IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

IRC Trojan comment le supprimer ? HELP


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2003
    Messages : 15
    Points : 2
    Points
    2
    Par défaut IRC Trojan comment le supprimer ? HELP
    Bonjour,

    Mon ordinateur est contaminé par IRC Trojan.

    Comment dois-je faire pour le supprimer ?

    Merci d'avance pour votre aide, je deviens

  2. #2
    2o7
    2o7 est déconnecté
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    246
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2005
    Messages : 246
    Points : 278
    Points
    278
    Par défaut
    salut,

    tas quoi comme antivirus?et quoi comme parefeu?
    donne plus d'information sur la variante trouvée!

    spybot trouve quelques variantes donc n'hezite pas a l'utiliser après l'avoir mis à jour,
    essais aussi un scan online ici .
    pour toute éradication la restauration système dois être désactivé et faire un nettoyage disque.

    +++

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2003
    Messages : 15
    Points : 2
    Points
    2
    Par défaut
    Désolé, je suis débutante...

    Mon antivirus est Norton SystemWorks 2004.

    Comme parefeu ? j'en sais rien il faut que je demande à mon ami...

    Je ne sais pas comment ce virus est venu sur mon PC.

  4. #4
    2o7
    2o7 est déconnecté
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    246
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2005
    Messages : 246
    Points : 278
    Points
    278
    Par défaut
    works est une solution complète donc normalement avec un parefeu.

    installé spybot et fais un scan online sur le lien que j'ai poster précédament.

  5. #5
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2003
    Messages : 15
    Points : 2
    Points
    2
    Par défaut
    Merci pour vos réponses.

    Après avoirlancé Addware j'ai refait la vérification anti-virus.

    Apparemment il ne trouve plus de fichier infecté mais par contre j'ai toujours un fichier exe sur mon bureau :

    +m00.exe

    Lorsque je fais clique droit pour voir les propriétés ça bloque mon ordinateur !

    Je suppose que ce fichier a un lien avec mon virus que "j'avais" mais je n'arrive pas le supprimer ! C'est terrible ce truc, comment je peux faire ?

  6. #6
    Membre éprouvé
    Avatar de Gege70
    Homme Profil pro
    Inscrit en
    Janvier 2003
    Messages
    856
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Janvier 2003
    Messages : 856
    Points : 1 094
    Points
    1 094
    Par défaut
    Tu as regardé ?
    - On peut avoir du génie et être un imbécile. Le contraire est impossible. [ Georges Perros - Les Papiers collés ]
    - Public à vos télécommandes .. n'appuyent dessus que ceux qui sont sûrs d'avoir la bonne réponse [ Un Animateur ...]

  7. #7
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2003
    Messages : 15
    Points : 2
    Points
    2
    Par défaut
    Citation Envoyé par 2o7
    essais aussi un scan online ici .
    pour toute éradication la restauration système dois être désactivé et faire un nettoyage disque.
    J'ai fait comme tu m'as dit mais Spybot n'a rien trouvé sur mon PC et le lien que tu m'as donné après avoir suivi la marche à suivre ça ce bloque.

    voilà le chemin exacte où se trouve ce virus sur mon PC :

    C:\vinnt\system32\Com\Tro\6to4svc.dll est contaminé par IRC Trojan

    C'est une glue ce truc.


  8. #8
    2o7
    2o7 est déconnecté
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    246
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2005
    Messages : 246
    Points : 278
    Points
    278
    Par défaut
    avec HijackThis c'est possible nous faire parvenir un .log?, pour cela télécharge l'application ensuite tu l'exécute a partir d'un nouveau dossier que ta créer a la racine du disque dur.

    attention avec l'utilitaire, ne rien supprimer avant d'en être sûr,
    attends nos conseils de préférence !

    http://www.google.com/search?hl=en&q=hijackthis&btnG=Google+Search

  9. #9
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2003
    Messages : 15
    Points : 2
    Points
    2
    Par défaut
    2o7 je n'ai pas encore eu le temps de faire ce que tu m'as écrit, pfff ce truc tombe vraiment mal en fin d'année quel m...

    J'ai une question, que peut faire ce virus sur mon ordinateur, me supprimer mes dossiers ? quel est le risque de ce virus ?


  10. #10
    Membre émérite
    Avatar de yiannis
    Profil pro
    Inscrit en
    Septembre 2005
    Messages
    1 494
    Détails du profil
    Informations personnelles :
    Âge : 59
    Localisation : France

    Informations forums :
    Inscription : Septembre 2005
    Messages : 1 494
    Points : 2 791
    Points
    2 791
    Par défaut
    bonjour quelques infos sur IRC trojan
    http://www.symantec.com/region/fr/te...dumaru@mm.html

    c'est un "mass mailer"
    "Ce besoin de remords qui précède le Mal, que dis-je ! qui le crée..." E. CIORAN

  11. #11
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2003
    Messages : 15
    Points : 2
    Points
    2
    Par défaut
    Citation Envoyé par 2o7
    avec HijackThis c'est possible nous faire parvenir un .log?, pour cela télécharge l'application ensuite tu l'exécute a partir d'un nouveau dossier que ta créer a la racine du disque dur.

    attention avec l'utilitaire, ne rien supprimer avant d'en être sûr,
    attends nos conseils de préférence !
    Je t'ai envoyé un MP pour te demander ton mail afin que je puisse t'envoyer le .log.

    Merci d'avance.


  12. #12
    2o7
    2o7 est déconnecté
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    246
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2005
    Messages : 246
    Points : 278
    Points
    278
    Par défaut
    tas pas besoin de mon email pour ça,
    copier coller le contenu (entre des balises de preference) complet du fichier .txt ici sur le forum

    ce n'est pas compliqué.

  13. #13
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2003
    Messages : 15
    Points : 2
    Points
    2
    Par défaut
    Voilà le log :

  14. #14
    2o7
    2o7 est déconnecté
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    246
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2005
    Messages : 246
    Points : 278
    Points
    278
    Par défaut
    en effet c'est loin d'être clean, vraiment pas joli

    je te conseille spysweeper/ewido comme antispywares sans oublier spybot/adware, tu mets à jour les programmes, ensuite tu redémarre en mode sans échec(F8 au démarrage) après avoir couper ta connexion au net et tu lance les programmes. si tout va bien normalement tu est debarasse de deux trois cochonneries.

    tu refais un scan avec HijackThis, et tu regarde parmis ces lignes les quelles restent:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    C:\winnt\system32\com\tro\winmgnt.exe
    
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SYSTEM\blank.htm
    
    O4 - HKLM\..\Run: [afdsadf] c:\winnt\system32\com\tro\hidden32.exe c:\winnt\system32\com\tro\rundll.exe
    
    O4 - HKLM\..\Run: [sdsadasd] c:\winnt\system32\com\tro\winmgnt.exe
    
    O4 - HKLM\..\Run: [dsgfhjklkgfd]c:\winnt\system32\com\tro\hidden32.exe c:\winnt\system32\com\tro\secure_nt.bat
    
    O4 - HKLM\..\RunServices: [Winservice] winlogin.exe
    pour les supprimer, tu coche la(les) case(s) puis "Fix checked", un dossier backup dans le même dossier du HijackThis est crée que tu va devoir supprimer aussi par la suite.

    reboot

    reviens nous faire parvenir un nouveau .log HijackThis

    [edit]je te conseille vivement une autre solution antivirus(même gratuite!), ou une solution complete(environ 45€) mais autrechose que norton svp !

  15. #15
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2003
    Messages : 15
    Points : 2
    Points
    2
    Par défaut
    J'ai fait comme tu m'as dit.

    Apparemment les lignes que tu m'as citées sont toujours là.

  16. #16
    2o7
    2o7 est déconnecté
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    246
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2005
    Messages : 246
    Points : 278
    Points
    278
    Par défaut
    je vois, bon il est primordial de désactiver la réstauration sytème, faire un nettoyage de disque etc

    tu vas créer un nouveau dossier sur le Bureau, tu place(dezippe plutôt) les deux fichiers suivants dedans, tu coupe ta connexion au net et tu redémarre en mode sans échec.

    dans le nouveau dossier que ta crée tu lance l'exécutable sysclean.com , il va chercher automatiquement après les definitions antivirales et appuye sur Scan, ca va prendre du temps en fonction de la taille de ton disque dur.

    dans ce même dossier deux fichiers .txt seront crées a la fin du scan mais tu va seulement nous faire parvenir sysclean.txt (attention si son contenu est trop eleve, evite de poster son integralité)

    courage

  17. #17
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2003
    Messages : 15
    Points : 2
    Points
    2
    Par défaut
    Vu que je suis novice...

    Comment faire pour désactiver la restauration système :

Discussions similaires

  1. comment modifier supprimer ajouter en se basant sur le focus
    Par mora092 dans le forum Interfaces Graphiques en Java
    Réponses: 2
    Dernier message: 09/11/2007, 11h23
  2. Les include me gonflent ! comment ça marche ? help !
    Par grinder59 dans le forum Langage
    Réponses: 2
    Dernier message: 10/05/2007, 11h21
  3. Réponses: 4
    Dernier message: 04/05/2007, 12h06
  4. [Tableaux] Comment ajouter/supprimer une entrée d'un array
    Par dessinateurttuyen dans le forum Langage
    Réponses: 7
    Dernier message: 09/08/2006, 16h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo