Cheval de troie!! comment le supprimer SVP!!!

sabi0029 Messages postés 27 Statut Membre -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
bonjour, je me suis rendu compte que mon anti virus (avira) avait placer en quarantaine un virus (cheval de troie) et je ne sais pas quoi faire!!!
Et j'ai tout le temps des pub publicitaires qui s'ouvrent toutes seules, je ne sais pas si il ya un rapport!!!
cest tres embetant, alors si quelqu'un a une solution merci davance pour votre reponse
A voir également:

14 réponses

dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut sabi0029

On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Les rapports sont dans le dossier ici C:\rsit

@++ :)
0
sabi0029 Messages postés 27 Statut Membre
 
salut je viens de cliquer sur ton lien, mais ca me marque, "desolé ce lien semble brisé" !!!
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut sabi0029

Je l'ai mis ici temporairement pour savoir ce qui ce passe :

@++ :)
0
sabi0029 Messages postés 27 Statut Membre
 
alors, jai cliquer sur le nouveau lien, et jai une page avec des tas de chose ecrit, je n'ai rien eu a faire, je trouve bizzare mais bon, je te poste tout ca, si tu peux m'aider
je fais un copier coller??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut sabi0029

Oui copier/coller ou utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt

@++ :)
0
sabi0029 Messages postés 27 Statut Membre
 
http://cjoint.com/data/duvqpyf7EY_log.txt

http://cjoint.com/data/duvsyFOLfo_info.txt

voila, je pense que c'est ca, desolé mais je ne suis pas une experte du tout!!
merci de m'aider
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut sabi0029

Plusieurs infections :

Télécharge et installe UsbFix par El Desaparecido , C_XX & Chimay8
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

* Double clic sur le raccourci UsbFix présent sur ton bureau .

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

* Laisse travailler l'outil.

* Ensuite poste le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note2 : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

@++ :)
0
sabi0029 Messages postés 27 Statut Membre
 
jai fait ce que tu mas dit, mais il ya un petit ecran noir, et juste un trait qui clignote, mais moi, sur mon ordi le seul peripherique USB que je branche cest mon appareil photo numerique donc je ne sais pas si cest a cause de ca si?
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut sabi0029

OK, essai l'option 2 voir si le même souci!!

@++ :)
0
sabi0029 Messages postés 27 Statut Membre
 
ok je te tiens au courant
0
sabi0029 Messages postés 27 Statut Membre
 
tu mas dit dessayer avec lotion 2, cest a dire, au lieu de taper 1 et entrer, je tape 2 et entrer, mais le 2 correspond a : supprimer!
donc je ne suis pas sur, je prefere te demander avant de faire une betise
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut sabi0029

Oui clique 2, l'infection est bien présente

@++ :)
0
sabi0029 Messages postés 27 Statut Membre
 
salut dédétraqué

j'ai fait ce que tu m'as dit, mais ca ne fait rien, mon ordi redemarre et il ya toujours ce cadre noir avec un trait qui clignote , j'ai donc attendu plus longtemps pour voir, lmais toujours rien!! je ne sais plus quoi faire :-(
merci de m'aider si tu as une autre solution
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut sabi0029

Désactive ton antivirus le temps de la manipulation ainsi que ton pare feu si présent(car il est détecté a tort comme infection)

? Télécharge List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe

? Branche clés usb , disques durs externes , mp3 , mp4 , etc..

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "créer une icône sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis la langue puis choisis l'option 1 = Mode Recherche

? laisse travailler l'outil

à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le, ne le poste pas, mais ne le supprime pas pour l instant, le scan n'est pas fini.

? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.

@++ :)
0