Événements
Accueil | Forum | Wiki | Channel IRC | Newsletter | Contact
Nokytech  

 
Actualités | Dossiers | ZOoms | Commandes Groupées | A la une | Kiosque
Précédent   Nokytech > Software > Windows & ses logiciels

Réponse
 
LinkBack Outils de la discussion Modes d'affichage
Vieux 20/02/2005, 21h15   #1 (permalink)
un r1 sinon rien
 
Avatar de Indiana
 
Date d'inscription: May 2004
Localisation: Genève
Messages: 674
Par défaut Troj_istbar-1

salut,

je me suis choppé le cheval de troie TROJ_ISTBAR-1 et j'arrive pas a m'en défaire. trend micro me le détecte mais ne peut pas me le viré (il revient a chanque lancement de l'antivirus)

j'ai testé:

-anti trojan shield
-trojan remover
-ccleaner
-noadware
-trendmicro

et la je teste en ce moment stop sign mais bon j'y crois plus trop.

apparement y a un fichier nomé istsuc.exe qui traine suite a ce trojan, mais j'arrive pas a le supprimé.. si vous avez une idée n'ésiter pas.

merci
__________________
xp-m2600@2,5Ghz /A7N8X-E del / 1024 Kingmax hardcore 2,5 2 2 11 / Asus 9600xt /LPDC X3M + Abadon gpu+cg
e6750 @3,6 / Noctua NH-U12P / P5K Premium / 2x1G Kingston hyperX Dual pc8500 / 8600GTS
Indiana est déconnecté   Réponse avec citation
Vieux 20/02/2005, 21h55   #2 (permalink)
un r1 sinon rien
 
Avatar de Indiana
 
Date d'inscription: May 2004
Localisation: Genève
Messages: 674
Par défaut

ah évidement passé des adaware, regsupeme, spybots.. tj pas trouvé..

n'hésitez pas merci
__________________
xp-m2600@2,5Ghz /A7N8X-E del / 1024 Kingmax hardcore 2,5 2 2 11 / Asus 9600xt /LPDC X3M + Abadon gpu+cg
e6750 @3,6 / Noctua NH-U12P / P5K Premium / 2x1G Kingston hyperX Dual pc8500 / 8600GTS
Indiana est déconnecté   Réponse avec citation
Vieux 20/02/2005, 22h06   #3 (permalink)
Tribal powaahh
 
Avatar de osiris.bboy
 
Date d'inscription: March 2004
Localisation: Montfermeil 93/Chelles 77
Messages: 4 442
Par défaut

il es relou ense moment se trojan perso ma solution c une bonne reinstal sorry j'ai pas trouvé mieux encore
essai un coup de msconfig ou de hijackthis sa devrait aider déja
osiris.bboy est déconnecté   Réponse avec citation
Vieux 20/02/2005, 22h58   #4 (permalink)
KBSG
 
Avatar de danaite
 
Date d'inscription: August 2004
Localisation: apt(84)/Marseille "Timone" Soon
Messages: 4 515
Par défaut

t'as pas essayer thecleaner... in the test we trust
danaite est déconnecté   Réponse avec citation
Vieux 20/02/2005, 23h04   #5 (permalink)
un r1 sinon rien
 
Avatar de Indiana
 
Date d'inscription: May 2004
Localisation: Genève
Messages: 674
Par défaut

j'ai tenté hijackthis.. y m'a détecté un sitsvc.exe qui apparement est lier a ce trojan celon mes recherches.. mais il arrive pas a me le fixé.

j'ai passé un coup de stop-sign et lui me le détecte (et me détecte 3 trojan supplémentaire qu'aucun anti-trojan ou antivirus m'a détecté!!!)

mais malheureusement y me demande mes sousous pour viré tout ca donc j'hésite presque a l'acquérire.. car j'ai passé plusieurs heure entre les recherche et les scan pour essayer de viré ce trojan de merde.

thecleaner je connais pas mais t'as pas l'air convaincu
__________________
xp-m2600@2,5Ghz /A7N8X-E del / 1024 Kingmax hardcore 2,5 2 2 11 / Asus 9600xt /LPDC X3M + Abadon gpu+cg
e6750 @3,6 / Noctua NH-U12P / P5K Premium / 2x1G Kingston hyperX Dual pc8500 / 8600GTS
Indiana est déconnecté   Réponse avec citation
Vieux 21/02/2005, 02h06   #6 (permalink)
MusicMan
 
Avatar de Joey18
 
Date d'inscription: June 2003
Localisation: Sochaux
Messages: 1 667
Par défaut

Avec AVG j'ai reussi a le guerir (ou deleter sais plus)
__________________
C2D 6750 avec Scythe Mine/Gigabyte P35-DS3P/2*1Go OCZ PC6400 PK/Sapphire X1950 Pro 512Mo/Hitachi 160Go 8Mo/Barracuda 250 Go 7200.10 SATA/Barracuda 500 Go 7200.10 SATA/PX-716A/Antec True Power Trio 650W /Audigy 2/Antec P180 avec 4x120mm
Joey18 est déconnecté   Réponse avec citation
Vieux 21/02/2005, 07h37   #7 (permalink)
PIII Power User
 
