Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Hotline > Hotline Générale > [VIRUS] Comment Faire ???


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 dams33117  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 4177

Ancienneté : 98%
Participation : 8%
Inscription: 03 Sep 2002
Localisation: ICI C'EST PARIS !!!!
Age: 46
Messages: 6748
Sujets Lancés : 112

Question [VIRUS] Comment Faire ???

Salut a tous ,

J'ai un Trojan sur mon ordi qui a été repéré par Norton qui n'arrive pas a le supprimer ...

Dans le Rapport D'audit il me mets Trojan Horse Accès refusé ...
Il est dans le répertoire c:Windows/system32/...

Sur tout les antivirus en ligne pas de traces ....

Et j'avoue que je ne comprends pas très bien l'explication de Norton pour l'éradiquer ... :

Citation:
Trojan Horse
Discovered on: ,
Last Updated on: November 15, 2004 05:26:00 PM







Trojan horse is a generic detection for various Trojan horse programs.



Type: Trojan Horse
Infection Length: varies












Wild

Number of infections: More than 1000
Number of sites: More than 10
Geographical distribution: Low
Threat containment: Easy
Removal: Moderate
Threat Metrics


Wild:
Medium
Damage:
Medium
Distribution:
Low



Damage

Payload Trigger: n/a
Payload: varies
Large scale e-mailing: n/a
Deletes files: n/a
Modifies files: n/a
Degrades performance: n/a
Causes system instability: n/a
Releases confidential info: n/a
Compromises security settings: n/a
Distribution

Subject of email: n/a
Name of attachment: n/a
Size of attachment: n/a
Time stamp of attachment: n/a
Ports: n/a
Shared drives: n/a
Target of infection: n/a


Symantec antivirus programs use Trojan horse as a generic detection when detecting many individual but varied Trojan horse programs for which specific definitions have not been created.

In these cases, a generic detection is used because it protects against many Trojans that share similar characteristics.

If a malicious program does not infect other files and does not automatically distribute itself, the program is usually labeled a Trojan horse. For additional information, see the following:

What is the difference between viruses, worms, and Trojans?
Virus naming conventions






Symantec Security Response encourages all users and administrators to adhere to the following basic security "best practices":

Turn off and remove unneeded services. By default, many operating systems install auxiliary services that are not critical, such as an FTP server, telnet, and a Web server. These services are avenues of attack. If they are removed, blended threats have less avenues of attack and you have fewer services to maintain through patch updates.
If a blended threat exploits one or more network services, disable, or block access to, those services until a patch is applied.
Always keep your patch levels up-to-date, especially on computers that host public services and are accessible through the firewall, such as HTTP, FTP, mail, and DNS services (for example, all Windows-based computers should have the current Service Pack installed.). Additionally, please apply any security updates that are mentioned in this writeup, in trusted Security Bulletins, or on vendor Web sites.
Enforce a password policy. Complex passwords make it difficult to crack password files on compromised computers. This helps to prevent or limit damage when a computer is compromised.
Configure your email server to block or remove email that contains file attachments that are commonly used to spread viruses, such as .vbs, .bat, .exe, .pif and .scr files.
Isolate infected computers quickly to prevent further compromising your organization. Perform a forensic analysis and restore the computers using trusted media.
Train employees not to open attachments unless they are expecting them. Also, do not execute software that is downloaded from the Internet unless it has been scanned for viruses. Simply visiting a compromised Web site can cause infection if certain browser vulnerabilities are not patched.


The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.


Disable System Restore (Windows Me/XP).
Update the virus definitions.
Restart the computer in Safe mode or VGA mode.
Run a full system scan and delete all the files detected as Trojan horse.
Delete any values that were added to the registry.
Windows 95/98/Me only: Remove any references to the infected files, which the Trojan added to the Win.ini and System.ini files.
Clear the Temporary Internet Files folder, if required

For specific details on each of these steps, read the following instructions



Merci de m'aider !!!! La je suis paumé et ca sent le format !!!


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 26 Jours, 6 Heures, 4 Minutes, 40 Secondes en ligne

Old Post 21-03-2005 19:54
Cliquez ici pour voir le profil de dams33117 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de dams33117 Ajouter dams33117 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 remoz  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 44

Ancienneté : 100%
Participation : 2%
Inscription: 23 Feb 2002
Localisation:
Age: 49
Messages: 910
Sujets Lancés : 51

T'as pas autre chose que norton ?
Genre kaspersky, panda ou autre antivirus plus efficace ?


edit : essaye aussi pest patrol ou un autre antispyware et trojan efficace.


