Trojan

roman80400 -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
j'etais sur msn quand un ami ma envoyer un message:HAHA FOTO http//userfoto.com/showing.php?=mon adresse msn@hotmail.fr
donc moi croyant que c'etait un lien j'ai cliqué desus et sa ma demander d'executer le fichier donc moi j'ai acxecpté
aparament le virus serait un trojan mais je ne sais pas comment le suprimé
Monanti-virus est selui de sfr
Et puis le probleme c'est que environ tous les quinze minutes toutes les fenetres de mes contact s'ouvrent et se referment et ensuite je ne peu plus ouvrir de fenetres,alors il faut que je me deconecte pour pouvoir continuer a parlé
MERCI DE ME REPONDRE AU PLUS VITE
A voir également:

7 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonsoir

• Télécharge Random's System Information Tool (RSIT) de Random/Random.

(outil de diagnostic)

http://images.malwareremoval.com/random/RSIT.exe

• Enregistre le sur ton Bureau.

• Double clique sur RSIT.exe pour lancer l'outil.

• Clique sur "Continue" à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
1
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

1)

Téléchargez USBFIX de El Desaparecido, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir Option 2 = Suppression
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

...........................

2)
Note importante :
Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Téléchargez et enregistrez le fichier d installation sur le bureau
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
Au menu principal choisir Option L Lancer le nettoyage
et tapez sur [entrée] .
Laissez travailler l'outil et ne touchez à rien ...
Postez le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

1
remy330 Messages postés 156 Statut Membre 2
 
Comme je t'est dit sur MSN je sais vraiments pas tu m'as dit que c'était une application.
Aprés je t'est passer AD-aware (sa fait trojan aussi? ) vu que sa fait spyware pi bon sinon analyse par dossier mais vu que c'est un trojan je c'est pas .

Cordialement ^^.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
il me manque celui ci

C:\rsit\log.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roman80400 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
il n'y a pas de danger?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
quel danger ? de donner des infos...non

seules les lieux où peuvent se loger des virus apparaissent, et ce ne sont que des fichiers système communs à tous les pc
0
roman80400 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
...
0