Cheval de Troie quand j ouvre MSN

anges 70000 -  
fix200 Messages postés 3365 Statut Contributeur sécurité -
Bonjour,


Pouvez vous m'aider s'il vous plaît.

Lorsque je me connecte à MSN, Avast me signale un cheval de Troie, et MSN est contraint de fermer suite un problème technique.

Comment je peux me débarasser de celà

merci d'avance pour vos réponses
A voir également:

92 réponses

fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
:)
0
hacker-modi Messages postés 65 Statut Membre 7
 
bonsoir
en appel sa une Injection sur le Processus de MSN messager. c un Trojan, un RAT si en peu dire sa.
quelqu'un espionne ton PC et tout Scanner ne sèvre a Rien psq Se Trojan è Cryptè.

Bien mtn suive moi:
Démarrer
Exécuter
Tape: regedit
et vas sur: Édition -- Recherche
et taper: NCK
Supprimer tous se que Vous Trouver.
et refaite cette Recherche plusieurs Fois.
après sa vous faite une autre recherche sur le Mot (klg).
après d'avoir supprimé tous sa vous redémarrer Votre PC.

Bonne chance
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
MDR.

Suis uniquement mes instructions. STP
0
ange 70000 Messages postés 20 Statut Membre 1
 
Salut fix200


j'ai un soucis du à une négligence de ma part, quand tu m'as dis de faire tout les modes opératoires sur tout les supports susceptibles d'être infestés je pensais que tu parlais uniquement de la clef ou il y avait le virus à l'origine.

Or lorsque j'ai inséré une autre clef usb qui est de coutume "clean" et avast à retrouver le même virus à l'intérieur.

est ce que je dois refaire la manipulation ci dessous, si c'est le cas, est ce possible de la faire une à une pour chaque données externes au pc

merci d'avance

Angie

******************************************************

Branche tes sources de données externes à ton PC, (Clé USB, disque dur externe, carte mémoire, appareil photo ...) susceptible d'avoir été infectés , mais sans les ouvrir

▶ Double clic sur OTL.exe pour le lancer.

▶ Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Customs Scans/Fixes "

:Processes
explorer.exe
:Files
I:\6bgke.exe
:Commands
[Emptytemp]
[Start explorer]
[Reboot]


▶ Clique sur " RunFix " pour lancer la suppression.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

▶ Au redémarrage , autorise OTL a s'exécuter.

▶ Poste le rapport généré par OTL.

====

Toujours avec les unités branchées , Lance UsbFix & choisis l'option listing, colle le rapport obtenu.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Non. Fais UsbFix comme expliqué ici [supprime la version que tu possèdes et installe cette version] :
> https://forums.commentcamarche.net/forum/affich-14505062-cheval-de-troie-quand-j-ouvre-msn#3

Colle le rapport obtenu pour l analyse ...
0
ange 70000 Messages postés 20 Statut Membre 1
 
Re


voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj200909/cij7pQjFAZ.txt

merci
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,


**********************************************************
********************* Option 2 (Suppression) ******************
**********************************************************

Branche tes sources de données externes à ton PC, (Clé USB, disque dur externe, carte mémoire, appareil photo ...) susceptible d'avoir été infectés , mais sans les ouvrir

▶ Fais un double-clic sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu choisis l'option 2 ( Suppression )

▶ Ton bureau disparaîtra et le PC redémarrera . (c'est normal)

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche a rien.

▶ Une fois terminé, Poste le rapport UsbFix.txt qui apparaîtra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

Aide : :
Comment Utiliser UsbFix

TOUJOURS AVEC LES UNITÉS BRANCHÉES : Relance UsbFix , choisis l 'option listing , colle le rapport obtenu.
0
ange 70000 Messages postés 20 Statut Membre 1
 
re Fix 200

Je t 'envois les derniers éléments
par contre je n'ai pas branché la clef usb sous laquelle on a travaillé hier, car je n'ai pas suffisamment d'entrée sur mon pc, donc j'ai uniquement branché les autres support non analysé (tel portable, clef usb, carte memoire photo)



http://www.cijoint.fr/cjlink.php?file=cj200909/cijbw5bJwS.txt Le listing

http://www.cijoint.fr/cjlink.php?file=cj200909/cijyi8o0aI.txt Le rapport

merci
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Essaye maintenant l'option Listing avec la clé qu'on a travaillé avec hier stp.
0
ange 70000 Messages postés 20 Statut Membre 1
 
Re fix 200

voilà le scan de la clef à l origine du virus , sur laquelle on a travaillé hier

http://www.cijoint.fr/cjlink.php?file=cj200909/cijqacMGmw.txt

de plus j'ai scanné mon lecteur mp3 : et le cheval de troie se nomme Win32 Kamso
source I : / ucivd6xi.bat
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Fais l'option listing avec le MP3 infecté stp.

