29 Trojans détectés !!!!!!!!!!!
Résolu/Fermé
A voir également:
- 29 Trojans détectés !!!!!!!!!!!
- 06 29 quel opérateur - Guide
- +32 495 29 38 48 ✓ - Forum Mobile
- +33 9 48 47 32 29 ✓ - Forum Mobile
- 07 89 42 51 29 ✓ - Forum Mobile
- +32 2 586 32 29 - Forum Mobile
16 réponses
Utilisateur anonyme
4 mai 2010 à 17:19
4 mai 2010 à 17:19
bonjour avant de penser a formater il fraudais savoir ce qu'il a comme virus non
donc
Télécharge ZHPDiag sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer. (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
donc
Télécharge ZHPDiag sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer. (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Utilisateur anonyme
Modifié par Electricien 69 le 10/05/2010 à 14:06
Modifié par Electricien 69 le 10/05/2010 à 14:06
bonjour,
ton problème ne sera jamais résolu du moment ou tu ne poste pas un rapport de diag !
une infection, on l'attrappe rapidement, mais on désinfecte pendant des heures parfois,
à toi de voir si tu as besoin d'aide ou non.
si oui, passe zhp :
https://forums.commentcamarche.net/forum/affich-17609274-29-trojans-detectes#6
sinon et pour ton information, tous les tools sont compatibel avec xp, vista et seven en 32 et 64 bit.
@ + peut être
ton problème ne sera jamais résolu du moment ou tu ne poste pas un rapport de diag !
une infection, on l'attrappe rapidement, mais on désinfecte pendant des heures parfois,
à toi de voir si tu as besoin d'aide ou non.
si oui, passe zhp :
https://forums.commentcamarche.net/forum/affich-17609274-29-trojans-detectes#6
sinon et pour ton information, tous les tools sont compatibel avec xp, vista et seven en 32 et 64 bit.
@ + peut être
Utilisateur anonyme
3 mai 2010 à 22:45
3 mai 2010 à 22:45
Bonjour
Faites une restauration de votre système à une date précédent ces évènements fâcheux
Faites une restauration de votre système à une date précédent ces évènements fâcheux
Utilisateur anonyme
4 mai 2010 à 16:55
4 mai 2010 à 16:55
Salut !
il faut restaurer si tu as les cd ensuite va la dessus : http://13famouscrew.blogspot.com/
ou https://www.safer-networking.org/products/
il faut restaurer si tu as les cd ensuite va la dessus : http://13famouscrew.blogspot.com/
ou https://www.safer-networking.org/products/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
4 mai 2010 à 17:15
4 mai 2010 à 17:15
alors tu dois avoir une partition caché pour ta restauration
c'est quoi ton pc ?
c'est quoi ton pc ?
Utilisateur anonyme
4 mai 2010 à 17:41
4 mai 2010 à 17:41
quel est la marque et le modèle de ton pc ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
5 mai 2010 à 08:19
5 mai 2010 à 08:19
bonjour
là il y a un début de sujet à suivre....
https://forums.commentcamarche.net/forum/affich-17609274-29-trojans-detectes#6
là il y a un début de sujet à suivre....
https://forums.commentcamarche.net/forum/affich-17609274-29-trojans-detectes#6
Bonjour, j'ai fouillé dans mon ordi et j'ai trouvé qu'au moment du hackage de mon Pc (application inconnue veut s'exécuter, puis 29 trojans détectés) quelques fichiers ont été installés à mon insue dans appdata\local\temp, j'ai effacer ceux que j'ai pu (dont cette mystérieuse application qui voulait s'executer nommée wxnrsmceoa.exe de l'éditeur B.Willis). Malheureusement certains fichiers ne s'effacent pas:
sshnas21.dll
Lgh.exe
Lgg.exe
Mon Antivirus m'avait indiqués qu'ils sont à l'origine du hackage de mon pc et de l'installation de ces cookies yieldmanager. Comment les effacer. Et comment faire pour qu'Internet Expolorer arrête de s'ouvrir tous les 5 minutes avec ad.reduxmedia.com. Sa devient énervant à la longue.
Merci d'avance
sshnas21.dll
Lgh.exe
Lgg.exe
Mon Antivirus m'avait indiqués qu'ils sont à l'origine du hackage de mon pc et de l'installation de ces cookies yieldmanager. Comment les effacer. Et comment faire pour qu'Internet Expolorer arrête de s'ouvrir tous les 5 minutes avec ad.reduxmedia.com. Sa devient énervant à la longue.
Merci d'avance
Utilisateur anonyme
8 mai 2010 à 15:34
8 mai 2010 à 15:34
Bonjour
Je ne sais pas quoi vous dire.
Personnellement, à l'achat de mon PC, j'ai généré 2 DVD de réinstallation complète. Plus la sauvegarde automatique. Si vous n'avez rien de tout cela, que vous dire...
Je ne sais pas quoi vous dire.
