Se connecter avec
S'enregistrer | Connectez-vous

Virus ( cheval de troie )

Dernière réponse : dans Connexions réseau et internet

Merci d'avance a toute les personnes qui vont m'aider.Voici ce que j'ai sur mon ecran toute les 2 heures environ :

Trojan horse Downloader.Esepor.F

is found in file
C:\System Volume Information\_restore{14A12...592}\RP41\A0010024.exe


Mon antivirus est AVG , c'est lui qui me dit que j'ai un virus par un message d'alerte , mais lorsque je le fais scanner mon disque , il ne le trouve pas .

Que dois-je faire pour faire partir ce virus.


Merci

Autres pages sur : virus cheval troie

Lassé par la pub ? Créez un compte

Fait un ctrl+alt+supp et clic sur l'onglet "processus" regarde si l'application qui a été fonctionne "A0010024.exe". Si oui sélectionne la et clic sur "terminer le processus". En suite va dans le répoertoire qui a été décrit "C:\System Volume Information\_restore{14A12...592}\RP41" et supprime l'application.

C'est la méthode qu'utilise pas mal de monde. J'espère que ça t'aidera :D 

salut voila il a des donssier que l'on peut pas voir meme si l'option afiché les fichier caché est activé
rentre l'adresse du DOSSIER dans l'explorer
ex: quand tu est dans poste de travail
peu etre que sa va marché
donc le dossier s'ouvre et tu suprime le fichier
voila a+

retour a :
----------
salut voila il a des donssier que l'on peut pas voir meme si l'option afiché les fichier caché est activé
rentre l'adresse du DOSSIER dans l'explorer
ex: quand tu est dans poste de travail
peu etre que sa va marché
donc le dossier s'ouvre et tu suprime le fichier
voila a+


windows me dit que je n'y est pas acces car je n'est pas les droits.

que doit je faire?

Comment prevu je vous tiens au courant et meme apérs avoi effaver ce fichier de system32 , j'ai toujours droit a ce putain de trojan horse.J'avoue que ca commence a vraiment me casser les c....... un max.

Si quelqu'un a une idée ca m'aiderai pas mal.Merci.

Trojan horse Downloader.Esepor.F

is found in file
C:\System Volume Information\_restore{14A12...592}\RP41\A0010024.exe


Tout les fichier dans _restore c'est des fichier de restauration système. Enfaite un antivirus enleve le fichier infecter mais ne scan pas les dossier de restauration système (par defaut norton exclu ce dossier) donc tu dois desactiver la restauration, vider tout ton dossier System volume information, faire un scan antivirus complet, redemmarer, refaire un scan, si le virus est bien partit tu reactive la restauration systeme :) 

J'ai déja eu ce problème.
le plus simple et de supprimer toutes les restaurations systemes sauf la dernière si bien sur tu n'a pas de problème avec ton OS.
Pour ca, "démarrer,programmes, accessoires, outils systèmes,nettoyage de disque, onglet autres options et nettoyer dans restauration systeme

OK OK , je te remercie pour tes precisions.Cela va m'etre bien utile.
J'ai une autre question :
j'ai l'adsl , et mon ordinateur tourne toutes la journée et qd je revient j'ai un message publicitaire ouvert dans une fenetre windows(pas une internet).Comment je fai pour ne plus en avoir?

Merci a toutes les personnes qui peuvent m'aider!!

sur un ordi ici, AVG monitor a détecté esepor.R, tout nouveau pas beau.
J'ai enlevé la restoration comme ANTIPIKA le recommande, j'ai même été dans la registry enlever la protection fichier (SFC disable à 1)
et pas moyen d'entrer dans ce foutu dossier system volume information, accès toujours refusé.
J'ai lancé le dernier antitroyen, (www.simplysup.com/tremover) qui ne détecte rien. AVG windows non plus. AVP non plus.

..
correction deux heures après : lesscannrs n'ont rien détecté, mais je pense que la supression des restorations a suffit à supprimer le programme qui traînait, en effet, avg monitor n'envoie plus de messages d'alerte, la situation semble donc OK.

De toutes façons je viens de passer sur ADSL (enfin ! habiter loin des villes n'a pas que des avantages) je vais donc installer un firewall sous Linux, et la sécurité de mes systèmes devrait donc être améliorée.
Lassé par la pub ? Créez un compte
Tom's guide dans le monde