Impossible de supprimer un Trojan : HELP !
Triad
-
Ced_King Messages postés 3519 Date d'inscription Statut Contributeur Dernière intervention -
Ced_King Messages postés 3519 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
Je viens d'attraper il y a quelques minutes un trojan.
j'utilise comme antivirus Avast, et à chaque fois que j'ai une alerte et que je supprime le dit trojan, un autre réapparait en portant un autre nom (uniquement une série de 5/6 chiffres du style : C:\WINDOWS\system32\895265.exe).
Le nom du logiciel malveillant est : Win32:Trojan-gen {Other}
J'ai vu qu'apparemment certains ont utilisé à la base HijackThis, j'ai fait de même et voici la copie du log :
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Last.fm\LastFM.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\WINDOWS\system32\odyhspt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Bon je suis vraiment une bille dans ce domaine, donc si quelqu'un peut m'aider j'avoue ça serait génial ! Merci d'avance !
Je viens d'attraper il y a quelques minutes un trojan.
j'utilise comme antivirus Avast, et à chaque fois que j'ai une alerte et que je supprime le dit trojan, un autre réapparait en portant un autre nom (uniquement une série de 5/6 chiffres du style : C:\WINDOWS\system32\895265.exe).
Le nom du logiciel malveillant est : Win32:Trojan-gen {Other}
J'ai vu qu'apparemment certains ont utilisé à la base HijackThis, j'ai fait de même et voici la copie du log :
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Last.fm\LastFM.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\WINDOWS\system32\odyhspt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Bon je suis vraiment une bille dans ce domaine, donc si quelqu'un peut m'aider j'avoue ça serait génial ! Merci d'avance !
A voir également:
- Impossible de supprimer un Trojan : HELP !
- Supprimer rond bleu whatsapp - Guide
- Impossible de supprimer une page word - Guide
- Impossible de supprimer un fichier - Guide
- Supprimer pub youtube - Accueil - Streaming
- Comment supprimer un compte gmail - Guide
23 réponses
- Très bien, comment se comporte le pc ?
Clique sur Démarrer puis Exécuter. Tapes combofix /u dans la zone de saisie puis OK.
- ( il y a un espace entre combofix et /u)
-----------
Télécharges Toolscleaner2 sur ton bureau :
http://pc-system.fr/
- Clique sur " Recherche " et patientes
- Clique ensuite sur" supprimer " pour finaliser
- Clic sur exit >> un rapport sera généré, postes son contenu
-------------------------------
Mets Adobe à jour : ( n'installes pas la barre d'outil google, décoches la)
https://get2.adobe.com/reader/otherversions/
---------------------
* Installes la dernière version de Java :
https://www.java.com/fr/download/manual.jsp
et supprimes toutes les versions antécédentes
------------------
Tu vas purger la restauration système :
1°) Desactives la restauration système
Menu Démarrer => clic droit sur le Poste de travail => sélectionne Propriétés.
- sélectionne l’onglet Restauration du système => coche Désactiver la restauration du système sur tous les lecteurs=> valide en cliquant sur Appliquer.
Une fenêtre te demandant confirmation s'ouvrira, clique sur Oui.
Patiente quelques instants le temps que les anciens points de restauration soient supprimés.
à ce moment là, tu as perdu tous tes points de restauration et la restauration système est désactivée.
2°) Réactive la restauration du système
Décoche Désactivez la restauration du système sur tous les lecteurs, et valide en cliquant sur Appliquer.
Ceci te permettra de recréer un point de restauration et réactivera l'outil de restauration du système.
Tu peux ensuite fermer la fenêtre en cliquant sur Ok.
Tutoriel désactiver et activer la restauration système sous xp
----------------------
Puis,
Ouvre ccleaner --> clique sur " Nettoyeur " --> analyse et nettoyage
---> Clique ensuite sur " Registre " --> "Chercher des erreurs " --> " réparer les erreurs ", recommence l'opération plusieurs fois jusqu'à plus d'erreur... ( tu peux répondre non à la sauvegarde du registre...)
Clique sur Démarrer puis Exécuter. Tapes combofix /u dans la zone de saisie puis OK.
- ( il y a un espace entre combofix et /u)
-----------
Télécharges Toolscleaner2 sur ton bureau :
http://pc-system.fr/
- Clique sur " Recherche " et patientes
- Clique ensuite sur" supprimer " pour finaliser
- Clic sur exit >> un rapport sera généré, postes son contenu
-------------------------------
Mets Adobe à jour : ( n'installes pas la barre d'outil google, décoches la)
https://get2.adobe.com/reader/otherversions/
---------------------
* Installes la dernière version de Java :
https://www.java.com/fr/download/manual.jsp
et supprimes toutes les versions antécédentes
------------------
Tu vas purger la restauration système :
1°) Desactives la restauration système
Menu Démarrer => clic droit sur le Poste de travail => sélectionne Propriétés.
- sélectionne l’onglet Restauration du système => coche Désactiver la restauration du système sur tous les lecteurs=> valide en cliquant sur Appliquer.
Une fenêtre te demandant confirmation s'ouvrira, clique sur Oui.
Patiente quelques instants le temps que les anciens points de restauration soient supprimés.
à ce moment là, tu as perdu tous tes points de restauration et la restauration système est désactivée.
2°) Réactive la restauration du système
Décoche Désactivez la restauration du système sur tous les lecteurs, et valide en cliquant sur Appliquer.
Ceci te permettra de recréer un point de restauration et réactivera l'outil de restauration du système.
Tu peux ensuite fermer la fenêtre en cliquant sur Ok.
Tutoriel désactiver et activer la restauration système sous xp
----------------------
Puis,
Ouvre ccleaner --> clique sur " Nettoyeur " --> analyse et nettoyage
---> Clique ensuite sur " Registre " --> "Chercher des erreurs " --> " réparer les erreurs ", recommence l'opération plusieurs fois jusqu'à plus d'erreur... ( tu peux répondre non à la sauvegarde du registre...)
Le PC se porte à merveille, merci mille fois encore pour ton coup de main ;)
je me voyais déjà jeter mon PC par la fenêtre haha.
J'ai zappé le rapport, désolé :/
Merci encore pour le coup de main !
je me voyais déjà jeter mon PC par la fenêtre haha.
J'ai zappé le rapport, désolé :/
Merci encore pour le coup de main !
Ok,
Si tu as l'occasion d'avoir une version légale d'XP saute dessus, car avec celle-ci tu risques d'être réinfecter plus vite que tu ne le crois...
Sinon fais gaffe à ce que tu télécharges, scanne ton pc régulièrement avec Malwarebytes en ayant pris soin de le mettre à jour avant...
- Idem pour l'antivirus, un scan de temps en temps...
- Garde Ccleaner pour nettoyer : fichiers temporaires, cache internet, nettoyage du registre etc.. ( 1 nettoyage 1 fois par mois suffit)
Bon surf et heureux de t'avoir rendu service ;-))
Si tu as l'occasion d'avoir une version légale d'XP saute dessus, car avec celle-ci tu risques d'être réinfecter plus vite que tu ne le crois...
Sinon fais gaffe à ce que tu télécharges, scanne ton pc régulièrement avec Malwarebytes en ayant pris soin de le mettre à jour avant...
- Idem pour l'antivirus, un scan de temps en temps...
- Garde Ccleaner pour nettoyer : fichiers temporaires, cache internet, nettoyage du registre etc.. ( 1 nettoyage 1 fois par mois suffit)
Bon surf et heureux de t'avoir rendu service ;-))