Page 1 of 2

Trojan dans mon ordi

Posted: 24 Dec 2006, 21:39
by Cynthia
Bonjour!

Voila, j'avais des millions de message de windows m'avisant que j'avais un virus appelé W32.myzor. Après avoir fouillé beaucoup sur internet j'ai suivi plusieurs démarches et alors que je croyais avoir réussi, quand je scan avec AVG, je trouve maintenant un trojan.mezzia que Norton n'est évidemment pas capable d'effacer. De plus, je suis désormais incapable de démarrer sans échec pour nettoyer avec smitfraudfix...

J'ai biensur suivi la démarche préalable soit :
Scan avec Ad-Aware, AVG, Spybot, Ccleaner et mon merveilleux Norton.

Si vous pouvez m'aider se serait un merveilleux cadeau de Noel !

Rapport de scan disponible sur demande :)

Merci!

Posted: 24 Dec 2006, 21:50
by Lord
Bonsoir et bienvenue sur sosmonordi.com.

Votre merveilleux Norton, c'est une farce?

Essayez l'analyse en ligne avec AVG Anti-Spyware (Anglais), en supposant que vous roulez windows XP?

Et si vous avez installé AVG et Norton, simultanément, alors c'est conme si vous n'aviez pas de logiciels antivirus. Il sont en conflits.

Désinstaller Norton

Posted: 24 Dec 2006, 23:40
by Cynthia
Évidemment que j'étais sarcastique a propos de Norton!.

Désolé pour mon manque d'information , oui je suis sur XP.

Je l'ai d'ailleurs désinstalé et rescanné avec AVG, j'ai encore trouvé un trojan ( trojan.agent.acl cette fois-ci). A chaque scan il en trouve un différent... Quelle serait selon vous la prochaine étape?

Merci beaucoup pour votre réponse si rapide!

Mode sans echec

Posted: 25 Dec 2006, 00:42
by Ticlaude
Bonsoir Cynthia

Vôtre ordinateur ne fonctionne pas en mode sans échec, pour pouvoir éliminé le trojan qui se lance son processus au démarrage suivez ses instructions.

Utilisez les touches alt ctrl et suppr simultanément pour ouvrir le gestionnaire des tâches. Dans l'onglet processus, terminez le plus de module que possible avec fin de tâche. Lorsqu'une tâches est utile pour le fonctionnement Windows vous avertira qu'il ne peut terminer la tâche active car, il peut provoquer instabilité de l'ordinateur, ces tâches avec mention qu'il ne peut pas les terminées il ne faut pas insister pour la fermer.

De cette manière en terminant les tâches, c'est comme si vous étiez en mode sans échec. Lancer vôtre anti-virus pour faire un scan, il sera capable de supprimer le trojan à la source car, il ne sera plus actif.

Après avoir effectué le scan et supprimer l'infectant sur demande, il faut demander les propriétés sur le poste de travail en utilisant vôtre curseur sur l'icône du poste et en utilisant le bouton droit de la souris (propriétés) aller dans l'onglet restauration système pour supprimer ce qui est en sauvegarde. Pour ce faire en désactivant la restauration système sur tous les lecteurs en ajoutant le crochet dans la case approprié et en appliquant les changements. Le trojan sera retirer de la sauvegarde. Réactivé la restauration système après avoir fait la manipulation en retirant le crochet et en appliquant de nouveau la restauration redeviendra active.

Redémarrer l'ordinateur et refaite un nouveau scan avec vôtre anti-virus.

Dans 99% lors d'une infection un module se lance au démarrage alors, quand il est actif quelque soit l'anti-virus, il ne sera pas capable de le retirer sauf s'il fonctionne en mode sans échec.

Posted: 25 Dec 2006, 07:40
by cobra501
Bonjour
Comme mentionner par Ticlaudedésactiver la restauration système
Avez vous refait ou fait un scan en ligne proposé par Lord
ce scan est pour les spywares avec AVG
Aussi nettoyer votre dossier Temp, ainsi que les fichiers temporaire
internet

Bonne Journée et Joyeuses Fêtes :wink:

trojan

Posted: 25 Dec 2006, 16:18
by gils
je ne sais pas ce que les modérateurs en pense mais faire un scan avec Ewido On Line

Posted: 25 Dec 2006, 16:53
by Rossssignol
Bonjour

Ewido est devenue AVG Antispyware , donc c'est la même chose :wink:

Posted: 25 Dec 2006, 16:59
by Cynthia
Bonjour!

J'ai finalement réussi à démarrer en mode sans échec, j'ai scanné avec AVG et nettoyé le trojan ainsi trouvé. j'ai vidé tous mes dossiers temporaires etc. j'ai désactivé la restauration du systeme et j'ai nettoyé avec Smitfraudfix. J'ai ensuite redémarrer en mode normal et refait un scan avec AVG mais il a encore trouvé un trojan...

Quelle serait la prochaine étape selon vous?

Et encore une fois merci pour l'aide!

Posted: 25 Dec 2006, 17:09
by Rossssignol
Vous aviez désactiver la restauration système :?:

Windows XP: Comment activer/désactiver la restauration du système

Posted: 25 Dec 2006, 18:29
by Cynthia
Oui j'avais bel et bien désactivé la restauration de mon systeme...

Dois-je le faire avant de scanner ou apres?

Ce que j'ai fait: Scan en mode sans échec et par la suite désactivation, redémarrage et réactivation... ai-je fais dans l'ordre?

Merci

Trojan

Posted: 25 Dec 2006, 20:14
by Ticlaude
Bonsoir

Vous avez effectué tous les manipulations dans le bon ordre. Recommencez en mode sans échec et avant de réactivé la restauration passé Ccleaner qui est un outil de nettoyage qui est dans les utilitaires de sosmonordi.

N'oubliez pas de réactivé la restauration après avoir passé Ccleaner.

Refaite un nouveau scan en mode normal.

Posted: 26 Dec 2006, 13:08
by Cynthia
C'est effectivement avec Ccleaner que je vide toujours mes cichiers temporaires etc. je vais refaire la meme démarche mais en le passant pendant que ma restauration est désactivée.

Posted: 26 Dec 2006, 13:43
by renaud
Cynthia wrote:Oui j'avais bel et bien désactivé la restauration de mon systeme...

Dois-je le faire avant de scanner ou apres?

Ce que j'ai fait: Scan en mode sans échec et par la suite désactivation, redémarrage et réactivation... ai-je fais dans l'ordre?

Merci
Bonjour

Vous devez desactivez la restauration systeme avnt de faire vos scans

renaud

Posted: 29 Dec 2006, 21:28
by Cynthia
Voila j'ai démarré en mode sans échec, jai désactivé la restauration du systeme, scanné, avec AVG et passé Ccleaner. puis jai réactivé la restauration...

sans résultats! je trouve systématiquement un trojan a chaque scan...

Quelle serait la prochaine étape selon vous?


Merci merci encore merci de prendre du temps pour aider les gens comme moi :)

Posted: 30 Dec 2006, 04:50
by Rossssignol
Bonjour

Il est 'collant ' c'est le moins qu'on puissent dire !

Peut être essayer ceci, suivre attentivement les instructions .SmitFraudFix