Supprimer les trojan

Résolu
Bonjour,

j'ai un probléme avec mon ordinateur il es vraiment trés lent. j'ai installer kaspeersky puis j'ai remarquer que j'avais des trojan qu'il n'arrivait pas a réparer que dois-je faire ?

j'ai essayer avec le logiciel trojan remover mais il es en anglais je n'ai vraimient rien compris est ce que serait il possible d'avoir bon logicle contre les trojan en FRANCAIS?
Configuration: Windows Vista
Firefox 3.0.8

16 réponses

Résumé de la discussion

Problème central : un ordinateur lent est lié à des trojans non réparables après l’installation d’un antivirus, et la demande porte sur des outils anti‑trojan en français compatibles Windows Vista et Firefox. Plusieurs réponses suggèrent des outils de diagnostic comme HijackThis et RSIT pour identifier les infections, et certains outils en ligne comme ESET Online Scanner soulignent les limites liées à ActiveX et aux navigateurs. Le fil relaie une amélioration du système et une stabilité retrouvée, mais la prudence recommande des sauvegardes et des vérifications régulières pour s’assurer de l’absence d’infections futures.

Bobot (l’IA à votre service)
  1. Bonjour,
    Télécharges hijackthis
    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
    .Cliques sur "télécharger hijackthis"
    .enregistres le sur le bureau
    .Renommes hijackthis en tutu.exe
    .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
    .installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
    .Cliques sur "Do a system scan and save the logfile"
    .Cela va t'ouvrir un bloc note à la fin du scan.
    .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

    si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

    et si problème pour VISTA :https://www.sosordi.net/

    des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
    0
    1. voici ce que j'obtien :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:48:23, on 11/04/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
      C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe
      C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
      C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
      C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
      C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
      C:\Windows\System32\rundll32.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
      C:\Program Files\uTorrent\uTorrent.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Windows\system32\SearchFilterHost.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
      O4 - HKLM\..\Run: [UpdatePPShortCut] "C:\Program Files\HomeCinema\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files\HomeCinema\PowerProducer" update "Software\CyberLink\PowerProducer\5.0"
      O4 - HKLM\..\Run: [UpdatePDRShortCut] "C:\Program Files\HomeCinema\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\HomeCinema\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0"
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\HomeCinema\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
      O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
      O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
      O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
      O13 - Gopher Prefix:
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_1_2_0.cab
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab?e=1238511489297&h=4c68e6222128e47444e9edcece42edb9/&filename=jinstall-6u13-windows-i586-jc.cab
      O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
      O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
      O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
      O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
      O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
      0
      1. ????????
        0
        1. Bonjour, désolé, entre temps je me suis occupé de mon pc qui avait des problèmes de connexion
          Malwarebytes' Anti-malware: Ce logiciel supprime les malwares, et détecte les
          trojans, les rogues, les adwares.
          Le télécharger [ http://www.clubic.com/telecharger-fiche215092-malwarebytes-
          anti-malware.html

          S'il te manque "COMCTL32.OCX" lors de l'installation, le télécharger
          http://www.malekal.com/download/comclt32.ocx
          L'enregistrer sur le bureau
          Double-clic sur l'icône "Download_mbam-setup.exe" pour lancer le processus d'installation
          Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepter
          Il va se mettre à jour une fois faite
          Se rendre dans l'onglet "recherche"
          Sélectionner "exécuter un examen complet"
          Cliquer sur "rechercher"
          Le scan démarre
          A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
          Cliquer sur "afficher les résultats" pour afficher les objets trouvés
          Cliquer sur OK pour pousuivre
          Si des malwares ont été détectés, cliquer sur "afficher les résultats"
          Sélectionner tout (ou laisser coché)
          Cliquer sur "supprimer la sélection"
          Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
          copie dans la quarantaine
          Malewarebytes va ouvrir le bloc-note et y copier le rapport
          Redémarrer le PC
          Une fois redémarré, double-cliquer sur Malewarebytes
          Se rendre dans l'onglet rapport/log
          Cliquer dessus pour l'afficher une fois affiché, cliquer sur "édition" en haut du
          bloc-note puis sur "sélectionner tout"
          Recliquer sur "édition", puis sur "copier" et revenir sur le forum et dans ta réponse
          Clic droit dans le cadre de la réponse et coller
          0
      2. oké merci je vais le faire :) est l'analyse que je t'ai envoyer précédement tu a constaté quoi ?
        0
        1. Est-ce que tu parles d'hijackthis ?
          0
      3. oui
        0
        1. on ne voit pas tout dans hijackthis il faudrai passer RSIT pour voir s'il a présence d'infection
          0
      4. voici le résultats le scan a duré 1 heure :).

