Virus ou cheval de trois

Fermé
keallian Messages postés 10 Date d'inscription lundi 10 mai 2010 Statut Membre Dernière intervention 20 mai 2010 - 10 mai 2010 à 18:33
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 - 20 mai 2010 à 22:05
salut
mon anti virus me dis que mon ordi est infecter par un cheval de trois .je n arrive pas a les supprimer j ai essayer ccleanner spyware et d autre logiciel mais rien n y fais aider moi svp

15 réponses

ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
Modifié par ep44 le 10/05/2010 à 18:59
Bonjour,

je vais te guider, pour cela fait ce qui suit pour scanner ton PC

◊◊◊ Télécharge OTL sur ton Bureau. ◊◊◊

♦ Double-clique sur l'icône pour le lancer. Assure toi que toutes les autres fenêtres de Windows soient fermées et de le laisser travailler.
♦ Lorsque la fenêtre apparaît, cochez Rapport minimal sous Rapport en haut de la fenêtre.
♦ Coche les cases Recherche Lop et Recherche purity. en bas de la fenêtre:
♦ Sous la zone Personnalisation, copie/colle ceci :

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\*. /mp /s
CREATERESTOREPOINT




♦Clique sur le bouton Run Scan. Ne chance aucun paramètre si on ne te l'a pas demandé. L'analyse prendra peu de temps.
♦ Une fois l'analyse terminée, cela ouvrira deux fenêtres du Bloc-notes Windows : OTL.txt et Extras.txt. Ils sont sauvegardés au même endroit que OtL.
♦ Copie/colle (Éditer -> Sélectionner Tout, Éditer -> Copier) le contenu des deux fichiers ici, un par message stp.



C'est généralement lorsque le disque dur plante qu'on se rend compte qu'on a oublié de le sauvegarder.
0
keallian Messages postés 10 Date d'inscription lundi 10 mai 2010 Statut Membre Dernière intervention 20 mai 2010
10 mai 2010 à 19:13
je n ai pas run scan affiche juste analyse et analyse rapide
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
10 mai 2010 à 19:55
oui pas run scan mais Analyse

Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci
0
keallian Messages postés 10 Date d'inscription lundi 10 mai 2010 Statut Membre Dernière intervention 20 mai 2010
10 mai 2010 à 20:44
sa y es c es fais je fais quoi en suite
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
Modifié par ep44 le 10/05/2010 à 21:13
très bien mais il faut le rapport pour que je puisse l'analyser et te donner la suite :)
C'est généralement lorsque le disque dur plante qu'on se rend compte qu'on a oublié de le sauvegarder.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
keallian Messages postés 10 Date d'inscription lundi 10 mai 2010 Statut Membre Dernière intervention 20 mai 2010
16 mai 2010 à 17:30
voila c es fais tu les a bien recu
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
16 mai 2010 à 17:42
Il te faut donner les liens que Ci-joint ta donné :)
0
keallian Messages postés 10 Date d'inscription lundi 10 mai 2010 Statut Membre Dernière intervention 20 mai 2010
16 mai 2010 à 17:46
la je comprend plus rien desoler j ai ete sur le lien que tu ma donner j ai fais ce kil fallais donc je sais pas ce k il faut que je fasse de plus
0
keallian Messages postés 10 Date d'inscription lundi 10 mai 2010 Statut Membre Dernière intervention 20 mai 2010
16 mai 2010 à 18:09
tu as reussi a les voir ou pas
je fais quoi maintenant
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
16 mai 2010 à 19:20
Alors c'est simple tu vas sur le suite de Ci-joint.
Tu clique sur parcourir et tu recherche les rapports a envoyé, ensuite tu clique sur "Créer le lien Ci-joint"
une nouvelle fenêtre s'ouvre avec un lien qu'il faut que tu me donne pour que je puisse visualiser ton rapport.
1 rapport = 1 lien

As tu compris ?

:)
0
keallian Messages postés 10 Date d'inscription lundi 10 mai 2010 Statut Membre Dernière intervention 20 mai 2010
18 mai 2010 à 15:58
https://www.cjoint.com/?fsp2Ys4sON

voila j espere que j ai compris merci de me l avoir explique
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
18 mai 2010 à 21:08
Bonjour,

Ton rapport montre certaine infection.


◊◊◊Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX) ◊◊◊

Miroir:
https://www.androidworld.fr/

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

♦ Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

♦ Double-clique sur l'icône Ad-remover située sur ton Bureau.
♦ Sur la page, clique sur le bouton « Nettoyer »
♦ Confirme lancement du scan
♦ Laisse travailler l'outil.
♦ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


Ensuite :

◊◊◊ Télécharge Ccleaner ◊◊◊

♦ Aide toi de ce tuto pour l'utiliser
http://www.swl1f.net/viewtopic.php?f=14&t=69



◊◊◊ Télécharge Malwarebytes ◊◊◊

Une aide pour l'installation
http://www.swl1f.net/viewtopic.php?f=14&t=68


♦ Installe le
♦ Lance malwarebytes
♦ Clique pour commencer sur Mise à jour et ensuite sur Rechercher des mises à jour
♦ Coche "Exécuter un examen complet"
♦ Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
♦ Clique sur Supprimer la sélection
♦ Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
♦ Fait copier coller et poste le rapport

Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci


Et pour contrôle :

◊◊◊ Télécharge ZHPDiag de Nicolas Coolman◊◊◊

♦ Sauvegarde-le sur le Bureau.

♦ Double-clique sur ZHPDiag.exe afin de lancer ZHPDiag.
♦ Coche toutes les options et clique sur le bouton Lancer le diagnostic.
♦ Lorsque l'analyse sera terminée, un fichier au format texte s'affiche dans la zone résultat de droite.
♦ Clique sur le bouton Sauvegarder le fichier sous et valide ZHPDiag.Txt, si tu souhaites le conserver.
♦ Copie le résultat dans le Presse-Papier de Windows.
♦ Colle le résultat dans le forum avec ta prochaine réponse.


Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci
0
keallian Messages postés 10 Date d'inscription lundi 10 mai 2010 Statut Membre Dernière intervention 20 mai 2010
20 mai 2010 à 09:50
https://www.cjoint.com/?fujW2AFB5Q
voila le 1er rapport
0
keallian Messages postés 10 Date d'inscription lundi 10 mai 2010 Statut Membre Dernière intervention 20 mai 2010
20 mai 2010 à 11:26
: https://www.cjoint.com/?fulvBvNrwT
voila le rapport de malwarebytes
0
keallian Messages postés 10 Date d'inscription lundi 10 mai 2010 Statut Membre Dernière intervention 20 mai 2010
20 mai 2010 à 12:59
https://www.cjoint.com/?fum5OWA67i
voila tous les rapport c es nettoyer normalement merci
0
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 3
20 mai 2010 à 22:05
Bonsoir,

Relance Malwarebytes et appliques les actions car tu n'as pas fait la suppression.
Poste le rapport.

Ensuite

◊◊◊ Télécharge USBFIX sur ton bureau ◊◊◊
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici :
https://www.ionos.fr/?affiliate_id=77097

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

♦ Double clic sur le raccourci UsbFix présent sur ton Bureau .
♦ Choisis l'option 2 (Suppression)
♦ Laisse travailler l'outil.
♦ Ensuite post le rapport UsbFix.txt qui apparaîtra.
♦ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


♦ Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html


Fait aussi ce qui suit :

♦ Relance ZHPDiag et relance un scan, un fois le scan fini clique sur le bouclier vert ZHPFix.
♦ Ensuite clique sur le H "Coller les lignes Helper"
♦ Copie colle ces lignes dans la fenêtre

O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) --       


♦Tu cliques ensuite sur "Tous" (ou tu coches la ligne), puis sur "Nettoyer"
ZHPFix va générer un rapport, envoie le pour vérification.

Puis pour finir

◊◊◊ Fait un scan en ligne avec Kaspersky ◊◊◊

♦ Une fois la fenêtre du scanner en ligne ouverte :
♦ Prendre connaissance de ce qui est indiqué dans la partie "information" et clique sur "j'accepte".
(Si tu es sur IE, on va te demander de télécharger un contrôle Active X, accepte)

♦ Le "téléchargement et la mise à jour du programme" se lance .

♦ Ensuite la "mise à jour de la base de données" se fait, patiente jusqu'à ce que se soit fini ( ceci peut-être relativement long ).

♦ Une fois fini, le scanner est prêt.
♦ Dans l'onglet "Analyser" clique sur Poste de travail afin de faire une analyse complète du système
Une fois le scan terminé, le résultat s'affiche.

♦ Clique sur "enregistrer rapport" pour faire une sauvegarde de ce dernier et post-le.

Poste le rapport de Kaspersky.
0