Cheval de troie puis fenetre de c**!!!!

cyril38340 Messages postés 51 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
kaspersky m'a detecté ce matin un cheval de troie, il l'a traité mais depuis lorsque je clic sur des liens dans mes recherches google il s'ouvre certaines fois des fenetres porno ou de pub pour des casinos!

est ce que quelqu'un peut m'aider s'il vous plait?????

merci
A voir également:

7 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
cyril38340 Messages postés 51 Statut Membre
 
apres avoir appuyé sur continue, la barre de progression se stop et m'affiche :

Line -1:

Error: Variable used without being declared.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Télécharge la dernière version de ZHPDiag
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
cyril38340 Messages postés 51 Statut Membre
 
merci, voici le lien

http://www.cijoint.fr/cjlink.php?file=cj201002/cijtvDaCBJ.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
scan avec malwarebyte
après sa mise à jour , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­
0
cyril38340 Messages postés 51 Statut Membre
 
merci, voici mon rapport :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3779
Windows 6.1.7600
Internet Explorer 8.0.7600.16385

23/02/2010 13:28:22
RAPPORT MALB

Type de recherche: Examen complet (C:\|)
Eléments examinés: 294641
Temps écoulé: 1 hour(s), 44 minute(s), 51 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\Users\Cyril\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> No action taken.

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Cyril\Film\Jdownloader\O&O Defrag Professionnel 12.0.213 + Keygen by UREZO\O&O Defrag Professionnel 12.0.213 - Keygen.exe (Malware.Tool) -> No action taken.
C:\Users\Cyril\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> No action taken.
C:\Users\admin\AppData\Local\Temp\mspass.exe (HackTool.Agent) -> No action taken.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
vie tout ce qui a été trouvé puis dis si les soucis persistent

puis tente de mettre les rapports rsit
0