Comment éliminer un trojan
Résolu/Fermé
argua
Messages postés
15
Date d'inscription
lundi 17 août 2009
Statut
Membre
Dernière intervention
22 octobre 2011
-
17 août 2009 à 17:50
carsel - 13 déc. 2009 à 20:38
carsel - 13 déc. 2009 à 20:38
A voir également:
- Comment éliminer un trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan agent ✓ - Forum Virus
38 réponses
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
17 août 2009 à 18:05
17 août 2009 à 18:05
▶ Télécharge Random's System Information Tool (RSIT).
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
Petite chose à faire pour les rapports générés par RSIT avant de continuer
▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : https://www.cjoint.com/
▶ Cliquez sur parcourir, puis sur créer le lien cjoint
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
Petite chose à faire pour les rapports générés par RSIT avant de continuer
▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : https://www.cjoint.com/
▶ Cliquez sur parcourir, puis sur créer le lien cjoint
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
argua
Messages postés
15
Date d'inscription
lundi 17 août 2009
Statut
Membre
Dernière intervention
22 octobre 2011
17 août 2009 à 18:42
17 août 2009 à 18:42
voila le rapport fais par RSTI
https://www.cjoint.com/?irsOFfVz8M
Merci
https://www.cjoint.com/?irsOFfVz8M
Merci
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
17 août 2009 à 19:21
17 août 2009 à 19:21
Alors là bravo 3 antivirus sur le même pc :
F-Secure Internet Security, Symantec®Norton Internet Security Technologies, Avast! Antivirus.
Tu m'étonne que le pc ne s'y retrouve pas pour virer les virus?
Lequel des 3 tu utilise?
F-Secure Internet Security, Symantec®Norton Internet Security Technologies, Avast! Antivirus.
Tu m'étonne que le pc ne s'y retrouve pas pour virer les virus?
Lequel des 3 tu utilise?
argua
Messages postés
15
Date d'inscription
lundi 17 août 2009
Statut
Membre
Dernière intervention
22 octobre 2011
17 août 2009 à 21:07
17 août 2009 à 21:07
A j'ai dut mal les desinstaller
Sinon j'utilise Avast
Peux tu m'aider à faire le ménage
Merci
Sinon j'utilise Avast
Peux tu m'aider à faire le ménage
Merci
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
17 août 2009 à 22:38
17 août 2009 à 22:38
Et ba alors non tu me désinstalle avast avec ceci car c'est une vrai passoire : https://www.avast.com/fr-fr/uninstall-utility
Ensuite tu va m'installer avira qui est totalement gratuit et bien meilleur qu'avast : http://www.commentcamarche.net/telecharger/telecharger-55-antivir
Pour bien configurer avira : Tuto de configuration en vidéo (Merci Nico)
Je te donnerais à la fin un bon parfeu car celui de windows c'est de la daube.
dès que tu as fini, te me recontact pour que l'on commence le nettoyage.
Ensuite tu va m'installer avira qui est totalement gratuit et bien meilleur qu'avast : http://www.commentcamarche.net/telecharger/telecharger-55-antivir
Pour bien configurer avira : Tuto de configuration en vidéo (Merci Nico)
Je te donnerais à la fin un bon parfeu car celui de windows c'est de la daube.
dès que tu as fini, te me recontact pour que l'on commence le nettoyage.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
18 août 2009 à 10:48
18 août 2009 à 10:48
pourquoi avoir fait Malwarebytes' Anti-Malware je te l'ai pas demandé que je sache, c'est malin . Maintenant donne moi le rapport malware.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
18 août 2009 à 13:56
18 août 2009 à 13:56
il à supprimer pas mal de chose malware tu peux vider la quarantaine de malware, ensuite je voudrais savoir si le rapport RSIT tu là fait avant malware où après?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
18 août 2009 à 14:49
18 août 2009 à 14:49
ok je l'analyse et te dit ce qu'il en ai.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
18 août 2009 à 14:54
18 août 2009 à 14:54
Tu va me faire ceci car il reste encore des choses après le passe de malware :
Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.
Option 1 - Recherche :
▶ télécharge smitfraudfix et enregistre le sur le bureau
▶ Sous XP : Double clique sur smitfraudfix puis exécuter
▶ sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)
▶ copier/coller le rapport dans la réponse.
Voici un tutoriel sonore et animé en cas de problème d'utilisation
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.
Option 1 - Recherche :
▶ télécharge smitfraudfix et enregistre le sur le bureau
▶ Sous XP : Double clique sur smitfraudfix puis exécuter
▶ sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)
▶ copier/coller le rapport dans la réponse.
Voici un tutoriel sonore et animé en cas de problème d'utilisation
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 août 2009 à 13:36
19 août 2009 à 13:36
Bon il ne l'a pas trouvé tu va me faire ceci alors :
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:Processes
:services
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A77D3539-581D-450C-9E44-A84C415A6172}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A77D3539-581D-450C-9E44-A84C415A6172}]
:files
c:\program files\personalav\pav.exe
c:\windows\system32\msxmlm.dll
c:\windows\tasks\personalav.job;file:c:\program files\personalav\pav.exe
:Commands
[purity]
[emptytemp]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:Processes
:services
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A77D3539-581D-450C-9E44-A84C415A6172}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A77D3539-581D-450C-9E44-A84C415A6172}]
:files
c:\program files\personalav\pav.exe
c:\windows\system32\msxmlm.dll
c:\windows\tasks\personalav.job;file:c:\program files\personalav\pav.exe
:Commands
[purity]
[emptytemp]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Bjr
J'ai suivie tes recommandation
Je te poste le rapport
Bonne lecture @+
https://www.cjoint.com/?itoJmFAMMR
J'ai suivie tes recommandation
Je te poste le rapport
Bonne lecture @+
https://www.cjoint.com/?itoJmFAMMR
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 août 2009 à 16:12
19 août 2009 à 16:12
Refait moi un RSIt complet. Merci.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 août 2009 à 16:45
19 août 2009 à 16:45
il reste des trace de symantec à virer avec ceci : http://service1.symantec.com/SUPPORT/INTER/norton360intl.nsf/0/dd0ed461faecc8b6802572820035ccfa?OpenDocument&seg=hm&lg=fr&ct=fr
il reste des traces aussi de f-secure :
Uninstallation Tool 3.0 est un programme qui permet de supprimer tous les produits clients jusqu'à la version 7.
N'utilisez cet outil de désinstallation que si la fonctionnalité de désinstallation classique ne fonctionne pas.
Avertissement : Uninstallation Tool 3.0 supprime tous les fichiers du répertoire d'installation. N'exécutez pas UITool3 si le répertoire d'installation est Mes Documents ou Program Files. Si vous ne savez pas comment procéder, contactez le support technique de F-Secure.
Pour supprimer le produit client de F-Sec
ure, procédez comme suit :
1. Téléchargez le fichier UITool3-420.zip.
2. Décompressez le contenu de ce fichier dans un dossier vide.
Pour décompresser le fichier, utilisez par exemple l'outil Winzip https://www.winzip.com/win/en/downwz.html Il s'agit d'un partagiciel dont la version d'évaluation est gratuite.
3. Lisez attentivement le fichier readme.txt avant d'exécuter l'outil de désinstallation.
4. Double-cliquez sur le fichier UninstallationTool.exe pour l'exécuter.
Remarque : Cette opération entraîne la suppression du dossier dans lequel le logiciel F-Secure était installé. Par conséquent, vous ne devez pas exécuter cette procédure si votre répertoire d'installation est Mes documents, Program Files ou un autre dossier similaire.
https://www.f-secure.com/en/home/support
Un conseil, fais tes sauvegardes avant!
il reste des traces aussi de f-secure :
Uninstallation Tool 3.0 est un programme qui permet de supprimer tous les produits clients jusqu'à la version 7.
N'utilisez cet outil de désinstallation que si la fonctionnalité de désinstallation classique ne fonctionne pas.
Avertissement : Uninstallation Tool 3.0 supprime tous les fichiers du répertoire d'installation. N'exécutez pas UITool3 si le répertoire d'installation est Mes Documents ou Program Files. Si vous ne savez pas comment procéder, contactez le support technique de F-Secure.
