Tom's Guide > Forum > Sécurité - Virus > j'ai un virus pouvez vous m'aider?
Mot :    Pseudo :           
 

bonjour,voila j'ai fait une analyse avec norton et il me dit que j'ai un virus,il marque ca:
backdoor.trojan c:/windows/temp/svchost1.exe
je suis tres novice en informatique...
alors si quelqu'un pouvé m'aider,je lui en serai reconnaisante!
merci

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonsoir,

1) Télécharge Stringer de McAfee ici
Télécharge A²Free ici

2) Lance les et mets les à jours.

3) Clic droit sur le poste de travail, propriétés, restauration du systeme, et coche la case désactivé la restauration du système.

4) Redémarre en mode sans échec,

Pour redémarrer en mode sans échec :
Démarre l'ordinateur, une fois le chargement du bios terminé, tapote sur la touche F8 ou F5 jusqu'à l'affichage des options de démarrage, avec les touches de ton curseur (les flèches de ton clavier), selectionne le mode sans échec et appuye sur entrée. Ne pas selectionner le mode sans échec avec prise en charge réseau.

Lance et execute a²free, supprime tous les trojan qu'il te trouve.
Lance stringer de McAfee et supprime tous se qu'il te trouve.

5) Redémarre en mode normale, retourne sur l'icone poste de travail, clic droit, propriétés, restauration du systeme, décoche la case désactivé la restauration du systeme.

6) Donne nous des nouvelle.

Répondre à leitho

ou alors un antivirus en ligne. Je te conseille comme antivirus pour ton pc avast meilleur que norton et bouffe moin de ressource

Répondre à sikora62

bonjour,merci pour les reponse.
leitho,quand tu dis lance les et met les a jour,
je click sur scan now a stinger?
merci

Répondre à gouliz

non double clic sur l'icone, et met les à jours. Parcontre quand tu sera en mode sans échec, quand je dit execute les sa veut dire : click sur scan now a stinger

Répondre à leitho

rebonjour
leitho,vu que c'etait compliqué pour moi(je suis tré nule en pc)j'ai telecharge avast qui m'a fait un scan automatique au redemarrage,il m'a trouvé 154 infectés! je pouvé en effacé mais d'autres il me marqué "deplacer".je ni comprené rien!ou il me les a deplacer?il marqué:
....infecté par win32:adware-gen (adw)
.................................:trojan-gen (other)
..................................:findbar(adw)
....................................:rbot-xq(trj)
ect....
il faut pas que je repare les dossiers deplacer?ou bien les effacer?
merci de m'aider car je suis perdu la!

ps:mon ordi n'arrete pas de chercher alors que je ne lui demande rien..c'est bizarre aussi....

Répondre à gouliz

Je vais reprendre ce qu'as dit leitho d'une manière plus simple:
Tu peux commencer par un petit nettoyage du système.
la liste peut paraître longue, mais est nécessaire

Suppression des fichiers inutiles :

* Démarrer--------->Exécuter------>tape CleanMgr --------> clique OK-------->OK pour accepter l'examen du disque C:/
* coche toutes les cases -------> clique sur OK----->OK pour confirmer la suppression des fichiers inutiles.

Lancement de l'Explorateur Windows : supprimer le contenu de :

C:\Temp et
C:\Windows (ou WinNT)\Temp

*Supprime tout le contenu de Prefetch

C:\WINDOWS\Prefetch<--Tout le contenu

* Vide la corbeille

Suppression des fichiers inutiles avec EasyCleaner - de Toni Helenius -

http://personal.inet.fi/business/toniarts/ecleane.htm

Nettoyage de la base de registre avec EasyCleaner - de Toni Helenius -
http://personal.inet.fi/business/toniarts/ecleane.htm
Ne pas oublier de créer une sauvegarde
Tuto : http://www.informatiquepourtous.co [...] ystem1.php


Examen antivirus en ligne avec Internet Explorer avec HouseCall de Trend Micro
http://www.secuser.com/antivirus/

ou Ravantivirus
http://www.ravantivirus.com/scan/

Inscrire ton adresse e mail puis clique sur "Continue"
Pour l'avertissement de sécurité cliquer sur Oui
Après le message : "Please wait to update the virus definitions...
Updating from: http://www.rav.ro"
Clique sur Autoclean


* note le nom du virus et le chemin + le nom du fichier infecté et
Sélectionne toutes les lignes affichées

* Clique sur Clean puis sur Delete pour toutes celles qui restent.

