Aider moi a dégager des trojans... - Windows & Software
Marsh Posté le 21-03-2001 à 21:44:33
Ben pourquoi tu veux pas virer les fichiers?
Moi c ce que je fais en général. Autrement tu les renomme pour les désactiver .(euh, je veux dire que tu dois changer l'extension en un truc du genre *.tro)
si tu peux rien faire contre eux, active l'option effacer les fichiers dans AVP et ajoute "copier les fichiers infecté vers", tu met le nom d'un dossier et tu les renomme après à partir de là. Et si tu ça ne marche pas tu demande à un type moins nulle que moi.
Marsh Posté le 21-03-2001 à 21:51:49
Déjà tu devrais faire gaffe en téléchargeant des conneries, la dernière fois j'y ai eu droit avec un outil pour gonfler les persos Diablo 2. ZoneAlarm a bloqué le flux sortant
Ensuite tu mets un bon anti-virus régulièrement mis à jour et un bon Firewall en activant que le strict nécessaire (ports).
Sinon, si tu n'arrives pas à les supprimer sous Windows, Démarre en mode Msdos, il y a un utilitaire pour ça avec Win ME et vire les à la mano. Ensuite, dans la base de registre, tu vires toutes les références à ces Troj'.
Marsh Posté le 22-03-2001 à 18:38:37
J'ai un FireWall, et y'a aucun référence dans les runs. MAis si vous regarder, c fichiers sont des fichiers systèmes. pour les enlevés, c pas un problème vu que c sur mon 2 OS. mais il faut que j'ai c fichiers en version "saine"
Marsh Posté le 22-03-2001 à 18:46:34
c'est pas parcequ'ils sont sous SYSTEM que c'est des fichiers system bon c'est peut-etre le cas, renomme-les en rajoutant .bak à la fin,
si tu as un Pb (win plante), faut les remettre en "normal" en essayer de les nettoyer avec un anti-virus sous DOS (ils ne seront pas chargés donc "cleanable" ) avec un vrai antivirus - je ne sais pas ce que vaut AVP ...
si ca plante pas (ou pas trop) l'antivirus devrait arriver à faire le menage.
Tiens-nous au courant,
au pire, on pourra t'envoyer les fichiers sains mais il nous faut tes OS ...
Marsh Posté le 22-03-2001 à 19:54:42
Va à www.moosoft.com Normalement si je me trompe pas, y a un log expres pour del les trojans.
A+
Marsh Posté le 22-03-2001 à 20:11:03
oyui c'est bien ca www.moosoft.com et tu prends "THE CLEANNER"
pis tu scanne avec comme options scan under .exe et normaleùent ca nettoye tout
Marsh Posté le 22-03-2001 à 21:01:07
STP si tu test ce log tu peux m'en donner des nouvelles car moi aussi j'ai un trojan du style backdoor.
Au debut il etait reconnu par norton2000 mais il ne pouvais pas le supprimer car fs et un jour je suis passer à norton2001 et il ne le reconnais pas d'ailleur meme 2000 alors ou est t'il s'est il autodetruit ou il arrive desormais à contourner mes antivirus ??
Vous en pensez quoi. merci
Marsh Posté le 22-03-2001 à 21:02:44
Au fait je peux mettre the cleaner en plus de norton ??
Marsh Posté le 22-03-2001 à 21:13:44
Merci à toi.
Marsh Posté le 22-03-2001 à 21:19:28
oui tu laisse les deux le cleanner special troyen et norton pour les virus , a la limite the cleanner tu passe un coup par semaine et ca doit etre ok , sans oublier de mettre a jour regulierement presque tout les 3jours ya des update s.
je sait pas si c'est le meilleur mais il m'en a trouvé quelques uns deja et j'ai jamais eu de prob une fois le menage fait , donc c'est ok .
c'est pas gratuit mais c'est tout comme ou tu cliques sur je sait plus quoi ou tu te demerde s plus profondement
Marsh Posté le 22-03-2001 à 21:36:18
The Cleaner m'a dégagée 2 trojan (1 que j'avais cité et un autre qui ne me dérangait pas puisque le fichier infecté n'était pas important). Mais il n'a pas trouvé ceux-ci :
AVP32 Scan 22/03/2001 21:33:57
C:\WINDOWS\SYSTEM\oleproc.exe detecté: TrojanDropper.Win32.Smorph
C:\WINDOWS\SYSTEM\pnpmgr.pci detecté: TrojanDropper.Win32.Smorph
Marsh Posté le 21-03-2001 à 21:02:24
Y'a 2 trojans qui me font chie sur ma partoche Win ME :
AVP32 Scan 21/03/2001 20:55:19
C:\WINDOWS\SYSTEM\oleproc.exe detecté: TRojanDropper.Win32.Smorph
C:\WINDOWS\SYSTEM\vmldr.vxd detecté: Backdoor.DonaldDick.152
C:\WINDOWS\SYSTEM\pnpmgr.pci detecté: TrojanDropper.Win32.Smorph
Comment je peux les supprimer sans supprimer les fichiers ?