Virus et cheval de troye detectés
Résolu/Fermé
majdoline
-
22 févr. 2010 à 22:35
majdo26 Messages postés 9 Date d'inscription lundi 22 février 2010 Statut Membre Dernière intervention 23 février 2010 - 23 févr. 2010 à 20:14
majdo26 Messages postés 9 Date d'inscription lundi 22 février 2010 Statut Membre Dernière intervention 23 février 2010 - 23 févr. 2010 à 20:14
A voir également:
- Virus et cheval de troye detectés
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Être à cheval entre deux choses - Forum Études / Formation High-Tech
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
13 réponses
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
22 févr. 2010 à 23:07
22 févr. 2010 à 23:07
Bonsoir,
Il faut tout supprimer.
Il faut tout supprimer.
fabul
Messages postés
39452
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
31 décembre 2024
5 448
22 févr. 2010 à 23:03
22 févr. 2010 à 23:03
Salut,
Supprime tout sauf ce qui n'est pas nécessaire comme::
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Supprime tout sauf ce qui n'est pas nécessaire comme::
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
majdo26
Messages postés
9
Date d'inscription
lundi 22 février 2010
Statut
Membre
Dernière intervention
23 février 2010
23 févr. 2010 à 20:14
23 févr. 2010 à 20:14
resolu !! Merci beaucoup à tous c'est vraiment super d'avoir des pro en ligne !!
je les supprime d'ou car pour m'en débarasser j'ai téléchargé plein de trucs et je ne sais plus comment m'en débarasser
fabul
Messages postés
39452
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
31 décembre 2024
5 448
22 févr. 2010 à 23:20
22 févr. 2010 à 23:20
Malwarebytes te propose d'appliquer les actions nécessaires.
majdo26
Messages postés
9
Date d'inscription
lundi 22 février 2010
Statut
Membre
Dernière intervention
23 février 2010
22 févr. 2010 à 23:27
22 févr. 2010 à 23:27
merci pour ta réponse je l'ai fait et maintenant j'ai 0 fichiers infectés est-ce que c bon j'en suis débarassé ?
Je les ai mis en quarantaine et supprimés.
Je les ai mis en quarantaine et supprimés.
fabul
Messages postés
39452
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
31 décembre 2024
5 448
>
majdo26
Messages postés
9
Date d'inscription
lundi 22 février 2010
Statut
Membre
Dernière intervention
23 février 2010
22 févr. 2010 à 23:37
22 févr. 2010 à 23:37
Si tu veut qu'on pousse l'investigation plus loin,tu peux faire ceci:
Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
Double-clique sur RSIT.exe afin de lancer le programme.
Clique sur Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Envoie le fichier log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches) (Ils se trouvent dans le dossier C:RSIT) dans deux fichiers différents sur http://www.cijoint.fr/ coche la case "Rendre public le fichier " et poste nous les liens pour qu'on puisse accéder aux fichiers que tu aurra envoyés.
Je n'aurrai pas beaucoup de temps ce soir,je regarderai demain.en attendant,si quelqu'un veut continuer...
Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
Double-clique sur RSIT.exe afin de lancer le programme.
Clique sur Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Envoie le fichier log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches) (Ils se trouvent dans le dossier C:RSIT) dans deux fichiers différents sur http://www.cijoint.fr/ coche la case "Rendre public le fichier " et poste nous les liens pour qu'on puisse accéder aux fichiers que tu aurra envoyés.
Je n'aurrai pas beaucoup de temps ce soir,je regarderai demain.en attendant,si quelqu'un veut continuer...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
majdo26
Messages postés
9
Date d'inscription
lundi 22 février 2010
Statut
Membre
Dernière intervention
23 février 2010
22 févr. 2010 à 23:21
22 févr. 2010 à 23:21
alors je les supprime du fichier de téléchargement ?
majdo26
Messages postés
9
Date d'inscription
lundi 22 février 2010
Statut
Membre
Dernière intervention
23 février 2010
22 févr. 2010 à 23:24
22 févr. 2010 à 23:24
Parce que je crois que j'ai réussi avec l'antivirus gratuit secuser.com mais comment etre sure que c fait ?
fabul
Messages postés
39452
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
31 décembre 2024
5 448
22 févr. 2010 à 23:25
22 févr. 2010 à 23:25
Supprimer la sélection:http://img.clubic.com/photo/02120224.jpg
majdo26
Messages postés
9
Date d'inscription
lundi 22 février 2010
Statut
Membre
Dernière intervention
23 février 2010
22 févr. 2010 à 23:55
22 févr. 2010 à 23:55
http://www.cijoint.fr/cjlink.php?file=cj201002/cijvJeoEgq.txt
http://www.cijoint.fr/cjlink.php?file=cj201002/cijTIIjfgw.txt
MERCI BEAUCOUP
http://www.cijoint.fr/cjlink.php?file=cj201002/cijTIIjfgw.txt
MERCI BEAUCOUP
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 999
22 févr. 2010 à 23:57
22 févr. 2010 à 23:57
Au dodo les amis.
fabul
Messages postés
39452
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
31 décembre 2024
5 448
23 févr. 2010 à 16:40
23 févr. 2010 à 16:40
Supprime ce fichier:D:\WINDOWS\system32\fjhdyfhsn.bat
Ligne inutile (no name) (no file) a fixer avec Hijackthis présent ici:D:\Program Files\trend micro\Administrateur.exe
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
-
A détruire ou non,si tu ne sait pas:
Envoie le ici:https://www.virustotal.com/gui/ et fait une analyse mème si il a déja été analysé et donne moi le lien de l'analyse si il y a eu une détection.
