Cheval de troie skin A

Résolu
wapass -  
 wapass -
Bonjour,

voila depuis quelque jour mon anti-virus m'alerte un cheval de troie , meme si je le suprime le virus ne se detruit pas ... je ne sais pas du tout comment faire et ne suis pas un pro de l'informatique =[ j'ai peur que tout cela endommage mon PC , pouvez vous m'aider svp ? ?


en vous remerciant a l'avance.

82 réponses

wapass
 
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
File/Folder C:\Program Files\Fun Web Products not found.
File/Folder C:\WINDOWS\system32\ycsguyk.exe not found.
File/Folder C:\WINDOWS\system32\ieqeice.exe not found.
File/Folder C:\WINDOWS\system32\seaekcs.exe not found.
File/Folder C:\WINDOWS\system32\myeai.exe not found.
File/Folder C:\WINDOWS\system32\uemgaow.exe not found.
File/Folder C:\WINDOWS\system32\uuqgwqm.exe not found.
File/Folder C:\WINDOWS\system32\swsqmiy.exe not found.
File/Folder C:\Program Files\AskBarDis not found.
File/Folder C:\PROGRA~1\Crawler not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{4B3803EA-5230-4DC3-A7FC-33638F3D3542} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7E853D72-626A-48EC-A868-BA8D5E23E045}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks\\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: HP_Administrateur
->Temp folder emptied: 741304 bytes
->Temporary Internet Files folder emptied: 5778157 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes

User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: véronique
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_780.dat scheduled to be deleted on reboot.
Windows Temp folder emptied: 184106 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 6,49 mb


OTM by OldTimer - Version 3.0.0.2 log created on 06272009_085034

Files moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
C:\WINDOWS\temp\Perflib_Perfdata_780.dat moved successfully.

Registry entries deleted on Reboot...
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Dans le dossier C:\_OTM, tu trouveras une archive, peux-tu me l'envoyer sur mon adresse mail ?

Mon adresse mail se trouve dans mon profil (clique sur mon pseudo).
0
wapass
 
il faut etre membre pour vous laisser un message . g trouver le dossier otm mais il i a beaucoup d'autres dossier dedans , lequel je doit envoyer ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu n'as pas une archive ouvrable avec WinRar ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
wapass
 
non jai fait dans rechercher sa ma trouver un dossier _otm mai dedans il y a plain d'autres choses
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
"un dossier _otm mai dedans il y a plain d'autres choses"
--> Oui, fouille dedans pour trouver l'archive.
0
wapass
 
quand je clique sa me met sa :

*06262009 223842 dossier fichiers
*06262009 085034 dossier fichiers
*06262009 223842 document texte
*06262009 223842 fichiers RES
*06262009 223842 dossier compressé
*06262009 085034 fichier RES
*06262009 085034 dossier compressé
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
"*06262009 223842 dossier compressé"

--> Je pense que c'est celui-ci. Mon adresse mail est (adresse mail supprimée)
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
J'ai bien reçu ton mail et il montre que l'opération a fonctionné.

Malheureusement, c'est le rapport que tu m'as envoyé et j'aurais préféré que tu m'envoies les fichiers infectés pour que je puisse les faire analyser.

Tu peux essayer de mettre le dossier _OTM dans une archive grâce à WinRar puis m'envoyer l'archive sur mon adresse mail.

Si tu ne veux pas le faire, ce n'est pas grave, on finira la désinfection.
0
wapass
 
j'ai essayé d'envoyer tout le dossier _OTM mais il me dise que c'est impossible car il contient un virus.
je ne sais pas du tout ce qu'est winrar ... je prefere continuer la desinfection a moin qu'il soit important d'effectuer cette tache là .
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
"J'ai essayé d'envoyer tout le dossier _OTM mais il me dise que c'est impossible car il contient un virus."
--> Essaie de l'envoyer ici : http://upload.malekal.com/

WinRar : https://www.commentcamarche.net/telecharger/utilitaires/24097-winrar/

--> Désinstalle Avast.

--> Installe Antivir et mets-le à jour.

--> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.

--> Dans Antivir, choisis Outils puis Configuration.

--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

--> Fais un scan complet et poste le rapport.

Tutoriel sur Antivir
0
wapass
 
" desinstalle avast " -> ce n'est pas un bon anti virus ? ?
0
wapass
 
antivir est gratuit ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Oui.
0
wapass
 
daccord.
0
wapass
 
jai envoyé le dossier a ladresse donné
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
A Malekal ?
0
wapass
 
oui
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Est-ce que tu fais désinfecter ton PC par d'autres personnes en même temps ?
0
badgirl45190@hotmail.fr
 
non
0