PS : désolé si je demande trop ^^
0
ange 70000 Messages postés 20 Statut Membre 1
 
re

voici l'option listing sur le MP3

http://www.cijoint.fr/cjlink.php?file=cj200909/cij69scOR1.txt

pas de souci si tu m'en demande trop...déjà que tu prends la peine de m'aider

;)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

pas de souci si tu m'en demande trop...déjà que tu prends la peine de m'aider ;)


Très bien alors :)

Il ya 3 merdes dans ton MP3 :

Fais ceci : [LAISSE L'MP3 BRANCHE]

▶ Double clic sur OTL.exe pour le lancer.

▶ Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Customs Scans/Fixes "

:Processes
explorer.exe
:Files
I:\ucivd6xi.bat
I:\autorun.inf
I:\3yalgc.exe
:Commands
[Emptytemp]
[Start explorer]
[Reboot]


▶ Clique sur " RunFix " pour lancer la suppression.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

▶ Au redémarrage , autorise OTL a s'éxecuter.

▶ Poste le rapport généré par OTL.

==========

Fais ce qui est indiqué ici :
> https://forums.commentcamarche.net/forum/affich-14505062-cheval-de-troie-quand-j-ouvre-msn#19

Mais avant de faire le scan antivir , branche toutes tes sources externes sans les ouvrir.

A+
0
ange 70000 Messages postés 20 Statut Membre 1
 
re

voici le rapport OTL

http://www.cijoint.fr/cjlink.php?file=cj200909/cijhIlwfvf.txt

maintenant je m'occupe de supprimer Avast

et je te tiens au courant

merci

angie
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

OK ;)

@+
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Salut ;

Il est normal le résultat d'antivir . :)

Poste un nouveau RSIT stp.

Pour antiVir , ça m'étonne ... tu peux procéder comme ceci :

* Branche tes lecteurs

* Lance AntiVir.

* Choisis "protection locale" > "Contrôler" clic droit sur "lecteurs amovibles" > démarrer la recherche.

* Laisse toi guider , a la fin clique sur "déplacer en quarantaine" puis "rapport" , copie colle le résultat du rapport généré.
0
anges 70000
 
re

alors je viens de lancer un scan et le virus semble avoir disparu sur tout les support usb,


http://www.cijoint.fr/cjlink.php?file=cj200909/cijVMpMjBZ.txt

par contre dans lecteur mp3 il y a un nouveau dossier ou c est indiqué FOUND.OOO est ce que je peux le supprimer ?

et concernant tout les chevaux de troie détectés par Avira, est ce que je peux les supprimer avec avira au lieu de les mettre en quarantaine ?

merci d'avance

Angie
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Bonjour & désolé pour l'absence ...


ne spprime pas found000

tu peut vider la quarantiane de Antivir.

j'attends le rapport RSIT ... ^^

Have fun ;)
0
anges 70000
 
salut fix 200

pas de soucis pour l'absence j espere que tu as passé un bon week end.....


sinon je ne comprends pas ce que signifie RSIT

Concernant les virus, si tu me demandes de vider la quarantaine, je présume que antivir à automatiquement mis les virus en zone de quarantaine ?

la question peut te sembler idiote, mais je ne sais pas comment on fait pour vider la zone de quarantaine ?

est ce que je dois refaire un scan du PC en mode sans echec, et quand Antivir me signaleras la présence des virus je selectionne la fonction Réparer de Antivir

merci d'avance

Angie

;)
0
fix200 Messages postés 3365 Statut Contributeur sécurité 158
 
Re,

Pr AntiVir ;

> Pour les actions , choisis "mettre en quarantaine".

> Pour la quarantaine , clic droit > supprimer. !

Comment va le PC ? [c'est pas terminé ^^']

OOPS , pardon erreur de ma pars. c'est OTL :))

https://forums.commentcamarche.net/forum/affich-14505062-cheval-de-troie-quand-j-ouvre-msn#1
0
anges 70000
 
salut fix
désolé du ptit retards

voici les rapports que j'ai fait aprés avoir

- mis en quarantaine les éléments + suppression
par contre je me suis pas mise en mode sans echec (est ce grave ?°

http://www.cijoint.fr/cjlink.php?file=cj200909/cijCquxaKn.txt quarantaine

http://www.cijoint.fr/cjlink.php?file=cj200909/cijBrhsbi4.txt scan aprés suppression de viruse

http://www.cijoint.fr/cjlink.php?file=cj200909/cij3YgWHup.txt dernier scan

http://www.cijoint.fr/cjlink.php?file=cj200909/cijey426ia.txt Rapport OTL

il y a deux fichiers qui ne peuvent pas être analysé dans le pc ?

voilou

merci d'avance

Angie
0