Cheval de troie

Résolu
mad44 Messages postés 151 Statut Membre -  
mad44 Messages postés 151 Statut Membre -
Bonjour,

j'ai rencontré a 2 reprises un cheval de troie sur internet. il y a quelques mois, je suis allée sur un site que je connaissais bien où on peut regarder des films et la subitement, un cheval de troie est apparu. j'ai immediatement quitté le site. et là il ya quelque jours, un autre cheval est apparu, mais cette fois ci, jai du appuyer a deux reprises sur une case "supprimer" ( désolé mais je nai meme pa pris le temps de lire vu que je paniquais). et il n'est pas revenu. est ce que ça veut dire qu'il n'a pas eu le temps d'entrer dans mon ordinateur comme le premier cheval de troie ??? je pose cette question, parceque ça m'etonne de mettre debarasser aussi facilement d'eux...
merci

67 réponses

mad44 Messages postés 151 Statut Membre
 
Dans le fichier 'C:\FindyKill\Tools\SniffC.exe'
un virus ou un programme indésirable 'SPR/AutoIt.Gen' [riskware] a été détecté.
Action exécutée : Refuser l'accès
0
mad44 Messages postés 151 Statut Membre
 
qu'est ce que je dois faire??? ça vient de findykill !
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
normalement tu aurais du l'avoir désinstallé findykill , dans la procédure il est dit
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. 
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. 
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. 


tu le désinstallesde sur ton pc en suivant cela :

• Double clic sur le raccourci FindyKill présent sur ton bureau

• Choisis l'option 5 ( Désinstaller ) ....

et puis passes cet outil il supprimeras les autre outils utilisé:

Télécharge OTCleanIT d’Old Timer.
http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/
Enregistre le fichier sur ton bureau.

Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
Clique sur CleanUp !.
Le logiciel va te demander de commencer l’analyse. Accepte.

Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.
0
mad44 Messages postés 151 Statut Membre
 
je l'ai desinstaller en allant dans demarrer, tous les programmes. donc je dois directement telecharger OTCleanIT d’Old Timer???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
oui, mais ce qui est bizare c'est qu'il le trouve 'C:\FindyKill\Tools\SniffC.exe' regarde dans ton disque dur C tu trouveras le dossier findykill supprime le
0
mad44 Messages postés 151 Statut Membre
 
il y a plusieurs dossiers, je vais vous donner la photo de mon ecran. il faut absolument que l'on resous ça ce soir !!!!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
pour monter une capture d'écan sans prendre de photo : http://www.commentcamarche.net/faq/sujet 5606 montrer une copie d ecran
0
mad44 Messages postés 151 Statut Membre
 
http://www.cijoint.fr/cj200907/cijkSaLb8d.jpg

http://www.cijoint.fr/cj200907/cijNpXKcPO.jpg
0
mad44 Messages postés 151 Statut Membre
 
en allumant l'ordi, l'antivirus me signale encore que findykill est detecté :( :( :(
il faut que regler ça maintenant. je suis désolée de causer autant de pb, mais je ne savais pas qu'il fallait supprimer findikill. est ce qu'il faut aussi supprimer "aswclear.exe" ??? si wi, comment
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
se sont des reste de findykill tu passes OTCleanIT d’Old Timer et puis tu vérifis dans ton disque dur C et si il y a encore findykill tu supprimes le dossier
0
mad44 Messages postés 151 Statut Membre
 
j'ai limpression que OT CLEAN ne marche pas. parcequil clignote et redemarre l'ordi et là l'antivirus fai un bruit et me parle de findikill. je dois supprimer betement tous les dossiers que je vous ai montré?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
supprime celui dans le disque dur C , mais si tu as spybot arrête le car il risque de foutre la merde et puis si tu pense que ot clean ne marche pas utilise toolscleaner 2
et pour aswclear.exe qui doit être sur ton bureau ou sinon à l'endroit ou tu la téléchargé tu clique droit dessus et supprimer !! lol !!

Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

si le lien ne marche pas essais avec celui ci http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

. Double-cliques sur ToolsCleaner2.bat et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer.
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

0
mad44 Messages postés 151 Statut Membre
 
donc je supprime tous les dossiers findikill que jai montré? là toolscleaner travail...
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
oui mais laisse toolscleaner finir et puis j'ai rajouter pour aswclear.exe
0
mad44 Messages postés 151 Statut Membre
 
[ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\FindyKill.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\FindyKill: trouvé !
C:\Documents and Settings\Benchouder\Bureau\logiciels a ne pas effacer!!!!!!!!!!!\scan\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\FindyKill.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Benchouder\Bureau\logiciels a ne pas effacer!!!!!!!!!!!\scan\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\FindyKill: supprimé !
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon normalement il a virer findykill bon moi je vais dormir boulot dans 7h

C:\FindyKill.txt: supprimé !
C:\FindyKill: supprimé !
0
mad44 Messages postés 151 Statut Membre
 
wi jai limpression. merci pour votre aide..
0
mad44 Messages postés 151 Statut Membre
 
je suis en train de faire un controle du system integral. et là il ya eu un resultat positif : SPR/AutoIt.Gen - Security Privacy Risk. selon lantivirus c'est un "Risque pour la sécurité du caractère privé". qu'est ce que je peux faire???
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour si antivirte propose de mettre en quarantaine tu le fais mais il de signale cela ou exactement as tu un chemin complet, tu va me mettre un rapport dds pour voir si je vois quelque chose

Télécharge DDS de sUBs sur ton bureau.

L'outil ne nécessite pas d'installation.

Lance-le en cliquant sur l'icône dds.scr

une fenêtre "noire" DOS va apparaitre

Le scan ne doit pas dépasser trois minutes.

Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.

Si il t'est demandé si tu veux faire le scan optionnel.

Accepte par Oui

Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.

Tu ne le fourniras que si nécessaire.

Poste le rapport DDS.txt que tu as du enregistrer sur ton bureau
0
mad44 Messages postés 151 Statut Membre
 
c'est bon, jai reussi a supprimer ce virus. merci pour votre aide : )
0