Personnellement, à l'achat de mon PC, j'ai généré 2 DVD de réinstallation complète. Plus la sauvegarde automatique. Si vous n'avez rien de tout cela, que vous dire...
bonjour,
j'ai modéré une partie des postes inutiles !
suis ce qu'on te demande ici :
https://forums.commentcamarche.net/forum/affich-17609274-29-trojans-detectes#6
on va désinfecter ton pc, si tu le veux bien :-)
j'ai modéré une partie des postes inutiles !
suis ce qu'on te demande ici :
https://forums.commentcamarche.net/forum/affich-17609274-29-trojans-detectes#6
on va désinfecter ton pc, si tu le veux bien :-)
Ah, oui encore une question à quoi peut bien me servir ZHPdiag. Je suis déjà au courant que je suis contaminé par des trojans et je sais où ils de trouvent. Le truc c'est que je ne sais pas comment les supprimer et supprimer ces fenêtres pop-up d'Internet Explorer.
Pouvez-vous éclaircir ma lanterne.
Merci d'avance.
:)
Pouvez-vous éclaircir ma lanterne.
Merci d'avance.
:)
Utilisateur anonyme
Modifié par Electricien 69 le 8/05/2010 à 19:34
Modifié par Electricien 69 le 8/05/2010 à 19:34
zhp est un tool de diag,
si on ne sait pas ou se trouve l'infection, on ne peut pas utiliser les tools pour les supprimer,
à toi de voir si tu veux qu'on t'aide,
si on ne sait pas ou se trouve l'infection, on ne peut pas utiliser les tools pour les supprimer,
à toi de voir si tu veux qu'on t'aide,
Utilisateur anonyme
Modifié par Electricien 69 le 8/05/2010 à 21:44
Modifié par Electricien 69 le 8/05/2010 à 21:44
on est loin du compte , il t'en manque juste 28 autres trojan !
mais on y va puisque tu n'as pas de confiance pour passer le rapport entier et on ne va pas passer la nuit là dessus :
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
bonne continuation
mais on y va puisque tu n'as pas de confiance pour passer le rapport entier et on ne va pas passer la nuit là dessus :
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
bonne continuation
Je vais essayer d'installer Malwarebytes, mais je voudrais d'abord savoir si il est compatible avec mon Antivirus McAfee 2010. 2 antivirus sur un ordi, dangereux ?
Répondez-vite. Please
Je ne peux plus travailler sur l'ordi car je ne veut pas qu'on me pique mes données.
Ah,oui 'oubliais. Les 29 trojans c'est 29 fois le même :
suivi des cookies:
C:/Users/Moi/Appdata/Roaming/Microsoft/windows/cookies/moi@ad.yielmanager[2].txt
Processus:
C:/users/moi/appdata/loval/temp/lgg.exe
Description du processus :
C:/users/moi/appdata/loval/temp/lgg.exe
Par contre je crois qu'il faudrais supprimer lgg.exe et lgh.exe ainsi qu'un fichier ddl, qui ont été installés sans ma permission lors de la contamination de mon ordi.
Malawerbyte peut-il faire l'affaire pour nettoyer mon PC de cette infection (fenêtres intempestives IE -yielmanger, ad.reduxmedia.com,...)
Répondez-vite. Please
Je ne peux plus travailler sur l'ordi car je ne veut pas qu'on me pique mes données.
Ah,oui 'oubliais. Les 29 trojans c'est 29 fois le même :
suivi des cookies:
C:/Users/Moi/Appdata/Roaming/Microsoft/windows/cookies/moi@ad.yielmanager[2].txt
Processus:
C:/users/moi/appdata/loval/temp/lgg.exe
Description du processus :
C:/users/moi/appdata/loval/temp/lgg.exe
Par contre je crois qu'il faudrais supprimer lgg.exe et lgh.exe ainsi qu'un fichier ddl, qui ont été installés sans ma permission lors de la contamination de mon ordi.
Malawerbyte peut-il faire l'affaire pour nettoyer mon PC de cette infection (fenêtres intempestives IE -yielmanger, ad.reduxmedia.com,...)
Utilisateur anonyme
10 mai 2010 à 18:41
10 mai 2010 à 18:41
lance MBAM et tu verras toi même qu'il passera sans encombre :-)
Merci beaucoup Electricien 69 !!!!!
MBAM + CCleaner et mon ordi et clean. Plus aucun problème, tout marche nickel!
Je t'en suis très reconnaissant !!!!!
: )
MBAM + CCleaner et mon ordi et clean. Plus aucun problème, tout marche nickel!
Je t'en suis très reconnaissant !!!!!
: )
Utilisateur anonyme
12 mai 2010 à 22:29
12 mai 2010 à 22:29
bonsoir,
désinstalle les tools de désinfection, lance MBAM, vide sa quarantaine,
n'oublie pas de aire une mise à jour avant chaque utilisation,
supprime les anciens points de restauration système qui pourrait contenir des infection et crée un un nouveau,
bon surf et bonne soirée :-)
désinstalle les tools de désinfection, lance MBAM, vide sa quarantaine,
n'oublie pas de aire une mise à jour avant chaque utilisation,
supprime les anciens points de restauration système qui pourrait contenir des infection et crée un un nouveau,
bon surf et bonne soirée :-)
4 mai 2010 à 17:36
Solution ?