Ou bien

Panda :
http://www.pandasoftware.com/fr

Clic sur PandaActiveScan en bas à gauche.


Ou si tu utilises le navigateur Mozilla Firefox
(ne nécessite pas d'activeX, mais JavaSun)
Trend Micro
http://fr.trendmicro-europe.com/co [...] launch.php
Cliquer sur Check my PC---------> puis cocher I agree…..-------> Continue with Next Step



Examen antitrojan par A2 sur
http://www.emsisoft.net/fr/software/free/
(Il est nécessaire de s'enregistrer pour utiliser A2.)
* Mets bien à jour,
* supprime tout ce qu'il trouve.


Examen antispyware par Spybot Search and Destroy 1.4 sur :
http://www.safer-networking.org/?page=download
* Mets bien à jour, supprime tout ce qu'il te trouve.

Examen antispyware par Ad Aware 1.6

http://www.download.com/Ad-Aware-S [...] l&tag=top5

tutorial : http://tutopat.hostonet.org/viewtopic.php?t=207


Si tu as toujours ton problème,

télécharge HijackThis 1.99.1
http://www.merijn.org/files/hijackthis.zip

Tutorial d'aide d'installation :
http://sitethemacs.free.fr/aide_en [...] ackthi.htm

Patch français d'HijackThis
http://telechargement.zebulon.fr/1 [...] .99.1.html

* fermer toutes les fenêtres.
* lancer HJT
et cliquer sur "Config",
* s'assurer que "Make backups before fixing items" est activé.
* cliquer sur "Do a system scan and save a logfile", l'affichage est instantané.
* à la fin du Scan, -------> une fenêtre Bloc-notes s'ouvre : Ctrl+A pour sélectionner tout le texte, Ctrl+C pour le copier dans le presse papier.
* mettre le texte dans un post ci-dessous "Ctrl+V" (de manière à ce que nous te disions ce qu'il faut faire.)
* fermer la fenêtre du Bloc-notes
* fermer la fenêtre HijackThis.
* attendre l'analyse et la réponse.

Si tu as des questions n'hésite pas!

@+

Répondre à Olghon

bonsoir adware,
merci de ton aide,si je comprend,le scan de avast n'a servi a rien?j'ai fait un scan avec panda et il m'a dit qu'il m'avait reparer les infecté.
je vais essayer de suivre tes indication,malgré mon ignorance en informatique!
mais c'est sur qui a rien de moin compliqué??
ya un site qui essai de souvrir toute les 5 seconde
oz valuesclick.com c'est un virus aussi??

Répondre à gouliz

cette manip de philae est la plus simple possible moi aussi a un moment j'ai eu un probleme et j'ai suivi cet manip tou en étant ignorant et ca a marcher.rassure toi les virus c'est facile a eradiquer tu ne dois que suivre ce que je t'ai dit et tout ira bien.

Répondre à Olghon

bonsoir hardware
j' ai fait easycleaner mais il veut pas m effacer JET9D68_tmp
et dans easycleaner "registre" mes dossier sont:
HKEY_CURRENT_USER
HKEY_user
HKEY_LOCAL MACHINE
c est sur que je peux effacer?je flippe d'effacer des choses importantes
merci

Répondre à gouliz

si easycleaner te dit qu'il est possible défaccer efface sans danger

Répondre à Olghon
Tom's Guide > Forum > Sécurité - Virus > j'ai un virus pouvez vous m'aider?
Aller à :

Il y a 312 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens