Ce cheval de troie et il une menace ??

Résolu
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -  
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Est-ce que ce cheval de troie serait succeptible de menacer mon ordinateur :

C:\Users\Ludivine\winternet.exe";"Cheval de Troie : SHeur2.BZPW";"Placé en quarantaine"

Mercie pour votre reponse.......

89 réponses

mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
Par contre je n'arive pas a envoyer le deuxieme rapport en copier coller...

Il ne veut pas s'envoyer !!!
0
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
????????????????????????????
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mcvivien2


As-tu des problème avec le clavier? Bizarre je voie souvent des ??????????????

Désactive ton antivirus le temps de la manipulation ainsi que ton pare feu si présent(car il est détecté a tort comme infection)

▶ Télécharge List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe

▶ Branche clés usb , disques durs externes , mp3 , mp4 , etc..

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "créer une icône sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis la langue puis choisis l'option 1 = Mode Recherche

▶ laisse travailler l'outil

à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le, ne le poste pas, mais ne le supprime pas pour l instant, le scan n'est pas fini.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.


@++ :)
0
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
je n'arive pas a desactiver mon antivirus qui est avg9.....

Je n'est pas de choix ou meme dans les onglet je ne peux pas le desactiver ...

Est-ce que en tapant ctrl+alt+suppr dans le gestionnaire de tache et en desactivant linkscanner cela arangerai les chose ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
ok j'ai trouver coment faire de"soler :-)
0
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
est-ce que c'est normal quil reste avec un ecran jaune ou il y a ecrit :

Recherche Crack : Serials : Keygens..

On dirait quil n avance plus ???
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mcvivien2


As-tu des crack sur ton PC?


@++ :)
0
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
des Crack..????. non pas a ma connaisance...!!
0
sherred Messages postés 8346 Date d'inscription   Statut Membre Dernière intervention   351
 
donc tu a acheté


Microsoft Office Professionnel 2010
0
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
Il est toujours sur cet ecran jaunes et ne bouge toujour plus !!!
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mcvivien2


Ok arrête-le et voir si un rapport.

@++
0
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
Voila ce quil y avait dans le rapport :

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-18 00:37:02
Windows 6.1.7600 WOW64 NTFS

detected NTDLL code modification:
ZwEnumerateKey 0 != 47, ZwQueryKey 0 != 19, ZwOpenKey 0 != 15, ZwClose 0 != 12, ZwEnumerateValueKey 0 != 16, ZwQueryValueKey 0 != 20, ZwOpenFile 0 != 48, ZwQueryDirectoryFile 0 != 50, ZwQuerySystemInformation 0 != 51Initialization error
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mcvivien2


Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/

(coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt


@++ :)
0
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
Voici le rappor De detection ::

ESETSmartInstaller@High as CAB hook log:
OnlineScanner64.ocx - registred OK
OnlineScanner.ocx - registred OK

Mais je ne comprend pas, il ma pourtant detecter trois infections ??

Deux de liste kill'em que je ne prend pas en compte et un autre qui a ete suprimer automatiquement ????
0
Utilisateur anonyme
 
lu,
winternet.exe viens du site de tchat-land :http://www.aranud.fr/liste-des-malwares/virus-winternet-exe/

ils se permettent depuis plusieurs mois d'infecter des miliers de membre ;)

d'infecter aussi avec ce fichier : temps11.vbs - VBS/StartPage.NAW trojan
qui change tes paramètre du navigateur en cherche.us .
0
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
au moin c bon a savoir je suis quitte de retourner sur ce chat...... ni personne de cher moi dailleur...

mercie pour c'est info ...

:-)
0
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
Oui sauf que cete fois si ce n'est pas :

Winternet ou SHeur2.BZPW ou autre nom demontran le meme fichier...

Je ne serait plus capable de dire le nom !!
0
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
jai retrouver l'infection dans la quarantaine de Eset online scanner, qui et sous le nom de :

C:\users\Vivien\Appdata\Local\Temp\CC21.tmp\Proc_end.exe

puije restaurer les autre qui son sous le nom de :
liste_kill'dem
0
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
Alors que penser vous de sa ,,,,,?????
0
dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut mcvivien2


OK c'est bon, non ne pas restaurer les fichiers.

As-tu d'autre souci?


@++ :)
0
mcvivien2 Messages postés 2436 Date d'inscription   Statut Contributeur sécurité Dernière intervention   256
 
Non pour l'instan non....



ET en plus il n'y a plus de pag de pub intenpestif..Alor qu'il y en avait tous le temp .. :-)

Ma desinfection et elle fini ????

pour le reste je verrai demain !!

---------------------
;-)
0
sherred Messages postés 8346 Date d'inscription   Statut Membre Dernière intervention   351
 
C:\users\Vivien\Appdata\Local\Temp\CC21.tmp\Proc_end.exe
tous ce qui est en fichier temp peu etre supprimer
quand a la restauration aussi, si tu ne veu pas etre re-infecté
0