Avatar de luxurien
 
Date d'inscription: May 2003
Localisation: Provence
Messages: 5 904
Par défaut

Citation:
Envoyé par Joey18
Avec AVG j'ai reussi a le guerir (ou deleter sais plus)
merci
moi aussi il me gave ce truc

testerai ce soir

je suis à la bouuuuuuuuuuuuuuuurre !
__________________
X2 4800+@3096MHz 2x1Go Corsair RAID0 2x400Go 2x6800U 2xI-RAM 4Go
averticemans: sign sur 1 ligne si posible é surtoo en taye 1, merci é joyeu noèl
luxurien est déconnecté   Réponse avec citation
Vieux 21/02/2005, 12h19   #8 (permalink)
MusicMan
 
Avatar de Joey18
 
Date d'inscription: June 2003
Localisation: Sochaux
Messages: 1 667
Par défaut

Citation:
Envoyé par luxurien
merci
moi aussi il me gave ce truc

De rien
__________________
C2D 6750 avec Scythe Mine/Gigabyte P35-DS3P/2*1Go OCZ PC6400 PK/Sapphire X1950 Pro 512Mo/Hitachi 160Go 8Mo/Barracuda 250 Go 7200.10 SATA/Barracuda 500 Go 7200.10 SATA/PX-716A/Antec True Power Trio 650W /Audigy 2/Antec P180 avec 4x120mm
Joey18 est déconnecté   Réponse avec citation
Vieux 21/02/2005, 12h24   #9 (permalink)
Vault.Tec @ Fallout.3
 
Avatar de El Nono
 
Date d'inscription: January 2002
Localisation: Nancy
Messages: 16 823
Par défaut

CWShredder
__________________
Moi, pour que je me taise, il suffit qu'on ne lise pas ce que je dis - Le Chat (Geluck) -
El Nono est déconnecté   Réponse avec citation
Vieux 21/02/2005, 15h05   #10 (permalink)
In Nutella we trust
 
Avatar de Melpheos
 
Date d'inscription: July 2002
Localisation: Saint-Maur (94)
Messages: 12 207
Par défaut

Il est super chiant à virer (aucun outil ne le trouvait ni n'arrivait à le virer - spybot, adaware, antivirus, ms antispyware, cwshredder autre) mais très facile à virer quand on connait la manip

Faut démarrer en mode sans échec, aller dans le dossier windows/system32

Il y a un fichier svchost.exe faisant dans les 400ko qui est mis en masqué (ce qui n'est pas le cas du vrai fichier svchost.exe)

Tu le vires et bye bye le vilain spyware

Méthode trouvé par moi, breveté, je veux des sous...
__________________
All your Nutella are belong to us
Melpheos est déconnecté   Réponse avec citation
Vieux 21/02/2005, 16h39   #11 (permalink)
.............
 
Avatar de AristoChat
 
Date d'inscription: April 2004
Localisation: Lëtzebuerg
Messages: 10 735
Par défaut

Une astuce pour tous les troyens,spywares, etc .... :

La pochaine fois que tu reinstalles windows pense à installer ça juste après (c'est le + clean) :

Il y a une version freeware sur le site

C'est assez efficace ... pas de soucis si tu veux continuer à utiliser windows update (il y a une verif avec les signatures de fichiers avant le download - donc pas de tromperie)

Explication:

http://www.abtrusion.com/abtrusion_protector.asp

A+
__________________
Standing in the Shadow ...

Dernière modification par AristoChat ; 21/02/2005 à 16h49.
AristoChat est déconnecté   Réponse avec citation
Vieux 21/02/2005, 16h40   #12 (permalink)
Attention, KBSG fréquent.
 
Date d'inscription: April 2004
Localisation: Paname 750XII
Messages: 2 521
Par défaut

A:\>format c:
__________________
avertissement: signature sur une ligne si possible et surtout en taille 1, merci et joyeux noël => toi tu devrais manger des chips.
Dr_Clex est déconnecté   Réponse avec citation
Vieux 21/02/2005, 16h45   #13 (permalink)
Vault.Tec @ Fallout.3
 
Avatar de El Nono
 
Date d'inscription: January 2002
Localisation: Nancy
Messages: 16 823
Par défaut

Citation:
Envoyé par Dr_Clex
A:\>format c:
Si on travaille sur plusieurs partitions (une pour l'os, une pour les soft, une pour les docs et mail), c'est insuffisant
__________________
Moi, pour que je me taise, il suffit qu'on ne lise pas ce que je dis - Le Chat (Geluck) -
El Nono est déconnecté   Réponse avec citation
Vieux 21/02/2005, 16h47   #14 (permalink)
kissagogo27
Visiteur
 
Messages: n/a
Par défaut

t'aurais installé prevX t'etait tranquille
  Réponse avec citation
Vieux 21/02/2005, 17h34   #15 (permalink)
.............
 
Avatar de AristoChat
 
Date d'inscription: April 2004
Localisation: Lëtzebuerg
Messages: 10 735
Par défaut

Citation:
t'aurais installé prevX t'etait tranquille
Le principe est bien .. mais la fonction homephone c'est pas tres rassurant meme si apparemment on sait la desactiver
__________________
Standing in the Shadow ...
AristoChat est déconnecté   Réponse avec citation
Réponse

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui



Fuseau horaire GMT +2. Il est actuellement 18h15.


Forum de discussion Nokytech Powered by vBulletin®
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Version française par vbulletin-fr.org