O4 - HKLM\..\RunOnce: [TSC] "D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\HouseCall\tsc.exe" /HD
"TSC"=D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\HouseCall\tsc.exe [2009-07-06 383752]
-
Est-ce une extension spéciale menu contextuel du shell?
File Case Shell Extension-->rundll32.exe advpack.dll,LaunchINFSection Candy.inf,FileCase.Uninstall
Run Program Shell Extension-->rundll32.exe advpack.dll,LaunchINFSection Candy.inf,RunWith.Uninstall
Ligne inutile (no name) (no file) a fixer avec Hijackthis présent ici:D:\Program Files\trend micro\Administrateur.exe
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
-
A détruire ou non,si tu ne sait pas:
Envoie le ici:https://www.virustotal.com/gui/ et fait une analyse mème si il a déja été analysé et donne moi le lien de l'analyse si il y a eu une détection.
O4 - HKLM\..\RunOnce: [TSC] "D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\HouseCall\tsc.exe" /HD
"TSC"=D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\HouseCall\tsc.exe [2009-07-06 383752]
-
Est-ce une extension spéciale menu contextuel du shell?
File Case Shell Extension-->rundll32.exe advpack.dll,LaunchINFSection Candy.inf,FileCase.Uninstall
Run Program Shell Extension-->rundll32.exe advpack.dll,LaunchINFSection Candy.inf,RunWith.Uninstall
majdo26
Messages postés
9
Date d'inscription
lundi 22 février 2010
Statut
Membre
Dernière intervention
23 février 2010
23 févr. 2010 à 19:54
23 févr. 2010 à 19:54
MD5: 3b4ba1990a34afac6fb06167bc11186b
First received: 2009.11.23 17:11:33 UTC
Date 2010.01.15 20:35:59 UTC [>38D]
Résultats 0/41
Permalink: analisis/26291a09715c3fe5e82e64f48d917644529aa867fe911fe1ad2fc323302101d0-1263587759
First received: 2009.11.23 17:11:33 UTC
Date 2010.01.15 20:35:59 UTC [>38D]
Résultats 0/41
Permalink: analisis/26291a09715c3fe5e82e64f48d917644529aa867fe911fe1ad2fc323302101d0-1263587759
fabul
Messages postés
39452
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
31 décembre 2024
5 448
>
majdo26
Messages postés
9
Date d'inscription
lundi 22 février 2010
Statut
Membre
Dernière intervention
23 février 2010
23 févr. 2010 à 19:58
23 févr. 2010 à 19:58
Et celui la,l'a tu supprimé D:\WINDOWS\system32\fjhdyfhsn.bat
majdo26
Messages postés
9
Date d'inscription
lundi 22 février 2010
Statut
Membre
Dernière intervention
23 février 2010
>
fabul
Messages postés
39452
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
31 décembre 2024
23 févr. 2010 à 20:10
23 févr. 2010 à 20:10
DIFFICILE A TROUVER MAIS CA YE SUPPRIME !!!
fabul
Messages postés
39452
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
31 décembre 2024
5 448
>
majdo26
Messages postés
9
Date d'inscription
lundi 22 février 2010
Statut
Membre
Dernière intervention
23 février 2010
23 févr. 2010 à 20:12
23 févr. 2010 à 20:12
A mon avis,le reste semble ok,si tu n'a plus de problème,tu peux mettre le sujet en résolu..
majdo26
Messages postés
9
Date d'inscription
lundi 22 février 2010
Statut
Membre
Dernière intervention
23 février 2010
23 févr. 2010 à 19:42
23 févr. 2010 à 19:42
bonjour c bon je l'ai supprimé
fabul
Messages postés
39452
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
31 décembre 2024
5 448
23 févr. 2010 à 19:44
23 févr. 2010 à 19:44
Pour lui?
HKLM\..\RunOnce: [TSC] "D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\HouseCall\tsc.exe
HKLM\..\RunOnce: [TSC] "D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\HouseCall\tsc.exe
majdo26
Messages postés
9
Date d'inscription
lundi 22 février 2010
Statut
Membre
Dernière intervention
23 février 2010
23 févr. 2010 à 19:47
23 févr. 2010 à 19:47
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) j'ai supprimé celui là
j'ai fais une bétises ???
j'ai fais une bétises ???
fabul
Messages postés
39452
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
31 décembre 2024
5 448
23 févr. 2010 à 19:48
23 févr. 2010 à 19:48
Non,mais as tu cherché a savoir pour celui ci:
D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\HouseCall\tsc.exe"
Envoie le fichier ici:https://www.virustotal.com/gui/
Réanalyse si il a déja été analysé et donne moi le lien du résultat.
Dans bien des cas,un fichier qui occupe cette situation est très suspect.
(HKLM\..\RunOnce:LOCALS~1\Temp)
D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\HouseCall\tsc.exe"
Envoie le fichier ici:https://www.virustotal.com/gui/
Réanalyse si il a déja été analysé et donne moi le lien du résultat.
Dans bien des cas,un fichier qui occupe cette situation est très suspect.
(HKLM\..\RunOnce:LOCALS~1\Temp)
22 févr. 2010 à 23:09
Malwarebytes est trops intrusif la dessus.
22 févr. 2010 à 23:10
Il faut donc supprimer la désactivation => rendre actif.
22 févr. 2010 à 23:12
22 févr. 2010 à 23:14
Ici, c'est certainement lez rogue qui les a désactivé.