Trojan ? comment contrôler si il est bien supprimé - Virus/Spywares - Windows & Software
Marsh Posté le 10-04-2009 à 08:18:11
Bonjour.
Normalement, les logs hijackthis peuvent être postés sur le site de son éditeur ici : ça évite de polluer les forums car ils sont très très longs .
Supprime ces deux lignes (faire fix dans hijackthis) :
O4 - HKUS\S-1-5-18\..\Run: [InetChk] C:\WINDOWS\TEMP\ms1239186684.exe work (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [InetChk] C:\WINDOWS\TEMP\ms1239186684.exe work (User 'Default user')
Marsh Posté le 10-04-2009 à 16:40:22
Merci voilà c'est fait ! c'est tout ?
J'ai un autre problème ! lorsque je suis sur internet explorer je ne peux plus accéder au option internet j'ai ce message qui s'affiche "cette opération à été annulée en raison de restriction en vigueur sur cet ordinateur. contactez votre administrateur système " mais sur firefox j'ai pas de problème ???
Marsh Posté le 10-04-2009 à 22:28:55
L'analyse de Norton trouve 2 virus Trojan mais ne parvient pas à les supprimés ni les mettre en quarantaine (même en mode sans echec) j'ai suivis toute les instructions de Norton (http://translate.google.com/translate?hl=fr&u=http%3A%2F%2Fsecurityresponse.symantec.com%2Fsecurity_response%2Fwriteup.jsp%3Fdocid%3D2004-021914-2822-99%26tabid%3D3) mais je n'y parviens pas ! que faire ?
Marsh Posté le 11-04-2009 à 10:59:55
Tu n'y parviens pas ?
C'est la procédure qui bloque, ou bien les procédures expliquées se sont déroulées jusqu'au bout, mais les deux troyens sont toujours là ?
Marsh Posté le 11-04-2009 à 14:38:24
la procédure c'est déroulée normalement je les ais supprimé en mode sans échec, mais en mode normal ils sont toujours là ! et j'ai plein de problème, maintenant je n'ai plus de son lorsque je suis sur internet, si je lis des fichier de musique via mon disque dur là je n'ai pas de problème.
Je ne sais plus que faire ...
Marsh Posté le 11-04-2009 à 20:01:33
J'ai de la peine à comprendre le chapitre 4 de la procédure:
"4. Pour supprimer la valeur du registre
1. Cliquez sur Démarrer> Exécuter.
2. Tapez regedit
3. Cliquez sur OK.
4. Accédez à la sous-clés:
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServices
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunServicesOnce
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ Run
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunServices
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrenVersion \ RunServicesOnce
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnceEx
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ Run
5. Dans le volet droit, supprimez toute valeur qui se réfère à un fichier qui a été détecté pendant l'analyse.
6. Quitter l'Éditeur du Registre. "
C'est le point 5 que je comprend pas, car dans l'analyse de Norton il n'y à pas de nom de fichier qui sont indiqué c'est seulement marqué que les virus trouvé s'appelle Trojan, mais je ne peux pas savoir ou ils sont ! et en suivant les chemins indiqué sous le point 5 je ne trouve pas trojan ??
Marsh Posté le 14-04-2009 à 06:46:46
Vous avez pas une petite idée !
Est-ce qu'une nouvelle analyse Hijack serai utile ?
Marsh Posté le 09-04-2009 à 22:06:22
Bonjour, je reposte ce message car le précédent avait été fermé car j'avais poster un log hijack (je ne savais que c'était interdit, pardon)
Mon pc doit être infecté de virus (trojan et Download) ou je ne sais quoi ! norton repère des trojan horse mais je ne parvient pas à les supprimer, mon pc est très lent et norton à un message d'erreur "mise à jour automatique windows" , je ne peu plus acceder au option internet via explorer (j'utilise en principe firefox)
Si vous pouvez m'aider