        Malwarebytes' Anti-Malware 1.36
        Version de la base de données: 1970
        Windows 6.0.6001 Service Pack 1

        12/04/2009 16:42:36
        mbam-log-2009-04-12 (16-42-36).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 187449
        Temps écoulé: 55 minute(s), 5 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 1
        Fichier(s) infecté(s): 1

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        C:\Users\ceylan\AppData\Roaming\nidle (Trojan.Agent) -> Quarantined and deleted successfully.

        Fichier(s) infecté(s):
        C:\Users\ceylan\AppData\Roaming\Mozilla\Firefox\Profiles\4i8oih3a.default\extensions\{ddb7e7f0-96e4-11dd-ad8b-0800200c9a66}\components\dfff.dll (Trojan.Agent.V) -> Quarantined and deleted successfully.
        0
        1. Si le pc a redémarré va dans l'onglet quarantaine et supprimes tout
          0
      5. merci =)
        et mtn que dois je faire ? est ce que c'est fini ?
        0
        1. ??????????
          0
          1. Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
            http://www.genproc.com/GenProc.exe
            Dézippe le dossier, double-clique sur GenProc.bat
            En final, poste le contenu du rapport qui s'affiche.
            Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
            IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )
            0
        2. voici ce que j'obtien apres l'analyse dans le bloc note

          Rapport GenProc 2.523 [1] - lun. 13/04/2009 à 19:02:18 - Windows Vista

          GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

          Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
          - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
          - C:\Program Files\EsetOnlineScanner\log.txt

          ----------------------------------------------------------------------
          Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
          ----------------------------------------------------------------------
          0
          1. Fait le scan en ligne pour voir
            0
        3. j'ai se message

          Your browser is not supported.

          ESET Online Scanner is based on ActiveX technology and requires Microsoft Internet Explorer with enabled ActiveX controls. User has to agree to install ActiveX package signed by ESET.

          For more details check System Requirements.

          j'arrive pas a scaner :s
          0
          1. il faut utiliser internet explorer et installer un contole active x pour pouvoir scaner
            0
        4. ya pas moyen de faire l'analyse avec nod32 il reste bloker au tout début
          0
          1. Refait un scan avec kaspersky pour voir s'il détecte toujours le trojan
            0
        5. il ne détecte plus rien :)=)
          0
          1. Pour la purge du pc:
            Démarrer, panneau de configuration, système, puis sur" protection système"
            La fenetre "propriétés système" s'ouvre
            Attendre que Windows cherche
            Décocher la case à coté de l'icone du disque dur
            Windows demande si on veut désactiver la restauration système
            Confirmer, puis OK
            Redémarrer le pc
            Ensuite, il faut créer un point de restauration propre:
            Démarrer, panneau de configuration, système, puis sur" protection système "
            Dans la fenetre "propriètés système", recocher la case , puis cliquer sur "créer"
            Une petite fenetre s'ouvre
            entrer la date du point de restauration que l'on crée
            puis cliquer sur" créer"
            redémarrer le pc
            0
        6. c'est normal que depuis une de miheure il ne me trouve rien du tt
          je ne''arrive meme pas a créer le bouton crééer est griser tjr recherche en cours et rien d'autre
          0
          1. et apres avoir fait tout sa que faire ?
            0
            1. télécharge Ccleaner [ https://filehippo.com/download_ccleaner/ ]
              .enregistres le sur le bureau
              .double-cliques sur le fichier pour lancer l'installation
              .sur la fenêtre de l'installation langage bien choisir français et OK
              .cliques sur suivant
              .lis la licence et j'accepte
              .cliques sur suivant
              .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
              .cliques sur intaller
              .cliques sur fermer
              .double-cliques sur l'icône de Ccleaner pour l'ouvrir
              .une fois ouvert tu cliques sur option et puis avancé
              .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
              .cliques sur nettoyeur
              .cliques sur windows et dans la colonne avancé
              .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
              .cliques sur analyse une fois l'analyse terminé
              .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
              cliques maintenant sur registre et puis sur rechercher les erreurs
              .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
              .il te demande de sauvegarder OUI
              .tu lui donnes un nom pour pouvoir la retrouver et enregistre
              .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
              .il supprime et fermer tu vériffis en relancant rechercher les erreurs
              .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
              .tu peux fermer Ccleaner
              0
          2. j'avais ce programme :d je l'ai vite fait et puis que faire ?
            0
            1. le pc est-il toujours lent?
              0
          3. non il va un peu mieux :d tout es stable comme au premier jour :)
            je pense que c'est résolu si il n'y a pas autre chose a faire :)
            0