Trojant
Fermé
shina23
Messages postés
16
Date d'inscription
samedi 24 octobre 2009
Statut
Membre
Dernière intervention
24 octobre 2009
-
24 oct. 2009 à 12:57
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 24 oct. 2009 à 22:57
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 24 oct. 2009 à 22:57
32 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 12:58
24 oct. 2009 à 12:58
Salut, commence par faire ceci :
-+-+-+-> ZHPDiag <-+-+-+-
[x] Télécharge ZHPDiag ( de Nicolas coolman ).
[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
[x] Rend toi sur www.cjoint.com
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
-+-+-+-> ZHPDiag <-+-+-+-
[x] Télécharge ZHPDiag ( de Nicolas coolman ).
[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
[x] Rend toi sur www.cjoint.com
[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "
[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
Utilisateur anonyme
24 oct. 2009 à 12:59
24 oct. 2009 à 12:59
Salut ,
Quel est le message avec antivir ?? n est pas une appliquation win32 valide ?
Quel est le message avec antivir ?? n est pas une appliquation win32 valide ?
shina23
Messages postés
16
Date d'inscription
samedi 24 octobre 2009
Statut
Membre
Dernière intervention
24 octobre 2009
24 oct. 2009 à 13:05
24 oct. 2009 à 13:05
Ok Xplode je vais essayer! Merci
Chiquitine29, le nom du virus est Virtob si je ne me trompe et je reçois aussi le message suivant Rootkit.Win32.Agent.pp This trojan masks its presence in the system from users and from other programs. It is a windows PE SYS file. It is 40960 bytes in size. It is not packed in any way. It is written in C
Voici le lien https://www.cjoint.com/?kyngyCbJOk
Merci à vous pour votre aide en tout cas!
Chiquitine29, le nom du virus est Virtob si je ne me trompe et je reçois aussi le message suivant Rootkit.Win32.Agent.pp This trojan masks its presence in the system from users and from other programs. It is a windows PE SYS file. It is 40960 bytes in size. It is not packed in any way. It is written in C
Voici le lien https://www.cjoint.com/?kyngyCbJOk
Merci à vous pour votre aide en tout cas!
shina23
Messages postés
16
Date d'inscription
samedi 24 octobre 2009
Statut
Membre
Dernière intervention
24 octobre 2009
24 oct. 2009 à 16:13
24 oct. 2009 à 16:13
Voilà j'attends vos instructions pour la suite :S merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 16:15
24 oct. 2009 à 16:15
Tu es en effet infectée :
-+-+-+-> Toolbar S&D <-+-+-+-
[x]Télécharge Toolbar S&D sur ton bureau
[x] Suis le tutoriel disponible à cette adresse
[x] Lance l'option 2 ( Suppression )
[x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )
-+-+-+-> AD-Remover <-+-+-+-
[x] Télécharge Ad-remover (de C_XX) sur ton bureau.
[x] Lance l'installation avec les paramètres par défaut..
▶ Déconnecte toi et ferme toutes applications en cours !
[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))
[x] Séléctionne l'option F pour français
[x] A la fenêtre qui s'affiche clique sur " oui "
[x] Séléctionne l'option L
[x] Laisse l'outil travailler.
[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre
[x] Copie/colle le dans ton prochain post
-+-+-+-> Toolbar S&D <-+-+-+-
[x]Télécharge Toolbar S&D sur ton bureau
[x] Suis le tutoriel disponible à cette adresse
[x] Lance l'option 2 ( Suppression )
[x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )
-+-+-+-> AD-Remover <-+-+-+-
[x] Télécharge Ad-remover (de C_XX) sur ton bureau.
[x] Lance l'installation avec les paramètres par défaut..
▶ Déconnecte toi et ferme toutes applications en cours !
[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))
[x] Séléctionne l'option F pour français
[x] A la fenêtre qui s'affiche clique sur " oui "
[x] Séléctionne l'option L
[x] Laisse l'outil travailler.
