PB TROJAN WINRAR.EXE

Résolu
TITI5969 Messages postés 13 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonsoir,

J'ai un trojan sur winrar.exe, je voulais faire le tri avec Malwarebytes' Anti-Malware mais je ne sais pas si je peux supprimer tout ce qui gene, j'ai aussi HijackThis mais je ne sais pas non plus quoi faire, impossible de restaurer à un autre points de restauration et mode ss echec impossible

Merci pour votre aide

A+
A voir également:

32 réponses

TITI5969
 
Bonjour,

J'ai juste 1 question, j'ai ccleaner et dans le nettoyage registre il y a winrar ainsi que dans la quarantaine de mcafee, il ne vaut pas mieux que je désinstalle winrar avant de faire tout ca?

A+
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
si ccleaner et mcafee de les vire c'est que c'est pas très bon pour le pc tu as télécharger ce truc ou sur un site de confiance ou pas ??
ton winrar est ce que tu utilises pour dézipper le dossier compressé ?? si tu veux le désinstaller libre à toi perso j'utilise celuis ci et pas de problème http://www.commentcamarche.net/telecharger/telecharger 231 izarc
0
TITI5969
 
J'ai tjs utlisé winrar jamais de pb avec seulement j'ai choppé un trojen sur winrar.exe, d'ailleurs le titre de post parle de luio meme, je vais faire la suite
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
ok allors désinstalles le passes ccleaner sur le registre et réinstalles le si tu en était satisfait
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
TITI5969
 
La suite

[ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\VundoFix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\VundoFix.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !

Fichiers temporaires nettoyés !
Corbeille vidée!
0
TITI5969
 
et par finir le log mbam, je verrais ta réponse demain car je vais me coucher

Merci encore
A+




Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2376
Windows 5.1.2600 Service Pack 3

06/07/2009 22:59:08
mbam-log-2009-07-06 (22-59-08).txt

Type de recherche: Examen complet (C:\|F:\|)
Eléments examinés: 195044
Temps écoulé: 1 hour(s), 42 minute(s), 31 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
et bien cela me semble très bien !! si plus de problème tu pourras mettre ton sujet en résolu, et puis purger la restauration système en la déactivant et en la réactivant juste après, tu peux conserver malwarebytes et l'utiliser régulièrement mais fais toujours la mise à jour avant , et puis utilises ccleaner en fonction nettoyeur à chaque arrêt du pc ou plus simplement comme moi sur les 6 pc de la maison ou je l'ai mis en automatique comme cela il le fais à chaque démarrage du pc et il supprimes les cookies et autre salopperie qui attende le redémarrage pour s'installler juste avant que l'anti-virus ne soit actif comme cela il ne détecte rien , et puis utilises le sur le registre après chaque désinstallation de programmes @+
0
TITI5969
 
Bonjour,

Pour nettoyer j'utilise réguliérement ccleaner , tuneup utilities et easycleaner(que je pense désinstaler), par contre je défrag tous les 15j avec jkdefrag bien ou pas?
J'utilisais regcleaner(plus sure du nom) super puissant et j'avais supprimé tous les fichiers les .exe "entrées ouvrir avec pas nécessaire" bien ou pas
Tu peux me dire si mes pb de points de restauration et de mon mode ss echec sont réglés
Pour finir aprés tes réponses je mettrai résolu, mon pc était bcp infecté?