__________________
http://webradio.ombilikal.org/


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 26 Jours, 0 Heure, 3 Minutes, 8 Secondes en ligne

Old Post 21-03-2005 20:04
Cliquez ici pour voir le profil de remoz Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de remoz Ajouter remoz à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 dams33117  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 4177

Ancienneté : 98%
Participation : 8%
Inscription: 03 Sep 2002
Localisation: ICI C'EST PARIS !!!!
Age: 46
Messages: 6748
Sujets Lancés : 112

J'ai essayé Panda et Sucuser (online) et Trojan Remover (mais j'ai jamais réussi a faire une mise a jour...)

La je commence à désesperer !!!!


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 26 Jours, 6 Heures, 4 Minutes, 40 Secondes en ligne

Old Post 21-03-2005 20:24
Cliquez ici pour voir le profil de dams33117 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de dams33117 Ajouter dams33117 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

Citation:

Disable System Restore (Windows Me/XP).
Update the virus definitions.
Restart the computer in Safe mode or VGA mode.
Run a full system scan and delete all the files detected as Trojan horse.
Delete any values that were added to the registry.
Windows 95/98/Me only: Remove any references to the infected files, which the Trojan added to the Win.ini and System.ini files.
Clear the Temporary Internet Files folder, if required


Desactiver le système de restauration
Mise à jour des définitions de virus
Rebooter l'ordi en mode sans échec (touche F8 ou F5 je sais plus trop au démarrage )
Lancer un scan complet de l'ordi et supprimer les fichiers détectés comme contenant le troyen
Supprimer les valeurs ajoutés au registre (???)
Windows 95/98 uniquement : supprimer toute référence aux fichiers infectés, que le troyen a ajouté aux fichiers win.ini et à system.ini
Supprimer tout le contenu du dossier Temporary Internet Files, si nécessaire

Hope it helps


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 21-03-2005 20:31
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 olivebrazil  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 4155

Ancienneté : 98%
Participation : 20%
Inscription: 03 Sep 2002
Localisation:
Messages: 16926
Sujets Lancés : 618

mais comment fais tu pour choper des virus ?????????

t
o
c
a
*
*


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 75 Jours, 0 Heure, 49 Minutes, 20 Secondes en ligne

Old Post 21-03-2005 20:35
Cliquez ici pour voir le profil de olivebrazil Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de olivebrazil! Trouver plus de messages de olivebrazil Ajouter olivebrazil à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 dams33117  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 4177

Ancienneté : 98%
Participation : 8%
Inscription: 03 Sep 2002
Localisation: ICI C'EST PARIS !!!!
Age: 46
Messages: 6748
Sujets Lancés : 112

Je ne sais pas !!!! Mon antivirus est out ... Il ne se mets plus au démarage de Windows ....


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 26 Jours, 6 Heures, 4 Minutes, 40 Secondes en ligne

Old Post 21-03-2005 21:54
Cliquez ici pour voir le profil de dams33117 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de dams33117 Ajouter dams33117 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Taxi Driver  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 7626

Ancienneté : 97%
Participation : 6%
Inscription: 30 Dec 2002
Localisation: Bruxelles
Age: 74
Messages: 4615
Sujets Lancés : 216

La cerise de Norton internet security 2005 n'est valable qu'un peux moins de 3 mois, attention au message,

désinstaller, nettoyer la base de registre, réinstaller et réactiver


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 35 Jours, 7 Heures, 44 Minutes, 32 Secondes en ligne

Old Post 21-03-2005 23:02
Cliquez ici pour voir le profil de Taxi Driver Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Taxi Driver Ajouter Taxi Driver à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 olivebrazil  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 4155

Ancienneté : 98%
Participation : 20%
Inscription: 03 Sep 2002
Localisation:
Messages: 16926
Sujets Lancés : 618



ca tombe bien dams, t as une semaine de vacances...avec le temps qu il fait tu vas avoir le temps de formater trankill.... lol


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 75 Jours, 0 Heure, 49 Minutes, 20 Secondes en ligne

Old Post 22-03-2005 01:02
Cliquez ici pour voir le profil de olivebrazil Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de olivebrazil! Trouver plus de messages de olivebrazil Ajouter olivebrazil à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

Citation:
Message écrit par Taxi Driver, le 21-03-2005 à 23:02
La cerise de Norton internet security 2005 n'est valable qu'un peux moins de 3 mois, attention au message,

désinstaller, nettoyer la base de registre, réinstaller et réactiver


De plus la pluparts des virus sont maintenant programmés pour s'attaquer spécifiquement à cet antivirus, donc on peut faire des full scan pendant dix jours, il trouve jamais rien ....


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 22-03-2005 07:47
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 00:36 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Hotline > Hotline Générale > [VIRUS] Comment Faire ???

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 0 heure(s) et 12 minute(s)
Page générée en 0.013296 secondes en exécutant 38 requêtes SQL.
Apache - Compression GZIP : Activée.