Cheval de troie

Fermé
karkass Messages postés 14 Date d'inscription jeudi 12 juin 2008 Statut Membre Dernière intervention 15 mai 2010 - 14 mai 2010 à 18:29
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 15 mai 2010 à 14:18
Bonjour,
voila mon problème, un cheval de troie a été détecté par mon anti virus avira
mais il n'arrive pas à le supprimer j'ai donc essayé de le supprimer manuellement
mais la aussi impossible je l'ai donc mis dans un fichier a part en attendant et il ne s'active plus.
Le nom du virus est nodqq0.dll , si quelqu'un pouvait m'aider a le supprimer ?
Merci.


A voir également:

6 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
14 mai 2010 à 19:14
bonjour,

==> Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

==> Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

==> Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

==> Clique sur Ouvrir.

==> Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

==> Copie ce lien dans ta réponse.
1
Utilisateur anonyme
15 mai 2010 à 00:39
Yep ,

Pour suivre :)
1
karkass Messages postés 14 Date d'inscription jeudi 12 juin 2008 Statut Membre Dernière intervention 15 mai 2010 6
14 mai 2010 à 21:34
re bonjour,

voila le lien:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijuLXhm47.txt

merci
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 mai 2010 à 00:28
Bonsoir,

Tu fait du peer to peer pas étonnant d'avoir des virus :

Tu as :

- Infection BT (AskBarDis.Adw)

- Infection Diverse (Mal/Generic-L)

- Infection BT (cherche.us.Hjk)

- Infection Diverse (Trojan.VB.atg)

- Infection USB (USB.Troj)

- Infection MagicControl

Avec tout ça ton pc doit pas tourner bien rond :

1 ère chose à faire :

▶ Télécharge FindyKill et enregistre-le sur ton bureau

▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Au menu principal,choisi l option 1 (Recherche)

▶ Patiente un peu, l'analyse peut durer quelques minutes

▶ Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
karkass Messages postés 14 Date d'inscription jeudi 12 juin 2008 Statut Membre Dernière intervention 15 mai 2010 6
15 mai 2010 à 11:17
bonjour,


############################## | FindyKill V5.043 |

# User : H ouelle Quentin (Administrateurs) # Houelle
# Update on 12/05/2010 by El Desaparecido
# Start at: 11:16:10 | 15/05/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Pentium(R) 4 CPU 3.00GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# AV : Emsisoft Anti-Malware 5 [ Enabled | Updated ]

# C:\ # Disque fixe local # 290,28 Go (234,18 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible

################## | Eléments infectieux |

C:\autorun.inf

################## | Registre |

[HKCR\ed2k]
[HKCU\Software\Classes\ed2k]

################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.043 ! |






merci encore
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 mai 2010 à 14:18
bonjour,

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 2 (Suppression)


/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

▶ ensuite post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides


A lire :


le danger des cracks

bagle/beagle
0