bonjour , mon antivirus avast me dit que j'ai deux cheval de troie sur mon ordi .
Quelles en sont les conséquenses et que doit-je faire pour les supprimer ?
noon j'ai pa Spybot et j'ai trouvé ca //209.47.164.209/z?i=2
tout a l'heure une fenetre s'est affichée pour m'avertir et il y avait plus d'informations mais j'ai fermé et j'arrive pas a la retrouver :s
Ah.
Tente un nettoyage avec Spybot Search And Destroy, la version 1.6, et dis nous quels spyware/malware/trojan et autre bestioles il a trouvé.
Tu peux les supprimer sans risques, le logiciel est fait pour ça ;-)
Ayciaa, si tu réinstalles ton ordi, oui, les chevaux de troie seront supprimés, mais cette technique radicale n'est pas à employer à la 1ere étape ;-)
Spybot est disponible en français sur le site officiel. Tu peux éliminer tous les mouchards trouvés.
Essaye aussi avec HijackThis comme l'a conseillé XmichouX
j'ai demander a un membre de ma famille des conseils il ma conseillé de faire un scan minutieu sur avast et attendre les résultats puis metre en quarentaine tout les virus . alors j'attend ..
oui. et normalement, ils sont écrits en rouge.
Ce sont, comme leur noms l'indiquent plus ou moins, des petits fichiers qui detectent tes clics, te renvoient sur des pages indésirables, ou autre. Ils agissent aussi à ton insu. Bref, t'es surveillée. Ceux que tu as mentionnés sont des cookies, des traces de ton activité internet. Donc tu les balayes ;-)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:36:41, on 12/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
non. c'est comme si tu essayai d'aller en ville avec ta voiture moteur éteint... tu ne peux pas bouger.
Par contre, des que l'ordi est actif, le cheval de troie l'est aussi, (tout dépend de son mode d'action evidemment) ^^
ok. bon.
Si tu veux être sûre de ton coup, tu commences par mettre à jour Avast.
Puis tu planifies un scan au démarrage, et tu coches "tous les disques durs locaux", et "scan des archives", et supprimer les fichiers infectés.
Tu redemarres, et t'attends 1 heure ou 2. pour avoir à nouveau acces à Windows? Et là ça nettoye bien.
Tu nous diras combien de virus il a trouvé comme ça (Avast, Data, Reports aswboot.txt, ou un truc comme ça)
beh j'ai fait un scan et j'ai mis en quarentaine pleins de virus ( 18 ) dont des cheval de troie mais j'ai oublié les archives alor je recommence le scan minitieusement.
18 virus??! olala. c'est du sérieux ^^.
Le scan minutieux est plus efficace, Avast m'avait détecté des virus non vus par le scanner rapide. Mais il est sérieusement plus long aussi ^^.
Le scan au démarrage à l'avantage que Avast va scanner les fichiers interdits d'accès quand windows tourne. si tu veux minimiser le temps d'attente, tu privilégieras certains repertoires, je te dirai si tu veux. En attendant, le scan des archives est important, mais faut avoir du temps devant toi ;-)
oui c'est pas grave j'ai du temps mais le cheval de troie peut-il agir pendant la nuit si je laisse l'ordi faire le scan ? et si je l'ai mis en quarantaine il est encore actif ?
nan. ya pas de risque. "Supprimer", c'est appliquer la peine de mort, et "mise en quarantaine", c'est mettre en prison, mais une prison de dingue où t'as aucune évasion possible. La quarantaine, perso, je ne l'utilise pas, je supprime directement le virus ^^. Le cheval de troie n'est pas actif en quarantaine.
le plus gênant, c'est quand le virus c'est mis sur un fichier DLL de Windows/System32. là il vaut mieux mettre en quarantaine la DLL (et son virus) et chercher à savoir quel logiciel utilise la DLL, avant de la supprimer si elle n'est "pas importante".
tu sais, la plupart des virus ne sont pas méchants. Il faut vraiment provoquer Internet pour choper des virus vraiment violents. Et ceux là t'auraient sérieusement beaucoup plus embêtée si tu en avais de tels. t'inquiètes donc pas trop . :-)
mais je pense que ces virus je les ais atrapé a cause de m6 replay car pour son bon fonctionnement il falait que j'autrorise quelque chose ( un genre de truc comme les fenetres intempestives ou je ses plus tro quoi lol )
oui, mais leur description? Elle peut être donnée (surement d'ailleurs) sur le site de n'importe quel antivirus qui l'aura détecté.
Cite moi un virus que tu as eu par exemple. (regarde dans la quarantaine, et tu auras les noms)
ah oui, ok. c'est un logiciel pour regarder la télé sur internet je présume. J'avais la m^mee histoire pour un logiciel d'encodage. Si je n'installais pas l'adware avec, le logiciel était inutilisable.
BSPlayer est un exemple. d'ailleurs, j'utilise la dernière version qui n'a pas l'adware ^^
eeuh la je peut pas voir vu que j'ai lancé un autre scann mais je regarderait.
bon je vais redémarrer mon ordi pour voir ce que sa me fait. Ou sinon t'aurait pas des conseils pour ne plus atraper de cheval de troie ?
pour ne pas attraper de cheval de Troie, bah je dirais plusieurs petits trucs.
Garder Avast à jour
Maintenir activé la protection résidente
Garder Spybot à jour
Eviter les sites p2p, emule, torrent, warez et autres sites de piratage
Eviter les sites pornos aussi.
plus précisément, les chevaux de troie s'attrapent quand on installe des nouveaux logiciels. car ils sont planqués dedans. Mais ne t'inquietes pas, ils sont détectés suffisament tôt. Au pire il se passe quoi? Avast ne vois pas le Trojan que tu télécharges avec un logiciel, alors tu installes ce logiciel, et là, Avast le verras.
Certes, parfois il est trop tard, l'infection a déjà commencé, mais comme je t'ai dit, la plupart ne sont pas extrêmement méchants.
sayé j'ai redémarer l'ordi et il me donne plus l'alerte des cheval de troie ! j'ai aussi réussi a récupérer la liste des virus en quarentaine et la plupart son des win32: trojan blablabla ..
c'est ce que je pensais ;-)
Le pare feu windows est un filet à papillon. Il bloque les connexions entrantes, mais laisse tout sortir. Non, ce n'est pas un pare feu très efficace.
Dans le domaine des firewall gratuits, je te conseillerai Kerio, (Sunbelt Personal Firewall). Efficace. Mais les alertes sont parfois irritantes. heureusement tu as la possibilité de cocher "créer une règle pour ne plus demander". Il est très bon.
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.