Cheval de troie

chikrina Messages postés 508 Statut Membre -  
chikrina Messages postés 508 Statut Membre -
Bonjour,
j ai un cheval de troie qui vient tout le temps meme que je le mette en quarentaine avec avast, qq un peut m aider a l enlever, merci.

1 réponse

maranval Messages postés 992 Statut Membre 168
 
bonsoir,

tout d'abord vire cette daube d'avast et prends plutot un bon anti virus comme

http://www.commentcamarche.net/telecharger/telecharger 118 avg antivirus free edition

ensuite prends un bon antimalware comme celui ci

http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware

ils sont gratuits
mets les a jour

fais un scann complet avec malwarebytes en mode sans echec
et vires tout ce qu'il te trouve

et ensuite fais un scann avec avg
normalement après ca devrait aller
0
chikrina Messages postés 508 Statut Membre 2
 
merci de ta reponse mais c est quoi mode sans echec desole mais je ne m y connait pas beaucoup en pc.
0
chikrina Messages postés 508 Statut Membre 2 > chikrina Messages postés 508 Statut Membre
 
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1760
Windows 5.1.2600 Service Pack 2

13/02/2009 19:50:51
mbam-log-2009-02-13 (19-50-51).txt

Type de recherche: Examen rapide
Eléments examinés: 62269
Temps écoulé: 12 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\cont_milehighads (Adware.MilehighAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hsrpjfjfzqg (Adware.AdRotator) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{923593ea-55ef-2a7d-5514-4ff6f922ae09} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{923593ea-55ef-2a7d-5514-4ff6f922ae09} (Adware.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ikdfb (Adware.Navipromo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\ConTest.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\chr\Local Settings\Application Data\ikdfb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\chr\Local Settings\Application Data\ikdfb_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\chr\Local Settings\Application Data\ikdfb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\chr\Local Settings\Application Data\ikdfb.exe (Adware.Navipromo.H) -> Delete on reboot.
C:\WINDOWS\system32\ConTest.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\cont_milehighads-remove.exe (Adware.MilehighAds) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\hsrpjfjfzqg.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nsi14C.dll (Adware.BHO) -> Delete on reboot.
0
maranval Messages postés 992 Statut Membre 168 > chikrina Messages postés 508 Statut Membre
 
en fait pour te mettre en mode sans echec
tu redemarres ton pc et tu tapotes f8 jusqu'a ce qu'une fentre s'ouvre pour te demander en quel mode tu veux demarrer
la tu choisi mode sans echec
il va chargé que les principaux fichiers

ne t'inquietes pas de l'aspect visuel du pc c'est normal

regardes la
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

ensuite tu ouvres malwarebytes et tu fais un scann COMPLET. j'ai vu dans ton rapport d'analyse malwarebytes que tu avais fait un scann rapide mais fais un scann complet
ca peut durer une heure voire plus voire moins aussi

une gois que l'énalyse sera faites supprime tout ce qu'il aura trouvé et redemarre le pc
il va revenir a son mode normal

post ensuite ton rapport malwarebytes
0
chikrina Messages postés 508 Statut Membre 2 > maranval Messages postés 992 Statut Membre
 
13/02/2009,20:19:24 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
13/02/2009,20:19:25 [DEMARRER] Initialisation réussie
13/02/2009,20:19:40 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\startupd.avj
13/02/2009,20:27:54 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\startupd.avj
13/02/2009,20:28:34 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\startupd.avj
13/02/2009,21:43:55 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\0ee63475.avj
13/02/2009,21:44:08 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\02005cb2.avj
14/02/2009,02:47:38 [QUITTER] Le planificateur a été arrêté
14/02/2009,14:03:04 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
14/02/2009,14:03:05 [DEMARRER] Initialisation réussie
14/02/2009,17:49:15 [QUITTER] Le planificateur a été arrêté
15/02/2009,00:54:29 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
15/02/2009,00:54:32 [DEMARRER] Initialisation réussie
15/02/2009,00:56:33 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\updjob.avj
15/02/2009,14:17:12 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
15/02/2009,14:17:14 [DEMARRER] Initialisation réussie
15/02/2009,14:19:15 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\startupd.avj
15/02/2009,20:40:41 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
15/02/2009,20:40:42 [DEMARRER] Initialisation réussie
16/02/2009,00:12:28 [QUITTER] Le planificateur a été arrêté
16/02/2009,10:45:52 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
16/02/2009,10:45:53 [DEMARRER] Initialisation réussie
16/02/2009,10:47:53 [INFO] Démarrage des tâches C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\JOBS\updjob.avj
16/02/2009,11:25:40 [QUITTER] Le planificateur a été arrêté
16/02/2009,15:27:42 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
16/02/2009,15:27:45 [DEMARRER] Initialisation réussie
16/02/2009,17:49:06 [DEMARRER] Initialisation du planificateur
[DEMARRER] Version du service 8.0.0.17
16/02/2009,17:49:08 [DEMARRER] Initialisation réussie
0