HELP ! Gen:Trojan.Heur.PT.1054ABBBBB

Résolu
Nicka Messages postés 67 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Bitdefender vient de me trouver un cheval de Troie niché dans C:\...system32\prevhost.exe (memory dump) et aucune action n'est requise pour l'éliminer. Il s'agit de Gen:trojan.heur.PT.1054ABBBBB.

Savez-vous comment l'éliminer ou le neutraliser ? Merci de votre aide !
A voir également:

22 réponses

Nicka Messages postés 67 Statut Membre
 
Bonsoir Gen-hackman,

merci pour ton aide et tes conseils !
Y a une sacrée liste de choses à faire dans ton dernier poste, je t'avoue que je n'ai pas le tps de m'occuper de tout tout de suite (je me prépare à partir en week end). Aussi voilà le rapport de Toolscleaner dans un premier temps :

[ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\FindyKill.txt: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\$RECYCLE.BIN\S-1-5-21-2315538065-1437523087-624064720-1000\$RGVSY20\Desktop\HijackThis.lnk: trouvé !
C:\$RECYCLE.BIN\S-1-5-21-2315538065-1437523087-624064720-1000\$RGVSY20\Desktop\HJTInstall.exe: trouvé !
C:\$RECYCLE.BIN\S-1-5-21-2315538065-1437523087-624064720-1000\$RGVSY20\Desktop\Rsit.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\Annie BERTRAND\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
C:\Users\Annie BERTRAND\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Users\Annie BERTRAND\Desktop\HijackThis.lnk: trouvé !
C:\Users\Invité\Desktop\HijackThis.lnk: trouvé !
C:\Users\UTILISATEUR\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
C:\Users\UTILISATEUR\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\UTILISATEUR\Desktop\SECURITE\HijackThis.lnk: trouvé !
C:\Users\UTILISATEUR\Desktop\SECURITE\HJTInstall.exe: trouvé !
C:\Users\UTILISATEUR\Desktop\SECURITE\Rsit.exe: trouvé !

---------------------------------
--> Suppression:

C:\$RECYCLE.BIN\S-1-5-21-2315538065-1437523087-624064720-1000\$RGVSY20\Desktop\HijackThis.lnk: supprimé !
C:\$RECYCLE.BIN\S-1-5-21-2315538065-1437523087-624064720-1000\$RGVSY20\Desktop\HJTInstall.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\Annie BERTRAND\Desktop\HijackThis.lnk: supprimé !
C:\Users\Invité\Desktop\HijackThis.lnk: supprimé !
C:\Users\UTILISATEUR\Desktop\SECURITE\HijackThis.lnk: supprimé !
C:\Users\UTILISATEUR\Desktop\SECURITE\HJTInstall.exe: supprimé !
C:\FindyKill.txt: supprimé !
C:\$RECYCLE.BIN\S-1-5-21-2315538065-1437523087-624064720-1000\$RGVSY20\Desktop\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\Annie BERTRAND\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\UTILISATEUR\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\UTILISATEUR\Desktop\SECURITE\Rsit.exe: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !
C:\Users\Annie BERTRAND\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
C:\Users\UTILISATEUR\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !

Pour ce qui est des nettoyages et autres mises à jour, je m'y attèlerai à mon retour (le portable reste à la maison).

Je dois tjs désinstaller les anciennes versions qd je fais des Maj de logiciels ?

Sinon, j'ai un parefeu et un spyware fournis avec BitDef Internet Security. Est ce que je dois ou peux en installer d'autres ?

Voilà, on a fait le tour et je suis bien contente d'être débarassée de ce trojan :-)) Je vais redoubler de prudence et me servir principalement de Firefox. Je te remercie infiniment pour ton aide ô combien précieuse.
S'il y a autre chose, je suis à ton écoute ! ;-)
Sinon, je te souhaite bonne continuation et longue vie au forum !
^^
0
Utilisateur anonyme
 
bonjour

Je dois tjs désinstaller les anciennes versions qd je fais des Maj de logiciels ?

pour adobe et java oui pour le reste ca depnd si c est une mise a jour ou un changement de versions
0