Cheval de troy

Fermé
Setann - 7 août 2009 à 17:06
 Setann - 9 août 2009 à 22:26
Bonjour, j'ai un gros problème.

J'ai un cheval de troy qui a été détecté par avast mais le fichier d'ou dois ce trouver le cheval est inexistant d'après mon frère.

Il se nome AXISNEW.exe
Je l'ai mis en quarantaine sa n'a pas marcher, j'ai voulus le supprimer sa éteint mon pc et le rallume ...

Aidez-moi sil vous plait !!!
A voir également:

93 réponses

Pendant qu'il faisait sa recherche mon pc c'est éteint, est-ce normal ?
0
Utilisateur anonyme
7 août 2009 à 20:00
il s'est mis en veille tu veux dire ?
0
Nan nan, il c'est éteint
0
Utilisateur anonyme
7 août 2009 à 20:12
bon on va tenter le quadruplé


/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

▶ Surtout , penses à l'enregistrement à renommer Combofix en "ton prenom.exe"


_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================</gras>

▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

>> Reviens sur le forum, et

▶ copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lol sa fais peur ton truc :x

Mais c'est quoi les Antispywares et comment les désactiver ??
Et avast je sais pas comment faire non plus xD

Franchement merci de ton aide ^^
0
Utilisateur anonyme
7 août 2009 à 20:19
pas grave lance le en mode sans echec , tout sera desactivé et ignore les messages d alerte au cas où
0
Je suis vraiment pas fort question pc et je sais pas mettre en mode sans échèque :s
0
Utilisateur anonyme
7 août 2009 à 20:30
Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
0
Ok ok
0
Est-ce que après que le truc est terminé et que je redémarre mon pc le log est déjà fait ?

Si nan on verra sa demain parce que après le retour sur ma session j'ai enlever le truc ...
0
Utilisateur anonyme
7 août 2009 à 21:32
le log est là :

C:\Combofix.txt
0
Ok
0
Je trouve pas, je vais dans acer => combofix et la sa me met mon poste de travail sauf avec le nom C: \Combofix
0
Utilisateur anonyme
7 août 2009 à 21:43
tu n'as pas un log.txt qui s est mis sur ton bureau ?
0
Nan, on réessayeras demain comme sa ^^
0
Mais dans C: j'ai Ad-Report-CLEAN et scancode =>> c'est sa ?
0
Utilisateur anonyme
7 août 2009 à 21:55
non

tu as un dossier qui se nomme Qoobox ?
0
Oui j'en est un pourquoi il est dedans le rapport ?
0
Utilisateur anonyme
7 août 2009 à 22:07
demarrer /executer

tapes : cmd

ok

dans la fenetre noire tu copie-colles :

dir /A/B/S %Homedrive%\Qoobox >> %Homedrive%\Setann.txt

puis entrée

ensuite tu fermes cette fenetre et tu colles le contenu de Setann.txt que tu trouveras dans C:\
0
Pourquoi Setann ? :)
0