A+
0
TITI5969
 
Bonsoir,

En fait j'ai essayé winrar mais de nouveau trojen détecté par mcafee, par grave je vais essayer ton logiciel isar, par contre je suis content mes points de restauration fonctionne de nv

J'aurais souhaité avoir des réponses à mes questions

Merci encore

A+
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, je pense que le problème est un faut positif de ton anti-virus perso je serais toi je les contacterais pour leur en faire part de façon à ce qu'il corrige cela dans leur prochaine mise à jour, sinon perso pour nettoyer j'utilise ccleaner en automatique pour la fonction nettoyeur et après chaque désinstallation pour le registre , pour la défragmentation je le fais avec les outil windows même si il y a certainement mieux et je le fais à peinne 1 fois tous les 2 mois plus si je trouve un ralentissement sur le pc et toujours après avoir fais le ménages dans les choses inutiles et une chasses au malwares avant , si besion de plus tu le dis et j'essairais de répondre @+
0
TITI5969
 
Bonjour,

J'ai un pb sur mon pc, par exemple qd je vais ds panneau config ajout supp prog, mon ordi met beaucoup de temps à mettre tous les programmes, autre exemple ccleaner appli aux demarrage pareil, dernier exemple clic droit sur disque c,f, lecteur d il met bcp de temps etc...
Peux-tu me dire d'ou ca peut provenir, j'ai se probleme depuis pal de temps

Encore un truc j'ai mis java6 up 14 comme tu m'as dit mais j'ai encore java2 runtime 1-3-1, je dois le laisser ou l'enlever, j'ai l'impression de hichjackthis le vois mais bizarrement

Si tu peux m'aider encore un peu

Merci

A+
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
j'ai l'impression de hichjackthis le vois mais bizarrement
que veux tu dire par cela ??

sinon pour les versions de java il faut les supprimé pour ne garder que la dernière , tu peux le faire avec javara tu l'installes et tu fais supprimer les anciennes version comme expliqué ici http://www.libellules.ch/tuto_javara.php#remove

•Télécharge JavaRa.zip http://prm753.bchea.org/JavaRa.zip

•Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

•Double-clique sur le répertoire JavaRa obtenu.

•Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)


tutoriel pour t'aider si besion : http://www.libellules.ch/tuto_javara.php




et puis tu pourrais faire le nettoyage disques et la défragmentation de tes disques ce qui pourrait permettre à windows de mieu s'exécuter


Nettoyage :

.Cliques droit sur poste de travail
.cliques sur ouvrir
.cliques droit sur le disque C
.sur Propriétés
.sur l'onglet Général
.Cliques sur le bouton nettoyage de disque
.Et puis sur OK
tu le fais pour chacun de tes disques

Vérifications des erreurs :

.Cliques droit sur poste de travail
.cliques sur ouvrir
.cliques droit sur le disque C
.sur Propriétés
.sur l'onglet Outil
.et puis sur Vérifier maintenant
. une boîte s'ouvre, cocher les cases :
.réparer automatiquement les erreurs
.rechercher et tenter une récupération
.cliques sur Démarrer, et ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques

ensuite toujours dans le même onglet tu choisis :

Défragmentation :

.cliques sur défragmenter maintenant, et OK
.une boîte s'ouvre, tu sélectionnes le disque à défragmenter
.tu cliques sur analyser ,puis après l'analyse
.sur défragmenter . et puis OK
<gras<tu le fais pour chacun de tes disques </gras>

0
TITI5969
 
Bonsoir,

J'ai un pb sur Vérifications des erreurs, où se trouve le rapport pour voir si tout c'est bien passé car je ne vois pas la verif du disque apès le redémarrage pc, j'ai un écran noir et un curseur clignotant en haut à gauche, la verif se fait du moins je pense car je vois rien en tout cas à la fin le pc redémarre normale ou pas?

Pour spybot suite à tes conseils j'ai désactivé résident, mais est-ce que mcafee fait les BHO?

Est-ce que je peux continuer à te solliciter car j'ai mis le sujet en résolu?

A+
0
TITI5969
 
Bonjour,

Vérif erreurs ok suite modif du boot.ini

Pour spybot suite à tes conseils j'ai désactivé résident, mais est-ce que mcafee fait les BHO?

A+
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, si mcafee est avec un anti-spyware incorporé cela ne sert à rien d'avoir spybot en résident cela fait double emploi et c'est pas bon cela ralenti le pc
0