tr/qhost.aa

26/02-2006 à 19:02salut
j'ai antivir antivirus gratuit , sur mon poste , il m'a detecte un troyen nomme QHOST.AA. Leprobleme c'est que a chaque demarrage , l'antivirus le detecte de nouveau, il me propose de le metre en quarantaine , la plus part du temps , mon ordinateur reboote , pour le detecter de nouveau et ainsi de suite!
il ya -t'il un moyen de se debarrasser de ce troyen! j'ai fais une recherche sur le net mais apparement ce troyen n'est pas connu!
merci de votre aide


26/02-2006 à 19:19bonsoir
passe un coup d'antivirus en désactivant la restauration systéme et en mode sans echec


----------
image VIVE LES DECIBELS! news site:http://norzic.fr.st
90km du mont st michel 80km de cherbourg et 70km de caen


tr/qhost.aa
26/02-2006 à 19:31je confirme les dire de gleme sur windows xp,toujours désactiver la restauration système pour scanner avec l'antivirus sinon cela ne sert à rien.


----------
coco68


26/02-2006 à 20:48Bonsoir, le fichier que tu donnes n'est pas répertorier comme virus.
Un lien qui peut t'aider http://assiste.free.fr/assiste.com.html?http://assiste.free.fr/p/pacman/liste_pacman_accueil.php

@+


----------
C'est pas toujours facile !
[URL=http://www.casimages.com]image[/URL]


26/02-2006 à 21:00salut a tous , je confirme bien que c'est pas un virus , c'est un cheval de troie! c'est un troyen
je vais esseyer le scan en desactivant la restauration systeme! je vais voir ce que ça donne
j'ai trouvais une discussion sur ce troyen mais c'etais en allemand ! j'ai rien compris en fait!

tr/qhost.aa
27/02-2006 à 00:00N'oublie pas de faire un point de sauvegarde après avoir réactivé la restauration !
Pour ce faire tu vas dans panneau de configuration, si tu n'y es pas basculer vers l'affichage des catégories, performances et maintenance, tu cliques sur restaurer le systeme, et dans la fenêtre tu choisis l'option créer un point de restauration, tu lui donne un nom tu valides.

@+


----------
C'est pas toujours facile !
[URL=http://www.casimages.com]image[/URL]


27/02-2006 à 15:29

il me propose de le metre en quarantaine


déjà : par défaut, ne pas paramétrer ses antivirus ou antimachintruc pour mettre en quarantaine mais pour supprimer. Cela évite déjà pas mal de déboires. (Enfin, à mon avis).

27/02-2006 à 20:43salut a tous
j'ai tout esseye , rien ne marche , a chaque reboot , j'ai toujours la meme alerte de ce virus! mais comment ça se fait qu'il n'est pas recunnu par les autres antivirus? par plusieurs autres antispyware! c'est bizarre! [:o]

tr/qhost.aa
28/02-2006 à 01:01Dans un premier temps tu désactive la restauration du systeme, ensuite tu recherches le fichier > QHOST.AA, tu renomme celui-ci par QHOST.AA-virus.
Tu redémarres le pc et maintenant tu supprimes QHOST.AA-virus.
Tu redémarres le pc et tu fais un nettoyage de registre.
Pour terminer, un point de sauvegarde comme je t'explique ci dessus!
@+


----------
C'est pas toujours facile !
[URL=http://www.casimages.com]image[/URL]


01/03-2006 à 15:25je n'ai jamais eu une experience aussi dure qu'avec cet intru! j'ai vraiment fais tout ça ! mais achaque redemarrage j'ai deux possibilite ! ou bien il desactive mon antivirus et puis je n'est presque plus aucun control de ma machine , pour ouvrir un dossier quelconque , il me faut quelques minutes d'attente, et le fichier infecte est toujours la!(malgres que je l'ai supprimer , et que jai notyoier le registre) l'autre possibilite est que l'antivirus est actif et reconnait de nouveau le fichier infecte!je n'est trouve que la possibilite de formater ma machine!
mais je voudrais savoir pourquoi ce virus ou autre chose! n'et reconnu par aucun antispyware ? ou meme pard'autres antivirus?
merci a tous?

01/03-2006 à 19:52Refais la manip en mode sans échec et hors connexion !
Si il est présent à chaque démarrage, il doit bien y avoir un programme qui l'active, c'est ce programme que tu dois chercher.
Démarrer > Exécuter...msconfig > Démarrage, ici tu désactives tous les programmes et tu redémarres, dis moi si tu as encore cette alerte !
N'oublie pas d'activer l'antivirus. (!)

@+


----------
C'est pas toujours facile !
[URL=http://www.casimages.com]image[/URL]


tr/qhost.aa
01/03-2006 à 21:15

Démarrer > Exécuter...msconfig > Démarrage, ici tu désactives tous les programmes et tu redémarres


Y a bon ça !
(+)


----------
image Beethoven était sourd, ça dépasse l' entendement.


03/03-2006 à 06:03merci leon mais cet intru est vraiment tres fort! il desactive MSconfig ! ce programme ne se se lance plus! J'ai meme fais une recherche de MS config mais ce programme n'existe plus sur mon PC!!

03/03-2006 à 07:44Bonjour
Tu mets le cd xp dans le tirroir et fais > démarrer > exécuter > sfc(espace)/scannow


----------
image Beethoven était sourd, ça dépasse l' entendement.


tr/qhost.aa
03/03-2006 à 07:57Windows update est-il à jour ?
As-tu le SP2 ?
Que dit Spybot ?
Et Hijackthis ?


----------
image Beethoven était sourd, ça dépasse l' entendement.


04/03-2006 à 21:49salut a tous et merci
j'ai fini par formater mon disque dure! je pouvais plus continuer a utiluliser mon Pc
j'aivais windows a jour , le SP2 spyboot m'affirmais que mon pc n'avais rien! aucun signe de spyware et pourtant!! en ce qui concerne Hijackthis je connais pas ce logiciel!
Mais apres formatage j'ai plus auun soucis!
Merci encore a tous!

Merci de vous identifier

« Forum technique (liste des messages)16 enregistrements / page 1/1