Cheval de troie

Fermé
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 - 13 févr. 2009 à 19:17
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 - 16 févr. 2009 à 18:35
Bonjour,
j ai un cheval de troie qui vient tout le temps meme que je le mette en quarentaine avec avast, qq un peut m aider a l enlever, merci.

1 réponse

maranval Messages postés 955 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 8 mai 2014 167
13 févr. 2009 à 19:22
bonsoir,

tout d'abord vire cette daube d'avast et prends plutot un bon anti virus comme

http://www.commentcamarche.net/telecharger/telecharger 118 avg antivirus free edition

ensuite prends un bon antimalware comme celui ci

http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware

ils sont gratuits
mets les a jour

fais un scann complet avec malwarebytes en mode sans echec
et vires tout ce qu'il te trouve

et ensuite fais un scann avec avg
normalement après ca devrait aller
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2
13 févr. 2009 à 19:24
merci de ta reponse mais c est quoi mode sans echec desole mais je ne m y connait pas beaucoup en pc.
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2 > chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019
13 févr. 2009 à 19:50
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1760
Windows 5.1.2600 Service Pack 2

13/02/2009 19:50:51
mbam-log-2009-02-13 (19-50-51).txt

Type de recherche: Examen rapide
Eléments examinés: 62269
Temps écoulé: 12 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\cont_milehighads (Adware.MilehighAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hsrpjfjfzqg (Adware.AdRotator) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{923593ea-55ef-2a7d-5514-4ff6f922ae09} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{923593ea-55ef-2a7d-5514-4ff6f922ae09} (Adware.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ikdfb (Adware.Navipromo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\ConTest.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\chr\Local Settings\Application Data\ikdfb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\chr\Local Settings\Application Data\ikdfb_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\chr\Local Settings\Application Data\ikdfb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\chr\Local Settings\Application Data\ikdfb.exe (Adware.Navipromo.H) -> Delete on reboot.
C:\WINDOWS\system32\ConTest.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\cont_milehighads-remove.exe (Adware.MilehighAds) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\hsrpjfjfzqg.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nsi14C.dll (Adware.BHO) -> Delete on reboot.
0
maranval Messages postés 955 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 8 mai 2014 167 > chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019
13 févr. 2009 à 20:40
en fait pour te mettre en mode sans echec
tu redemarres ton pc et tu tapotes f8 jusqu'a ce qu'une fentre s'ouvre pour te demander en quel mode tu veux demarrer
la tu choisi mode sans echec
il va chargé que les principaux fichiers

ne t'inquietes pas de l'aspect visuel du pc c'est normal

regardes la
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

ensuite tu ouvres malwarebytes et tu fais un scann COMPLET. j'ai vu dans ton rapport d'analyse malwarebytes que tu avais fait un scann rapide mais fais un scann complet
ca peut durer une heure voire plus voire moins aussi

une gois que l'énalyse sera faites supprime tout ce qu'il aura trouvé et redemarre le pc
il va revenir a son mode normal

post ensuite ton rapport malwarebytes
0
chikrina Messages postés 487 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 22 septembre 2019 2 > maranval Messages postés 955 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 8 mai 2014
16 févr. 2009 à 18:35
13/02/2009,20:19:24 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
13/02/2009,20:19:25 [DEMARRER] Initialisation réussie
13/02/2009,20:19:40 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\startupd.avj
13/02/2009,20:27:54 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\startupd.avj
13/02/2009,20:28:34 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\startupd.avj
13/02/2009,21:43:55 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\0ee63475.avj
13/02/2009,21:44:08 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\02005cb2.avj
14/02/2009,02:47:38 [QUITTER] Le planificateur a été arrêté
14/02/2009,14:03:04 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
14/02/2009,14:03:05 [DEMARRER] Initialisation réussie
14/02/2009,17:49:15 [QUITTER] Le planificateur a été arrêté
15/02/2009,00:54:29 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
15/02/2009,00:54:32 [DEMARRER] Initialisation réussie
15/02/2009,00:56:33 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\updjob.avj
15/02/2009,14:17:12 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
15/02/2009,14:17:14 [DEMARRER] Initialisation réussie
15/02/2009,14:19:15 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\startupd.avj
15/02/2009,20:40:41 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
15/02/2009,20:40:42 [DEMARRER] Initialisation réussie
16/02/2009,00:12:28 [QUITTER] Le planificateur a été arrêté
16/02/2009,10:45:52 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
16/02/2009,10:45:53 [DEMARRER] Initialisation réussie
16/02/2009,10:47:53 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\updjob.avj
16/02/2009,11:25:40 [QUITTER] Le planificateur a été arrêté
16/02/2009,15:27:42 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
16/02/2009,15:27:45 [DEMARRER] Initialisation réussie
16/02/2009,17:49:06 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
16/02/2009,17:49:08 [DEMARRER] Initialisation réussie
0