Cheval de troie

Fermé
Utilisateur anonyme - 26 janv. 2009 à 22:08
 Utilisateur anonyme - 28 janv. 2009 à 14:51
Bonjour, j'ai un autre pc qui a attrapé un cheval de Troie le trojan downloader codec pack.yn qui a infecté un fichier. Il a été mis en quarantaine par antivir, et depuis le système semble perturbé, l'explorateur cesse sans arret de fonctionner et on ne peut plus avoir accès au panneau de configuration, je ne suis pas sur le pc et je ne peux pas y avoir accès.J'aurai besoin de conseils, merci d'avance

3 réponses

^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
27 janv. 2009 à 17:02
Bonjour

C - Ccleaner :
(nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
* Télécharge CCleaner.
(attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

https://www.pcastuces.com/logitheque/ccleaner.htm
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
* Lance Ccleaner pour un nettoyage complet.
Tutorial ici:
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
https://www.malekal.com/tutoriel-ccleaner/
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


Pour Vista, il faut cette version de HijackThis : 2.0.2
https://www.pcastuces.com/logitheque/hijackthis.htm
Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.


- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.




Clic droit sur l'icône de HJT
L'exécuter en tant qu'administrateur

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
Clique sur "do a system scan and save logfile" (cf démo)
Faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htmhttp://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htmhttp://www.tutoriaux-excalibur.com/hijackthis.htm

0
Utilisateur anonyme
27 janv. 2009 à 17:18
bonjour, et merci pour vos conseils, j'ai nettoyé le pc avec C Cleaner, c'est le pc de mon fils qui ne veut pas que j'y accède. J'essaierai de faire la manip quand je pourrai
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
27 janv. 2009 à 17:39
Re

N'aurais-tu pas téléchargé un crack récemment ?
Un crack est un keygen ou une clé illégale permettant d'activer un logiciel payant. Beaucoup d'infections de type Bagle sont véhiculées par les cracks.


Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.


Etape 1
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt


Etape 2 démarre en mode sans échec

Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

relance elibagla >>> 3 fois de suite.

Etape 3 revient en mode normal

poste le rapport de elibagla

Etape 4
Fais un scan en ligne Kaspersky avec Internet Explorer : http://www.webscanner.kaspersky.fr/

- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX
http://www.inoculer.com/activex.php3/


NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
0
Utilisateur anonyme
28 janv. 2009 à 14:51
bonjour, et merci pour l'aide que vous essayez de m'apporter, mais malheureusement, je ne pourrai rien faire car mon fils ne veut plus que je touche à son pc, donc il me sera difficile de continuer. Je ne sais pas s'il a téléchargé des cracks, mais l'explorateur cesse de fonctionner quand on essaye d'aller dans le panneau de configuration, et il marche bien pour les dossiers, je n'y comprend rien. Je m'inquiète quand même pour son pc car Windows n'est pas du tout à jour et à long terme, le système va devenir de plus en plus vulnérable aux attaques. J'ai pu le nettoyer c'est tout, libre à lui de laisser son pc dans cet état. Je garderai vos conseils en cas de problèmes. Je voulais m'assurer que le pc n'avait plus de trace de ce cheval de Troie car je sais que ces saloperies sont parfois coriaces et difficiles à supprimer. Bonne journée
0