Pour supprimer le produit client de F-Sec
ure, procédez comme suit :
1. Téléchargez le fichier UITool3-420.zip.
2. Décompressez le contenu de ce fichier dans un dossier vide.
Pour décompresser le fichier, utilisez par exemple l'outil Winzip https://www.winzip.com/win/en/downwz.html Il s'agit d'un partagiciel dont la version d'évaluation est gratuite.
3. Lisez attentivement le fichier readme.txt avant d'exécuter l'outil de désinstallation.
4. Double-cliquez sur le fichier UninstallationTool.exe pour l'exécuter.
Remarque : Cette opération entraîne la suppression du dossier dans lequel le logiciel F-Secure était installé. Par conséquent, vous ne devez pas exécuter cette procédure si votre répertoire d'installation est Mes documents, Program Files ou un autre dossier similaire.
https://www.f-secure.com/en/home/support
Un conseil, fais tes sauvegardes avant!
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 août 2009 à 18:25
19 août 2009 à 18:25
Ensuite, tu pourras supprimer ces 2 fichiers manuellement STP.
C:\Windows\tasks\PersonalAV.job
C:\Windows\system32\tmp.txt
C:\Windows\tasks\PersonalAV.job
C:\Windows\system32\tmp.txt
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 août 2009 à 20:19
19 août 2009 à 20:19
as tu bine désinstaller les 2 antivirus
Pour C:\Windows\system32\tmp.txt
Essaye ceci :
Télécharge : MSNFix (!aur3n7) choisi le serveur 2 et décompresse-le sur le Bureau.
Regarde bien le Tuto Ici
Ensuite :
Redémarre en mode sans échec comme indiqué ici ; Choisis ta session courante.
Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.
Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
Le rapport sera enregistré dans C:\Windows\ sous le nom de MSNFix
Pour C:\Windows\system32\tmp.txt
Essaye ceci :
Télécharge : MSNFix (!aur3n7) choisi le serveur 2 et décompresse-le sur le Bureau.
Regarde bien le Tuto Ici
Ensuite :
Redémarre en mode sans échec comme indiqué ici ; Choisis ta session courante.
Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.
Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
Le rapport sera enregistré dans C:\Windows\ sous le nom de MSNFix
Bonjour
Depuis que pimprenelle ma conseillé pour mon ordi il me fait souci,,,,,,,,, mon ordi ,,,,lol
J'aurai aimé le remercier mais la je doute de lui ,je lui ai dit que j'avais des problemes de lenteur sur l'ordi mais plus de réponse de ce chere pimprenelle.Serait il un hacker non mais chercheur de numéro de carte blueeeeee
Merci de ton aide quand meme;
Bonne Journée
Depuis que pimprenelle ma conseillé pour mon ordi il me fait souci,,,,,,,,, mon ordi ,,,,lol
J'aurai aimé le remercier mais la je doute de lui ,je lui ai dit que j'avais des problemes de lenteur sur l'ordi mais plus de réponse de ce chere pimprenelle.Serait il un hacker non mais chercheur de numéro de carte blueeeeee
Merci de ton aide quand meme;
Bonne Journée
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
22 août 2009 à 21:53
22 août 2009 à 21:53
Tu as plus de nouvelle de moi , c'est plutôt moi qui devrait dire ça je t'ai demandé de faire quelque chose ici : https://forums.commentcamarche.net/forum/affich-13924765-comment-eliminer-un-trojan#23
Pas de nouvelle.
Merci de me traiter de hackeuse je ne savais pas que j'aidais les gens pour les pirater les hacker c'est mon nouveau job. bizarre ça lis ça et tu verra : https://www.cjoint.com/?iwv1wAJFjs
Pas de nouvelle.
Merci de me traiter de hackeuse je ne savais pas que j'aidais les gens pour les pirater les hacker c'est mon nouveau job. bizarre ça lis ça et tu verra : https://www.cjoint.com/?iwv1wAJFjs
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
23 août 2009 à 11:16
23 août 2009 à 11:16
Essaye en mode normale.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
23 août 2009 à 11:34
23 août 2009 à 11:34
pense à désactiver ton antivirus.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
23 août 2009 à 12:50
23 août 2009 à 12:50
Fait clique droit exécuter en tant qu'administrateur.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
23 août 2009 à 19:52
23 août 2009 à 19:52
il faut attendre ça peut être long. désolé.