[RÉSOLU] Virus Trojan horse....

DAFA
Posts: 27
Joined: 24 Apr 2006, 10:56

Post by DAFA »

J'ai supprime tous les programmes dans ajout-suppression qui me paraissait suspicieux ensuite j'ai refait tous les scans et finalement le nettoyage qui s'impose. Ce matin AVG... m'indiquait encore 10 virus
je remove et le lendemain j'ai toujours le meme resultat.....J'ai donc essaye manuellement par C:\Documents and Setttings\Jacques....lorsque j'arrive a (applications Data il n'y a plus rien).....Je suis passe par mon compte C:\Documents and \Settings\Celine\ApplicationdataData..]Pourquoi ces fichiers sont introuvables, existe-il un moyen selon vous de les trouver afin de les supprimer...Devrais-je desinstaller "java" croyez-vous que les fichiers se cachent dans celui-ci?
J'ai aussi installer Windows Defender...
Dafa
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Est-ce que vous avez suivi la recommandation de "dannyboy" à la page précédente?
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
DAFA
Posts: 27
Joined: 24 Apr 2006, 10:56

Post by DAFA »

Oui, j'ai suivi a la lettre les recommandations ci-haut mentionnes...Mais malheureusement je suis incapable de trouver le dossier a effacer C:\Documentsand\Settings\Celine\ApplicationData...J'ai 4 compte dans l'odi....les 2 enf ,mon mari et le mien.
Dafa
DAFA
Posts: 27
Joined: 24 Apr 2006, 10:56

Post by DAFA »

C'est ce que je me demande apres qu'ils ont ete detectes et nettoyes par les logiciels antivirus en ligne etc.....ils sont encore detectes a nouveau le lendemain par AVG...et lorsque j'essaie manuellement ils n'y sont pas...ou sont-ils?....
Dafa
Rossssignol
Posts: 2720
Joined: 23 Apr 2006, 15:08

Post by Rossssignol »

Bonjour

Vous pourriez essayer de supprimer la cache de Java , panneau de configuration / cliquez a gauche sur ' basculer en affichage classique ' cliquez sue l'icône de JAva / en bas 'fichier Internet temporaire ' cliquez sur supprimer les fichiers / ok / a gauche basculer en affichage des catégories et fermer

ou
vous n'avez peut être pas la dernière version de Java
JAVA de Sun microsystem: Comment vérifier votre version

ou
désinstallé Java et réinstallé tout a neuf
[i][color=darkblue]Rossssignol[/color][/i]
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Et juste pour être sûr, dans quel répertoire est-ce que AVG, détecte ces intrus?

Est-ce dans C:\SystemVolumeInformation"?

Si oui, désactiver la restauration du système, redémarrez votre ordinateur et réactivez à nouveau la restauration du système.

Windows XP: Comment activer/désactiver la restauration du système

Ensuite refaites à nouveau les analyses en ligne et avec AVG.
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
DAFA
Posts: 27
Joined: 24 Apr 2006, 10:56

Post by DAFA »

C:\Documents and Settings\Jacques\ApplicationData\Sun\Java\Deployment\cache\ javapv1.0\jar\jar.jar-3f991e2-77e6740f.zip...suivi de \Counter.class \VerifierBug.class-- \-web.exe--\Worker.class-\Xeyond.class ................
C:\Documents and Settings\Jacques\ApplicationData\Sun\Java\Deployment\cache\ javapv1.0\jar\jar.jar-73a13bb7-7506e3a2.zip...suivi de \Counter.class \VerifierBug.class-- \-web.exe--\Worker.class-\Xeyond.class....................
Je suis depassee car j'ai commence par supprimer la cache de Java -desactiver/reactiver la restauration....ensuite j'ai refait tous les scans AVG a encore detectes les files.. J'ai donc desinstalle le SUN JAVA et tout recommence encore une fois les scans et AVG affiche le meme resultat.
Dafa
DAFA
Posts: 27
Joined: 24 Apr 2006, 10:56

Post by DAFA »

J'ai oublie d'inscrire le repertoire du debut...(peut-etre qu'il sera plus facile pour vous d'identifier ces files...AVG test Result Objet:C:\ProgramFiles\QuickTime\qttask.exe...C:\Windows\regedit.exe...C:\Windows\system32\mshta.exe,run,shell,shim,kernel,user et la suite mentionne ci-haut.... En esperant qui vous trouverez un moyen de les detruire afin qu'il ne se presente plus au prochain scan de AVG...
Dafa
DAFA
Posts: 27
Joined: 24 Apr 2006, 10:56

Post by DAFA »

J'ai essaye BitDefender un autre scan en ligne et ce matin apres le scan AVG j'ai toujours 10 infections trouves......Alors, j'ai donc desinstaller AVG free edition afin d'installer version pro 7.1 version d'evaluation (30 jours)....Apres l'analyse de celui-ci rien n'a ete detecte.....J'aimerais savoir lorsque je reinstallerai AVG free edition ces files seront encore existantes......J'attends de vos nouvelles....
Dafa
allodidi
Posts: 8
Joined: 28 Apr 2006, 09:29

Post by allodidi »

Pourquoi ne pas lui suggerer d'aller dans poste de travail... Options des dossiers et de cocher la case "afficher les fichiers et dossiers caches" afin de proceder a l'elimination des fichiers infectes...
Rossssignol
Posts: 2720
Joined: 23 Apr 2006, 15:08

Post by Rossssignol »

allodidi wrote:Pourquoi ne pas lui suggerer d'aller dans poste de travail... Options des dossiers et de cocher la case "afficher les fichiers et dossiers caches" afin de proceder a l'elimination des fichiers infectes...
fichiers caché ou non ,AVG les a supprimer ,désactiver restauration système ect,, mais ils reviennent c'est ça le problème! et ça semble être un Bug de AVG car une autre personne a un problème similaire ! **ici***
et j'ai déjà utiliser moi même AVG et même chose! Alors faite s'en votre conclusion!
[i][color=darkblue]Rossssignol[/color][/i]
DAFA
Posts: 27
Joined: 24 Apr 2006, 10:56

Post by DAFA »

:) Tout d'abord, j'ai desactive la restauration du systeme, ensuite j'ai desinstalle et reinstalle AVG Free Edition et j'ai finalement ete capable de supprimer manuellement les fichiers caches dans <AFFICHER LES FICHIERS ET DOSSIERS CACHES>.... Le test AVG de ce maitin n'a rien detecte.....Enfin le probleme est regle..... :D 8)
Merci a vous tous,
Dafa
Post Reply