1 utilisateur anonyme et 14 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Trojan Peacomm

 
n°436288
finjdchd
Posté le 07-02-2007 à 13:47:28  profilanswer
 

Quelqu’un peut-il m’apporter une solution ?  
 
Ma fille possède un ordinateur portable avec Windows XP SP2. Malgré la présence de Norton Internet Security 2007 sur son PC, elle est infectée par le Trojan Peacomm qui a vu le jour le 19 janvier dernier.  
 
Sur plusieurs forums internet j’ai lu qu’il s’agissait d’un faux positif de Norton.  
 
Sur mon PC j’ai également eu une alerte de Norton, mais j’ai peut-être eu les bons réflexes en mettant tout de suite à jour mes signatures.  
 
En tout cas, à mon avis il s’agit bel et bien d’une vraie saleté de Trojan.  
 
Sur le PC de ma fille apparaissent les symptômes suivants :  
 
• Word, Excel, Money désinstallés  
• Dès l’ouverture de Norton, le PC s’éteint  
• Si visu de l’explorateur de Windows ou de Mes Documents, possibilité de sauvegarde mais avec le PC qui s’éteint également aléatoirement.  
• Lorsqu'elle veut se connecter à internet soit elle n'y arrive pas, soit si elle est connectée son PC s'éteint tout seul et de façon aléatoire.  
 
Ma question est la suivante : A-t-elle droit à la punition qui consiste à tout réinstaller après formatage de son PC à partir du CD de restauration ?  
 
Merci par avance de votre aide.  
 
Cordialement  

n°436289
synthexe
Anti-Malware Power
Posté le 07-02-2007 à 13:55:05  profilanswer
 

Quel est le message donné par Norton ?
Car pour Peacomm, il adresse une alerte de propagation que beaucoup de gens prennent pour une alerte sur leur machine, alors que c'est juste pour prevenir du risque ...
 
Pourrais-tu faire ceci :
 

  • Télécharge CCleaner : http://www.ccleaner.com/ccdownload.asp et installe le (attention à l'installation pense à decocher l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).



Redémarre en mode sans échec
 

  • Relance AVG AS puis choisis l'onglet "Analyse"
  • Puis l'onglet "Paramètres"
  • Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
  • Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté détécté en fin d'analyse

  • Clique sur "Appliquer toutes les actions"  
  • Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
  • Enregistre ce fichier texte sur ton bureau.


  • Lance CCleaner en double cliquant sur CCleaner.exe

-=Suppression des fichiers temporaires=-

  • Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
  • Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
  • Clique sur Analyse
  • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
  • Une fois le scan terminé, clique sur Lancer le Nettoyage

-=Suppression des incohérence du registre=-

  • Clique sur l'icône Erreurs situé dans la marge à gauche.
  • Puis clique sur Analyser les erreurs
  • Patiente pendant que CCleaner scanne ton registre.
  • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
  • Tu peux cliquer ensuite sur Corriger les erreurs.
  • Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrèes cochées pour les restaurer ultérieurement.


Redémarre normalement.
 

  • Télécharge stp hijackthis (de Merijn) ici : http://www.merijn.org/files/hijackthis.zip  
  • Dézippe le (extrais le) dans un dossier propre a lui (c'est important pour pouvoir avoir acces a des sauvegardes) comme par exemple : Mes Documents\hijackthis

(si tu es sur XP, fais un clique-droit et choisis Extraire tout)  

Citation :

Il faut que nous affichions les extensions des fichiers pour pouvoir renommé hijackthis :

  • Ouvre ton poste de travail.
  • Menu "Outils", "Option des dossiers", onglet "Affichage" :
  • Désactive la case : "Masquer les extensions des fichiers dont le type est connu"
  • Clique sur "Appliquer".

  • Renomme hijackthis.exe en aideonline.exe (certains malwares reconnaissent le nom hijackthis.exe)
  • Double clique sur hijackthis.exe (aideonline.exe)  
  • Clique sur Do a System Scan and Save a Log  
  • Le bloc-note s'ouvre affichant un rapport, copie/colle le ici.

  • Poste moi les 2 rapports : AVG-AS et hijackthis.
     
    Bonne journée ;)


    ---------------
    ¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
    ¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤

    Aller à :
    Ajouter une réponse
     


    Hit-Parade des sites francophones