Bonjour!!!
Il y a une semaine a peu près j´ai posté cette question dans le matériel informatique :
"Depuis plusieurs jours j´ai un cheval de troie qui revient toutes les 30 minutes mais a chaque fois mon antivirus (Mcafee total protection)) le supprime.
Voilà ce que j´ai trouvé en cherchant le nom du virus supprimé (Backdoor il s´appelle) :
Statistiques des analyses
Date: mercredi 13 décembre 2006
Heure de début: 15:20:35
Temps écoulé: 00:40:26
Version du moteur d´analyse: 5000.0805
Version du fichier .DAT: 4917.0000
Dernière mise à jour: lundi 11 décembre 2006
Etat d´achèvement: Analyse annulée
Emplacement: C:\
Fichiers analysés: 71306
Menaces de fichiers détectées: 5
Fichiers nettoyés: 0
Fichiers supprimés: 5
Menaces de registre détectées: 0
Menaces de registre nettoyées: 0
Menaces de cookie détectées: 0
Menaces de cookie nettoyées: 0
Menaces détectées
Entrant Type Objet Menace État
Fichier Cheval de Troie C:\DOCUMENTS AND SETTINGS\ALL USERS\DOCUMENTS\SETUP.EXE BackDoor-CMQ.gen Supprimé
Fichier Cheval de Troie C:\Documents and Settings\All Users\Documents\setup.exe\setup.exe BackDoor-CMQ.gen Supprimé
Fichier Cheval de Troie C:\Documents and Settings\All Users\Documents\setup.exe BackDoor-CMQ.gen Supprimé
Fichier Cheval de Troie C:\Documents and Settings\niels\Application
Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jav
a.jar-7e09d0a6-5544b31f.zip\GETACCESS.CLASS Exploit-ByteVerify Supprimé
Fichier Cheval de Troie C:\Documents and Settings\niels\Application
Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jav
a.jar-7e09d0a6-5544b31f.zip Exploit-ByteVerify Supprimé
Fichier Cheval de Troie C:\Documents and Settings\niels\Application
Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jav
a.jar-840b0af-78e163f7.zip\GETACCESS.CLASS Exploit-ByteVerify Supprimé
Fichier Cheval de Troie C:\Documents and Settings\niels\Application
Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jav
a.jar-840b0af-78e163f7.zip Exploit-ByteVerify Supprimé
Fichier Cheval de Troie C:\Documents and Settings\niels\Application
Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loa
deradv470.jar-12cdc751-6e8d07e4.zip\MATRIX.CLASS JV/Shinwow Supprimé
Fichier Cheval de Troie C:\Documents and Settings\niels\Application
Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\loa
deradv470.jar-12cdc751-6e8d07e4.zip JV/Shinwow Supprimé
Je ne sais plus quoi faire!!!!
Aidez- moi svp... "
On m´a conseillé de faire un scan au démarrage avec Avast je l´ai fait. (il a detecté 1 cheval de troie et 6 trojan je crois)
Pas de problème pendant un jour...
Après Noel, ca a recommencé et quelqu´un ma dit ca :
"l faut que tu supprimes les clé dans le registre.
Je ne sais pas si McAfee le fait mais moi j´ai Norton et il me dit les clé registre qui sont affecté et tu supprimes tout ça (en faisant un backup avant
et après pu de problèmes... Mais je ne sais aps si McAfee peut les doner, avec Norton il faut fouiller un peu.."
Le problème c´est que je ne sais pas comment faire!! je suis allé dans le registre mais je vois ca :
http://img155.imageshack.[...]098/registrejb2.jpg
Que faut-il faire?(j´ai peur de faire une betise donc je prefère demander)
Sinon y-a-til une autre solution????(pas de formatage svp ^^) j´ai les windows update a jour je précise...