12 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

detection d'un trojan

 
n°448307
RARAHU
Posté le 26-12-2007 à 18:20:36  profilanswer
 

Bonjour,
 
Mon antivirus m'a indiqué qu'il a detecté un trojan. il me demande que faire. Je lui demande de le détruire. Il me répond qu'il ne peut le détruire mais qu'il le renomme. Est-ce une protection suffisante?
 
Merci pour votre aide.

n°448318
synthexe
Anti-Malware Power
Posté le 26-12-2007 à 21:10:22  profilanswer
 

Bonsoir :hello:
 
Joyeux Noyel :)
 
Exécute stp la procédure de prénettoyage.
 
Bonne soirée ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°448341
RARAHU
Posté le 27-12-2007 à 10:28:21  profilanswer
 

Merci et bon noël.
 
J'ai exécuté avec mon antivirus l'analyse de mes disques. Rien d'anormal n'est signalé.
Cordialement.

n°448342
Jeroma
Posté le 27-12-2007 à 10:30:51  profilanswer
 

synthexe a écrit :

Bonsoir :hello:
 
Joyeux Noyel :)
 
Exécute stp la procédure de prénettoyage.
 
Bonne soirée ;)


 
+1
 
De nombreuses fois (et en fonction de ton antivirus) il ne détecte pas certains trojans...


---------------
[:jeroma:3]
Jeroma
n°448343
RARAHU
Posté le 27-12-2007 à 10:43:05  profilanswer
 

La procédure que tu me propose me parait assez compliqué et ne rique-t-elle pas de renter en conflit avec mon antivirus. A remarquer que mon antivirus a bien detecté le trojan et l'a renommé.
Merci
Bien cordialement.

n°448344
Jeroma
Posté le 27-12-2007 à 11:06:18  profilanswer
 

La procédure indiquée ne rentrera pas en conflit avec ton antivirus...
 
Ton antivirus a en effet renommé le trojan (et je l'espere placé en quarantaine) mais pour être sur et certain que ton système est maintenant sain et ne comporte plus de virus / chevaux de troie et autres trojans, le mieux et de suivre pas à pas la procédure indiquée...


---------------
[:jeroma:3]
Jeroma
n°448348
RARAHU
Posté le 27-12-2007 à 14:33:25  profilanswer
 

Catastrophe. J'ai essayé de télécharger clean.zip. Je n'obtiens rien sur mon bureau qui me permette de décompresser. A l'occasion de ce téléchargement un autre virus a été détecté par mon anti-virus.
Que faire?

n°448349
RARAHU
Posté le 27-12-2007 à 14:36:05  profilanswer
 

J'ajoute que j'obtiens dans documents un dossier clean comprenant plusieurs sous dossier dont Gzip.
 
cordialement.

n°448351
Mr_Jo
Posté le 27-12-2007 à 16:13:06  profilanswer
 

RARAHU a écrit :

Catastrophe. J'ai essayé de télécharger clean.zip. Je n'obtiens rien sur mon bureau qui me permette de décompresser. A l'occasion de ce téléchargement un autre virus a été détecté par mon anti-virus.
Que faire?


 
Le dossier que tu as téléchargé ( avec une tite fermeture éclair)doit se retrouver ou sur le bureau ou dans mes documents.
Tu l'ouvres et dans la partie de gauche tu cliques sur extraire tous les fichiers
Un deuxieme dossier simple apparait, tu l'ouvres en suivant la procédure.
 
PS: à la limite indique ta configuration et le nom de ton antivirus. personne ne t'en voudra.


Message édité par Mr_Jo le 27-12-2007 à 16:15:46

---------------
[:mr_jo]
n°448353
RARAHU
Posté le 27-12-2007 à 17:01:02  profilanswer
 

J'obtiens effectivement un dosssier avec fermeture éclair. J'ouvre et j'obtiens "clean" et des sous dossiers "cherche-clean-del2-del3-delr-desiri-gzip--Lfiles-remove-tar. Mais je télécharge en même temps un virus "Risk Tool.win32PsKill que mon antivirus éradique. Mais je ne trouve pas la fonction extraire.

n°448399
Mr_Jo
Posté le 28-12-2007 à 16:50:12  profilanswer
 

Quand ton dossier fermeture éclair est ouvert, dans la barre du haut clique sur outils, puis sur option des dossiers, sous l'onglet general coche en haut:
Afficher les taches habituelles dans les dossiers, OK
la colonne de gauche:gestion des fichiers va s'ouvrir
tu cliques sur extraire tous les fichiers l'assistant d'extraction s'ouvre installe jusque  Terminer
Un autre dossier Clean va s'ouvir, tu clique sur le fichier Clean  
Une fenêtre noire va s'ouvrir tu tape 1 au curseur puis entrée.
 
Quel antivirus  utilises tu?
Quel parefeu équipe ton PC?
Quel est ton Antispywares ?
 
Quel OS utilises tu , XP ?
ton "Risk Tool.win32PsKill" serait sans doute un faux positif

Message cité 1 fois
Message édité par Mr_Jo le 28-12-2007 à 17:19:55

---------------
[:mr_jo]
n°448414
oc_alex86
42
Posté le 29-12-2007 à 09:23:22  profilanswer
 

Mr_Jo a écrit :


ton "Risk Tool.win32PsKill" serait sans doute un faux positif


C'est un Risk Tool, un outil dangereux si on fait n'importe quoi avec

n°448416
RARAHU
Posté le 29-12-2007 à 13:14:10  profilanswer
 

Merci. J'ai finalement éradiquer ce risk tool qui se trouver dans un dossier du cache de firefox en vidant le cache. Un scan m'a confirmé qu'il n'y a plus d'anti programme.
 
Cordialement.

n°448422
oc_alex86
42
Posté le 29-12-2007 à 14:37:55  profilanswer
 

le but n'était pas de l'éradiquer... c'est lui qui servait à faire le scan de clean...
Tu devrais l'autoriser dans les paramètres de l'antivirus et retélécharger clean

n°448426
Mr_Jo
Posté le 29-12-2007 à 18:15:03  profilanswer
 

oc_alex86 a écrit :

le but n'était pas de l'éradiquer... c'est lui qui servait à faire le scan de clean...
Tu devrais l'autoriser dans les paramètres de l'antivirus et retélécharger clean


 OK ,et en cherchant + :  

Citation :

PsTools est un ensemble d'outils en lignes de commandes permettant d'administrer Windows NT et 2000, aussi bien en réseau qu'en local. PsExec vous permet de lancer des processus à partir d'un autre ordinateur du réseau. PsFile liste les fichiers utilisés par d'autres machines. PsGetSid affiche le SID d'un utilisateur ou d'un PC. PsKill élimine les processus via leur nom ou leur ID. PsInfo liste les informations système. PsList donne des informations détaillées sur les processus. PsLoggedOn liste les utilisateurs ayant ouvert une session sur le PC. PsLogList supprime les journaux d'événements. PsPasswd change les mots de passe des comptes utilisateurs. Et bien d'autres outils !
Notez que tous ces outils sont également disponibles individuellement.
Note : certains outils peuvent alarmer votre antivirus, cependant le créateur du pack assure qu'aucun virus n'est présent.


de 01 Net
 
Donc il n'y aurais pas d'infection!


Message édité par Mr_Jo le 29-12-2007 à 20:24:39

---------------
[:mr_jo]
n°448458
synthexe
Anti-Malware Power
Posté le 30-12-2007 à 12:45:05  profilanswer
 

Bonjour à tous :hello:
 
Il y'a peut-etre des restes du trojan ... il nous faut vérifier ...
 
Ferme ton antivirus le temps de faire la procédure avec Clean (je confirme, c'est un risktool, qui s'il est utilisé à des fins malveillantes peut engendrer des dégats. Pour nous, il est utile pour stopper des processus justement malveillants avant de pouvoir les supprimer ...)
Poste de toutes facons le rapport AVG-AS et Hijakcthis stp ...
 
Bon dimanche ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤

Aller à :
Ajouter une réponse
 


Hit-Parade des sites francophones