrai scientologue ! Ave Ron Hubard !
Si votre tête est enfouie dans le sable, votre derrière est une cible de choix!!!
Image
Avatar de l’utilisateur
scaphoide
Super Libellulien
Super Libellulien
 
Messages: 2553
Inscription: 14 Oct 2003 18:57
Localisation: St Ursen (CH)

Messagepar Gallilée » 13 Fév 2007 14:53

Falkra a écrit:Bonsoir. Pour le même fichier, certains antivirus vont hurler au trojan (là où il n'y a qu'un vague spyware ou rien du tout), d'autres pas.

Vois quels fichiers sont impliqués, et s'ils ne sont pas vitaux efface-les, tu seras tranquille. Mais de toute façon, plus on cherche, plus on finit par trouver des trucs. :lol:


J'ai éssayé de les supprimer avec Killbox au reboot. D'après le rapport de Killbox, il semble que ce soit fait. Mais, vérification faite, toujours avec Kaperski, je constate qu'ils sont toujours là. J'aimerais bien les supprimer un à un,mais je ne sais pas où les trouver.
Voici les fichiers en question:

C:\System Volume Information\_restore{19D6B913-7E86-485F-9417-CB85845E7C66}\RP108\A0021357.exe

C:\System Volume Information\_restore{19D6B913-7E86-485F-9417-CB85845E7C66}RP63\A0011443.exe

C:\System Volume Information\_restore{19D6B913-7E86-485F-9417-CB85845E7C66}RP110\A0022612.exe

C:\SystemVolume Information\_restore{19D6B913-7E86-485F-9417-CB85845C66}RP110\A0022613.exe

C:\System Volume Information\_restore{19D6B913-7E86-485F-9417-CB85845C66}RP110\0022614.exe

Pouvez-vous me renseigner?

Merci
Avatar de l’utilisateur
Gallilée
Super Libellulien
Super Libellulien
 
Messages: 1009
Inscription: 10 Nov 2004 21:19
Localisation: Ailleurs

Messagepar Falkra » 13 Fév 2007 17:17

Désactive, puis réactive la restauration système, ça effacera les points de restauration antérieurs (et les fichiers), puis ça remettra en route le système.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Airsicily » 13 Fév 2007 18:10

Salut. C'est des cles de registre infectes . Utilise regseeker. Apres tu fait un controle avec un antivirus.

Fait moi savoir.
Tout a une solution. Il faut simplement la trouver!
Avatar de l’utilisateur
Airsicily
Libellulien Junior
Libellulien Junior
 
Messages: 243
Inscription: 10 Jan 2004 12:08

Messagepar Revjones » 13 Fév 2007 18:24

Airsicily a écrit:Salut. C'est des cles de registre infectes . Utilise regseeker. Apres tu fait un controle avec un antivirus.


Négatif, il s'agit des répertoires cachés contenant les fichiers sauvés lors de la création de points de restauration.
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5591
Inscription: 04 Fév 2003 17:59
Localisation: Suisse

Messagepar Airsicily » 13 Fév 2007 18:52

Oupss!!!! Tu à raison. Dèsole pour la faute.
Tout a une solution. Il faut simplement la trouver!
Avatar de l’utilisateur
Airsicily
Libellulien Junior
Libellulien Junior
 
Messages: 243
Inscription: 10 Jan 2004 12:08

Messagepar Gallilée » 13 Fév 2007 20:05

Falkra a écrit:Désactive, puis réactive la restauration système, ça effacera les points de restauration antérieurs (et les fichiers), puis ça remettra en route le système.


Je vais essayer çà. Dois-je éteindre mon pc entre la désactivation et la réactivation, ou cela n'est pas nécessaire?

Merci
Avatar de l’utilisateur
Gallilée
Super Libellulien
Super Libellulien
 
Messages: 1009
Inscription: 10 Nov 2004 21:19
Localisation: Ailleurs

Messagepar Falkra » 13 Fév 2007 21:47

Il n'est pas nécessaire de l'éteindre, c'est immédiat. :-D
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Gallilée » 16 Fév 2007 23:06

Falkra a écrit:Désactive, puis réactive la restauration système, ça effacera les points de restauration antérieurs (et les fichiers), puis ça remettra en route le système.


Eh!oui, tu avais raison.Je l'ai fait, recontrôler avec kaperski, résultat: mon pc est clean.

Merci beaucoup
Avatar de l’utilisateur
Gallilée
Super Libellulien
Super Libellulien
 
Messages: 1009
Inscription: 10 Nov 2004 21:19
Localisation: Ailleurs


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités