OVH Cloud OVH Cloud

Virus TROJ...

4 réponses
Avatar
Philippe
Bonjour,

Mon bureau sous Windows 2000 s'est mis subitement à ne plus fonctionner
correctement, ce qui m'a
tout de suite fait suspecter la présence d'un virus.

n'ayant pas installé d'Anti-virus sur mon ordinateur, je me suis connecté à
www.secuser.com et utilisé
l'AV en ligne pour scanner la partition système de mon disque dur, celui-ci
m'a trouvé un virus de nom "TROJ/..."(je ne me souvient plus de la suite
exacte),
localisé dans le répertoire "C:\Documents and Settings\user\Local
Settings\Temp"

celui-ci est présent également dans la clé "RUN" et "RUNEX" de la base de
registre (l'entrée s'appel "gptxzmd"),
il m'est impossible de supprimer la clé et le fichier, meme en mode sans
échec!

donc le problème revient à chaque fois que je redémarre l'ordinateur!

j'ai fait une recherche à partir du nom donné par www.secuser.com sur ce
meme site sans résultat, la recherche sur Internet
ne me donne pas grand chose!

Quel est la démarche à suivre pour éradiquer ce virus?

merci pour les réponses

4 réponses

Avatar
Rémi

un virus de nom "TROJ/..."(je ne me souvient plus de la suite
exacte),
localisé dans le répertoire "C:Documents and SettingsuserLocal
SettingsTemp"

celui-ci est présent également dans la clé "RUN" et "RUNEX" de la base de
registre (l'entrée s'appel "gptxzmd"),
il m'est impossible de supprimer la clé et le fichier, meme en mode sans
échec!


Tiens, je suis étonné que ça ne marche pas. Mais bon, comme je bidouille
la BdR 1 fois tous les 5 ans...


Quel est la démarche à suivre pour éradiquer ce virus?


Si tu pouvais donner le nom peut être que certains pourraient te renseigner.
Sinon à ta place je téléchargerais une version d'évaluation d'un
antivirus du commerce (il me semble que kaspersky la propose pour 2
mois) et lui demanderais de faire le boulot (ne pas oublier de le mettre
à jour avant).
Ensuite si tu souhaites vraiment continuer à te passer d'anti virus il
faudrait que tu comprennes comment la bestiole a pu s'installer chez toi
parce que sinon j'ai l'impression que tu joues avec le feu. Que quelqun
qui les connait bien se passe d'anti virus d'accord mais pour un
"amateur" ça me semble risqué.
Essaye d'aller lire la FAQ ici
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#
notamment le chapitre 3.5 a compléter par
http://www.claymania.com/safe-hex-fr.html


merci pour les réponses


C'est pas extraordinaire mais j'ai fait ce que j'ai pu.


--
enlevez 123 456 pour me répondre directement

Avatar
_Chambord_

Bonjour,

Mon bureau sous Windows 2000 s'est mis subitement à ne plus fonctionner
correctement, ce qui m'a
tout de suite fait suspecter la présence d'un virus.


telecharge Stinger qui detectera les virus ou trojan recent et donne le
nom, mais tu peux directement en fontion du nom telecharger un outil de
décontamination sur :
http://www.symantec.com/avcenter/tools.list.html

Avatar
joke0
Salut,

Philippe:
Mon bureau sous Windows 2000 [...]

il m'est impossible de supprimer la clé et le fichier, meme en
mode sans échec!


Qui a les droits administrateur sur cette machine?

--
joke0

Avatar
Philippe
Bonjour,

Virus suite et fin ...

j'ai utilisé ERD 2002, le système XP en CD, pour supprimer tous les fichiers
lié au Virus et les entrées
de la base de registre également

tout marche bien maintenant!

meme en administrateur, les entrées de la base de registre supprimés
revenaient systématiquement!
donc il m'était impossible d'en venir à bout!

Philippe