/!\ Trojan.
Résolu
Arnadix
Messages postés
127
Statut
Membre
-
Arnadix Messages postés 127 Statut Membre -
Arnadix Messages postés 127 Statut Membre -
Bonjour,
Un ami m'a envoyé une vidéo, sauf que cet ami, a été hacké.. J'ai regardé la vidéo, puis, ils me disent d'installer un plug-in.. je l'installe.. Sauf que moi, je savais pas que cet ami était hacké, et depuis que j'ai téléchargé ce plug-in, ma webcam s'active toute seul ! sauf.. que je m'en suis apperçu qu'aujourd'hui. Donc je l'ai cachée.. Mais ce virus ( ou trojan, je pense ) est toujours dans mon ordinateur. J'ai fait un scan complet avec Malwarebytes et Avira antivir, ils ont rien trouvé. Que puis-je faire ?
Un ami m'a envoyé une vidéo, sauf que cet ami, a été hacké.. J'ai regardé la vidéo, puis, ils me disent d'installer un plug-in.. je l'installe.. Sauf que moi, je savais pas que cet ami était hacké, et depuis que j'ai téléchargé ce plug-in, ma webcam s'active toute seul ! sauf.. que je m'en suis apperçu qu'aujourd'hui. Donc je l'ai cachée.. Mais ce virus ( ou trojan, je pense ) est toujours dans mon ordinateur. J'ai fait un scan complet avec Malwarebytes et Avira antivir, ils ont rien trouvé. Que puis-je faire ?
A voir également:
- /!\ Trojan.
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 ✓ - Forum Virus
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
- Trojan win32 - Forum Virus
29 réponses
J'ai pas l'ordi infecté, là, et je pense pas l'avoir après, donc on continuerai ça demain, et désolé du dérangement ^^'
Bien!
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Users\karim\Documents\Downloads\Ad-R.exe: trouvé !
C:\Users\karim\Documents\Downloads\UsbFix.exe: trouvé !
C:\Users\karim\Documents\Downloads\Rsit.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Users\karim\Documents\Downloads\Ad-R.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Users\karim\Documents\Downloads\UsbFix.exe: supprimé !
C:\Users\karim\Documents\Downloads\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Ad-remover: supprimé !
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Ad-remover: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Users\karim\Documents\Downloads\Ad-R.exe: trouvé !
C:\Users\karim\Documents\Downloads\UsbFix.exe: trouvé !
C:\Users\karim\Documents\Downloads\Rsit.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Users\karim\Documents\Downloads\Ad-R.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Users\karim\Documents\Downloads\UsbFix.exe: supprimé !
C:\Users\karim\Documents\Downloads\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Ad-remover: supprimé !
Fait un nettoyage avec CCleaner.
1- Télécharges Ccleaner :
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
= > choisis bien "francais" en langue .
= > avant de cliquer sur le bouton "installer", décoches toutes les "options supplémentaires" sauf les 2 premières.
Tuto
---> Utilisation
! ! déconnectes toi et fermes toutes applications en cours ! !
1) Vas dans "nettoyeur" : fait analyse puis nettoyage
2) Vas dans "registre" : fait chercher les erreurs et réparer fait le plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur.
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
1- Télécharges Ccleaner :
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
= > choisis bien "francais" en langue .
= > avant de cliquer sur le bouton "installer", décoches toutes les "options supplémentaires" sauf les 2 premières.
Tuto
---> Utilisation
! ! déconnectes toi et fermes toutes applications en cours ! !
1) Vas dans "nettoyeur" : fait analyse puis nettoyage
2) Vas dans "registre" : fait chercher les erreurs et réparer fait le plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur.
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
C:\Users\karim\AppData\Roaming\data\Microsoft-KB65465.exe (Generic.Bot.H) -> Quarantined and deleted successfully.
En faisant analyse rapide avec malwarebytes, j'ai trouvé ça, c'est pas le truc que tu m'as demandé hier : " RE,
Rend toi sur ce site : http://upload.malekal.com/
Upload ce fichier :
O4 - HKCU\..\Run: [Microsoft-KB65465] C:\Users\karim\AppData\Roaming\data\Microsoft-KB65465.exe
Comment va l'ordinateur ? "
En faisant analyse rapide avec malwarebytes, j'ai trouvé ça, c'est pas le truc que tu m'as demandé hier : " RE,
Rend toi sur ce site : http://upload.malekal.com/
Upload ce fichier :
O4 - HKCU\..\Run: [Microsoft-KB65465] C:\Users\karim\AppData\Roaming\data\Microsoft-KB65465.exe
Comment va l'ordinateur ? "