[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre
[x] Copie/colle le dans ton prochain post
shina23
Messages postés
16
Date d'inscription
samedi 24 octobre 2009
Statut
Membre
Dernière intervention
24 octobre 2009
24 oct. 2009 à 16:19
24 oct. 2009 à 16:19
Impossible d'installer Toolbar S&D parce que .exe
Que faire!
Que faire!
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 16:25
24 oct. 2009 à 16:25
comment ça ? ca te met quel message lorsque tu essaies de le lancer ?
shina23
Messages postés
16
Date d'inscription
samedi 24 octobre 2009
Statut
Membre
Dernière intervention
24 octobre 2009
24 oct. 2009 à 16:29
24 oct. 2009 à 16:29
Windows ne trouve pas C/:ToolBar SD/ToolBarSD.cmd Vérifiez que vous avez entrez le nom correct
Je sais pas mais c'est pareil quand j'ai voulu installer antivir :S
Je sais pas mais c'est pareil quand j'ai voulu installer antivir :S
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 18:18
24 oct. 2009 à 18:18
Renomme le en CCM.exe
Sinon refais un ZHPDiag
Sinon refais un ZHPDiag
Nicolas Coolman
Messages postés
1104
Date d'inscription
dimanche 25 mai 2008
Statut
Contributeur sécurité
Dernière intervention
5 octobre 2014
27
24 oct. 2009 à 19:55
24 oct. 2009 à 19:55
Bonjour shina23,Xplode,
Xplode, cette l'infection est intéressante, pourrez-tu m'obtenir en complément le rapport ZHPDiag (Analyse détaillée MD5) que l'on obtient en cliquant sur l'icône 'Loupe' qui se trouve à droite du 'Tournevis'.
Merci d'avance.
Bonne désinfection à tous les deux.
Xplode, cette l'infection est intéressante, pourrez-tu m'obtenir en complément le rapport ZHPDiag (Analyse détaillée MD5) que l'on obtient en cliquant sur l'icône 'Loupe' qui se trouve à droite du 'Tournevis'.
Merci d'avance.
Bonne désinfection à tous les deux.
shina23
Messages postés
16
Date d'inscription
samedi 24 octobre 2009
Statut
Membre
Dernière intervention
24 octobre 2009
24 oct. 2009 à 20:30
24 oct. 2009 à 20:30
Bon ben ça ne change rien de renommer...
Voici https://www.cjoint.com/?kyuDIvRA0q
:S
Voici https://www.cjoint.com/?kyuDIvRA0q
:S
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 20:59
24 oct. 2009 à 20:59
Salut nico ;)
@shina
Relance ZHPDiag, lance le scan puis clique sur l'icone en forme de loupe avec un dossier gris à droite du tournevis
Heberge le rapport sur cjoint et poste le lien
@shina
Relance ZHPDiag, lance le scan puis clique sur l'icone en forme de loupe avec un dossier gris à droite du tournevis
Heberge le rapport sur cjoint et poste le lien
shina23
Messages postés
16
Date d'inscription
samedi 24 octobre 2009
Statut
Membre
Dernière intervention
24 octobre 2009
24 oct. 2009 à 21:29
24 oct. 2009 à 21:29
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 21:32
24 oct. 2009 à 21:32
-+-+-+-> ZHPfix <-+-+-+-
[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :
https://www.cjoint.com/?kyvGbaoQFp
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
[x] Relance ZHPDiag, fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien :
https://www.cjoint.com/?kyvGbaoQFp
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
shina23
Messages postés
16
Date d'inscription
samedi 24 octobre 2009
Statut
Membre
Dernière intervention
24 octobre 2009
24 oct. 2009 à 21:42
24 oct. 2009 à 21:42
Petit soucis à la troisième étape quand je clique sur "Nettoyer" il me met ce message:
Impossible de créer le fichier "C:/ProgramFiles/ZHPDiag/ZHPFixQuarantine.txt."Accès refusé
Arggg !!!!!!
Impossible de créer le fichier "C:/ProgramFiles/ZHPDiag/ZHPFixQuarantine.txt."Accès refusé
Arggg !!!!!!
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 21:43
24 oct. 2009 à 21:43
Lance ZHPfix ( qui est sur ton bureau ) en cliquant droit dessus puis -> executer en tant qu'administrateur
shina23
Messages postés
16
Date d'inscription
samedi 24 octobre 2009
Statut
Membre
Dernière intervention
24 octobre 2009
24 oct. 2009 à 21:50
24 oct. 2009 à 21:50
Hum cette fois voici le message :
Erreur Système. Code 2. Le fichié spécifié est introuvable.
Pas facile XD
Erreur Système. Code 2. Le fichié spécifié est introuvable.
Pas facile XD
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 21:53
24 oct. 2009 à 21:53
recopie le lien sans la partie [MD5:XXXXXXXXXXXX] de la première ligne
shina23
Messages postés
16
Date d'inscription
samedi 24 octobre 2009
Statut
Membre
Dernière intervention
24 octobre 2009
24 oct. 2009 à 21:59
24 oct. 2009 à 21:59
Même message :S sans la partie [MD5:....]
que faire???
En tout cas merci pour le temps que tu me consacres !
que faire???
En tout cas merci pour le temps que tu me consacres !
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 oct. 2009 à 22:04
24 oct. 2009 à 22:04
Bizarre..
On va faire autrement :
-+-+-+-> OTMoveIt <-+-+-+-
[x] Télécharge OTMoveIt (de Old_Timer) à cette adresse : https://www.luanagames.com/index.fr.html sur ton Bureau.
[x] Double-clique sur OTMoveIt.exe.
[x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
[x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved
:processes
explorer.exe
sc.exe
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Security Center"=-
"Protection System"=-
"ter8m"=-
:files
C:\Windows\System32\2923,35.exe
C:\Windows\System32\9089491.BAT
C:\Windows\System32\4957,392.exe
C:\Windows\System32\5333,455.exe
C:\Windows\System32\5958,323.exe
C:\Windows\System32\1584,894.exe
C:\Windows\SC.INS
C:\Windows\sc.exe
C:\Program Files\Search Settings
C:\Program Files\Protection System
C:\Program Files\NetProject
C:\Program Files\Helper
:commands
[emptytemp]
[purity]
[start explorer]
[x] Clique sur MoveIt! pour lancer la suppression.
[x] Si OTMoveIt propose de redémarrer ton PC, accepte.
[x] Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
[x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles
On va faire autrement :
-+-+-+-> OTMoveIt <-+-+-+-
[x] Télécharge OTMoveIt (de Old_Timer) à cette adresse : https://www.luanagames.com/index.fr.html sur ton Bureau.
[x] Double-clique sur OTMoveIt.exe.
[x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
[x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved
:processes
explorer.exe
sc.exe
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Security Center"=-
"Protection System"=-
"ter8m"=-
:files
C:\Windows\System32\2923,35.exe
C:\Windows\System32\9089491.BAT
C:\Windows\System32\4957,392.exe
C:\Windows\System32\5333,455.exe
C:\Windows\System32\5958,323.exe
C:\Windows\System32\1584,894.exe
C:\Windows\SC.INS
C:\Windows\sc.exe
C:\Program Files\Search Settings
C:\Program Files\Protection System
C:\Program Files\NetProject
C:\Program Files\Helper
:commands
[emptytemp]
[purity]
[start explorer]
[x] Clique sur MoveIt! pour lancer la suppression.
[x] Si OTMoveIt propose de redémarrer ton PC, accepte.
[x] Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
[x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles
shina23
Messages postés
16
Date d'inscription
samedi 24 octobre 2009
Statut
Membre
Dernière intervention
24 octobre 2009
24 oct. 2009 à 22:16
24 oct. 2009 à 22:16
Tout allez bien jusqu'à ce qu'il redémarre mon Pc... là il me met ce message directement
L'application n'a pas réussi à s'initialiser correctement (0xc000007b). Cliquer sur OK pour arrêter l'application.
Décidemment c'est pas des plus facile :S
L'application n'a pas réussi à s'initialiser correctement (0xc000007b). Cliquer sur OK pour arrêter l'application.
Décidemment c'est pas des plus facile :S