Cheval de troie

Résolu/Fermé
meli67380 Messages postés 64 Date d'inscription mercredi 15 juillet 2009 Statut Membre Dernière intervention 9 janvier 2010 - 9 janv. 2010 à 08:26
meli67380 Messages postés 64 Date d'inscription mercredi 15 juillet 2009 Statut Membre Dernière intervention 9 janvier 2010 - 9 janv. 2010 à 13:43
Bonjour,

Depuis hier soir j'ai un probleme avec un cheval de troie, et je n'arrive pas a m'en debarrasser malgrès mon antivirus Avira Antivir. Est-ce que quelqu'un pourrait m'aider .? merci d'avance.

31 réponses

meli67380 Messages postés 64 Date d'inscription mercredi 15 juillet 2009 Statut Membre Dernière intervention 9 janvier 2010
9 janv. 2010 à 12:55
Fichier LBSoFkt5aMa0LMM.vbs reçu le 2010.01.09 11:54:26 (UTC)
Situation actuelle: terminé

Résultat: 0/40 (0.00%)
Formaté Impression des résultats Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.48 2010.01.09 -
AhnLab-V3 5.0.0.2 2010.01.09 -
AntiVir 7.9.1.130 2010.01.08 -
Antiy-AVL 2.0.3.7 2010.01.08 -
Authentium 5.2.0.5 2010.01.09 -
Avast 4.8.1351.0 2010.01.08 -
AVG 8.5.0.430 2010.01.04 -
BitDefender 7.2 2010.01.09 -
CAT-QuickHeal 10.00 2010.01.09 -
ClamAV 0.94.1 2010.01.09 -
Comodo 3514 2010.01.08 -
DrWeb 5.0.1.12222 2010.01.09 -
eSafe 7.0.17.0 2010.01.07 -
eTrust-Vet 35.2.7226 2010.01.08 -
F-Prot 4.5.1.85 2010.01.08 -
F-Secure 9.0.15370.0 2010.01.09 -
Fortinet 4.0.14.0 2010.01.09 -
GData 19 2010.01.09 -
Ikarus T3.1.1.80.0 2010.01.09 -
Jiangmin 13.0.900 2010.01.09 -
K7AntiVirus 7.10.942 2010.01.08 -
Kaspersky 7.0.0.125 2010.01.09 -
McAfee 5855 2010.01.08 -
McAfee+Artemis 5855 2010.01.08 -
McAfee-GW-Edition 6.8.5 2010.01.09 -
Microsoft 1.5302 2010.01.09 -
NOD32 4755 2010.01.08 -
Norman 6.04.03 2010.01.08 -
nProtect 2009.1.8.0 2010.01.09 -
Panda 10.0.2.2 2010.01.08 -
PCTools 7.0.3.5 2010.01.09 -
Rising 22.29.05.04 2010.01.09 -
Sophos 4.49.0 2010.01.09 -
Sunbelt 3.2.1858.2 2010.01.09 -
Symantec 20091.2.0.41 2010.01.09 -
TheHacker 6.5.0.3.143 2010.01.09 -
TrendMicro 9.120.0.1004 2010.01.09 -
VBA32 3.12.12.1 2010.01.09 -
ViRobot 2010.1.8.2128 2010.01.08 -
VirusBuster 5.0.21.0 2010.01.08 -
Information additionnelle
File size: 1372 bytes
MD5 : 26d4fea8f96fcdcbcc629e7c68d52139
SHA1 : 8de80904ded589f3a08045a8009c44f4f50884c2
SHA256: d9c247700060e5de1ce9f175a2945d6332e7d7d3873499d9804da1ed1b2bdc6a
TrID : File type identification
Unknown!
ssdeep: 24:UI3iigisPwzXmsgq/JRVV5xyIDiPhEiA43DTqlkfH8gBJRVp4yYMdEiA/dTlj:GKXmU/HVV5p+PhZBzCkzHVpZZU5j
PEiD : -
RDS : NSRL Reference Data Set
-
0
meli67380 Messages postés 64 Date d'inscription mercredi 15 juillet 2009 Statut Membre Dernière intervention 9 janvier 2010
9 janv. 2010 à 12:57
Fichier SlExS4IupZaD2.vbs reçu le 2010.01.09 11:56:06 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 40 et 57 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.48 2010.01.09 -
AhnLab-V3 5.0.0.2 2010.01.09 -
AntiVir 7.9.1.130 2010.01.08 -
Antiy-AVL 2.0.3.7 2010.01.08 -
Authentium 5.2.0.5 2010.01.09 -
Avast 4.8.1351.0 2010.01.08 -
AVG 8.5.0.430 2010.01.04 -
BitDefender 7.2 2010.01.09 -
CAT-QuickHeal 10.00 2010.01.09 -
ClamAV 0.94.1 2010.01.09 -
Comodo 3514 2010.01.08 -
DrWeb 5.0.1.12222 2010.01.09 -
eSafe 7.0.17.0 2010.01.07 -
eTrust-Vet 35.2.7226 2010.01.08 -
F-Prot 4.5.1.85 2010.01.08 -
F-Secure 9.0.15370.0 2010.01.09 -
Fortinet 4.0.14.0 2010.01.09 -
GData 19 2010.01.09 -
Ikarus T3.1.1.80.0 2010.01.09 -
Jiangmin 13.0.900 2010.01.09 -
K7AntiVirus 7.10.942 2010.01.08 -
Kaspersky 7.0.0.125 2010.01.09 -
McAfee 5855 2010.01.08 -
McAfee+Artemis 5855 2010.01.08 -
McAfee-GW-Edition 6.8.5 2010.01.09 -
Microsoft 1.5302 2010.01.09 -
NOD32 4755 2010.01.08 -
Norman 6.04.03 2010.01.08 -
nProtect 2009.1.8.0 2010.01.09 -
Panda 10.0.2.2 2010.01.08 -
PCTools 7.0.3.5 2010.01.09 -
Prevx 3.0 2010.01.09 -
Rising 22.29.05.04 2010.01.09 -
Sophos 4.49.0 2010.01.09 -
Sunbelt 3.2.1858.2 2010.01.09 -
Symantec 20091.2.0.41 2010.01.09 -
TheHacker 6.5.0.3.143 2010.01.09 -
TrendMicro 9.120.0.1004 2010.01.09 -
VBA32 3.12.12.1 2010.01.09 -
ViRobot 2010.1.8.2128 2010.01.08 -
VirusBuster 5.0.21.0 2010.01.08 -
Information additionnelle
File size: 1372 bytes
MD5...: 26d4fea8f96fcdcbcc629e7c68d52139
SHA1..: 8de80904ded589f3a08045a8009c44f4f50884c2
SHA256: d9c247700060e5de1ce9f175a2945d6332e7d7d3873499d9804da1ed1b2bdc6a
ssdeep: 24:UI3iigisPwzXmsgq/JRVV5xyIDiPhEiA43DTqlkfH8gBJRVp4yYMdEiA/dTlj
:GKXmU/HVV5p+PhZBzCkzHVpZZU5j

PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Unknown!
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
0
meli67380 Messages postés 64 Date d'inscription mercredi 15 juillet 2009 Statut Membre Dernière intervention 9 janvier 2010
9 janv. 2010 à 12:58
voila c fait et ensuite .?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
9 janv. 2010 à 13:18
ok

tout a été vérifié...

comment va le pc ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
meli67380 Messages postés 64 Date d'inscription mercredi 15 juillet 2009 Statut Membre Dernière intervention 9 janvier 2010
9 janv. 2010 à 13:19
il va très bien
0
meli67380 Messages postés 64 Date d'inscription mercredi 15 juillet 2009 Statut Membre Dernière intervention 9 janvier 2010
9 janv. 2010 à 13:22
y'a t'il autre chose a faire ? faut il reactiver l'aministrateur ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
9 janv. 2010 à 13:27
bien

oui tu peux réactiver l'UAC

1)
Cherches et cliques sur C:\Program Files\trend micro\sauer.exe
Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked

R3 - Default URLSearchHook is missing
O3 - Toolbar: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - (no file)
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE


......................

2)
restent des trace de norton à enlever

https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security

..................

3)

IMPORTANT

Purger la restauration systeme XP

http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

...................

4)

Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


Tu peux supprimer ToolCleaner ensuite


0
meli67380 Messages postés 64 Date d'inscription mercredi 15 juillet 2009 Statut Membre Dernière intervention 9 janvier 2010
9 janv. 2010 à 13:40
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Rsit: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Users\sauer\Downloads\Ad-R.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Users\sauer\Downloads\Ad-R.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
0
meli67380 Messages postés 64 Date d'inscription mercredi 15 juillet 2009 Statut Membre Dernière intervention 9 janvier 2010
9 janv. 2010 à 13:40
voila. est-ce tout ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
9 janv. 2010 à 13:42
c'est bien déjà..!
(sourire)

si tout est ok

tu peux mettre le topic en resolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/


Bonne continuation et surtout , prudence et bon surf :)
0
meli67380 Messages postés 64 Date d'inscription mercredi 15 juillet 2009 Statut Membre Dernière intervention 9 janvier 2010
9 janv. 2010 à 13:43
merci
0