Virus introuvable besoin d'aide !!!!!!!!

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

J'ai sur mon ordi, un virus qui s'affiche plusieurs fois par jour mais je ne le trouve jamais.
Chaque jour, j'ai une dizaine de chevaux de troie qui s'ajoutent.

Je ne sais pas quoi faire.

Mon antivirus est Kaspersky 2010.

AIDEZ-MOI SVP !!!!!

18 réponses

  1. Utilisateur anonyme
     
    J'ai fait ce que tu m'as dit mais j'ai rien.

    Quand je fais une analyse avec Kaspersky, j'ai 10 chevaux de troie en plus.
    C'est cheval de troie Trojan-Downloader.Win32.Agent.dopr
    0
  2. Utilisateur anonyme
     
    bonjour,
    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    0
  3. Utilisateur anonyme
     
    voici le lien,

    http://www.cijoint.fr/cjlink.php?file=cj201005/cijI17zvVU.txt

    bonne chance
    0
  4. Utilisateur anonyme
     
    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Miroir:

    https://www.androidworld.fr/

    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton «Nettoye »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    voici le rapport

    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 19/05/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 17:32:55 le 31/05/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) Édition Familiale Premium (Service Pack 2 - X86)
    Nom du PC: PC-DE-ASSMA (Sony Corporation VGN-NS38E_S)
    Utilisateur actuel: ellana
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .

    (!) -- Fichiers temporaires supprimés.
    .
    .
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 2.0.0.20 (fr) *
    .
    C:\Users\ellana\..\h13bra0q.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/
    C:\Users\ellana\..\h13bra0q.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1.20
    C:\Users\ellana\..\h13bra0q.default\prefs.js - browser.startup.homepage: hxxp://fr.msn.com/
    C:\Users\ellana\..\h13bra0q.default\prefs.js - keyword.URL: hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=
    C:\Users\ellana\..\h13bra0q.default\prefs.js - browser.search.selectedEngine: Bing
    .
    .
    * Internet Explorer Version 8.0.6001.18904 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\System32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Ad-Remover\Quarantine: 2 Fichier(s)
    C:\Ad-Remover\Backup: 15 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 3748 Octet(s)
    C:\Ad-Report-CLEAN[2].txt - 2464 Octet(s)
    .
    Fin à: 17:39:59, 31/05/2010
    .
    ============== E.O.F - CLEAN[2] ==============
    0
  7. Utilisateur anonyme
     
    bonsoir,
    repasse un autre zhp,diag,
    héberge son rapport sur Cijoint,
    colle le lien fourni par le site sur ton prochain message
    0
  8. Utilisateur anonyme
     
    bonsoir,

    voici le lien
    http://www.cijoint.fr/cjlink.php?file=cj201005/cijNEJrIhS.txt

    merci de ton aide !!!
    0
  9. Utilisateur anonyme
     
    as tu eu des aletes de ton antivirus reçamment ?
    0
  10. Utilisateur anonyme
     
    non, quand je fais une analyse avec l'antivirus il y a rien.
    et le lendemain quand je rallume il y a des chevaux de troie en plus
    0
  11. Utilisateur anonyme
     
    copie et colle le rapport de ton antivirus, je regarderai ceci plus trad, je serai absent ce wekkend

    @++
    0
  12. Utilisateur anonyme
     
    Date : Le mois dernier (événements : 102)
    Date : Il y a trois semaines (événements : 245)
    Date : Il y a deux semaines (événements : 296)
    Date : La semaine dernière (événements : 381)
    Date : Lundi (événements : 44)
    Date : Mardi (événements : 62)
    Date : Mercredi (événements : 40)
    Date : Hier (événements : 39)
    Protection (événements : 12)
    03/06/2010 08:28:40 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\$Recycle.Bin\S-1-5-21-2597298002-3825743028-207799658-1001\$R2JJWAG.exe
    03/06/2010 08:28:47 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\USERS\ELLANA\DOCUMENTS\SPORTS INTERACTIVE\SPORTS INTERACTIVE\AVDISTR_75.EXE
    03/06/2010 10:49:57 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\$Recycle.Bin\S-1-5-21-2597298002-3825743028-207799658-1001\$R2JJWAG.exe
    03/06/2010 10:49:57 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\USERS\ELLANA\DOCUMENTS\SPORTS INTERACTIVE\SPORTS INTERACTIVE\AVDISTR_75.EXE
    03/06/2010 13:09:24 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\$Recycle.Bin\S-1-5-21-2597298002-3825743028-207799658-1001\$R2JJWAG.exe
    03/06/2010 13:09:24 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\USERS\ELLANA\DOCUMENTS\SPORTS INTERACTIVE\SPORTS INTERACTIVE\AVDISTR_75.EXE
    03/06/2010 15:45:15 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\$Recycle.Bin\S-1-5-21-2597298002-3825743028-207799658-1001\$R2JJWAG.exe
    03/06/2010 15:45:15 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\USERS\ELLANA\DOCUMENTS\SPORTS INTERACTIVE\SPORTS INTERACTIVE\AVDISTR_75.EXE
    03/06/2010 17:14:57 La protection en temps réel ne fonctionne pas Kaspersky Anti-Virus
    03/06/2010 19:16:13 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\$Recycle.Bin\S-1-5-21-2597298002-3825743028-207799658-1001\$R2JJWAG.exe
    03/06/2010 19:16:13 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\USERS\ELLANA\DOCUMENTS\SPORTS INTERACTIVE\SPORTS INTERACTIVE\AVDISTR_75.EXE
    03/06/2010 19:56:02 La protection en temps réel ne fonctionne pas Kaspersky Anti-Virus
    Antivirus Fichiers (événements : 2)
    Antivirus Courrier (événements : 2)
    Antivirus Internet (événements : 2)
    Défense Proactive (événements : 3)
    Antivirus IM ("Chat") (événements : 2)
    Analyse des Objets (événements : 6)
    Mise à jour (événements : 10)
    Date : Aujourd'hui (événements : 39)
    Protection (événements : 6)
    04/06/2010 08:20:13 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\$Recycle.Bin\S-1-5-21-2597298002-3825743028-207799658-1001\$R2JJWAG.exe
    04/06/2010 08:20:14 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\USERS\ELLANA\DOCUMENTS\SPORTS INTERACTIVE\SPORTS INTERACTIVE\AVDISTR_75.EXE
    04/06/2010 10:38:16 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\$Recycle.Bin\S-1-5-21-2597298002-3825743028-207799658-1001\$R2JJWAG.exe
    04/06/2010 10:38:17 Détectés: Trojan-Downloader.Win32.FraudLoad.gur Kaspersky Anti-Virus C:\USERS\ELLANA\DOCUMENTS\SPORTS INTERACTIVE\SPORTS INTERACTIVE\AVDISTR_75.EXE
    04/06/2010 12:27:11 La protection en temps réel ne fonctionne pas Kaspersky Anti-Virus
    04/06/2010 16:33:42 La protection en temps réel ne fonctionne pas Kaspersky Anti-Virus
    Antivirus Fichiers (événements : 4)
    Antivirus Courrier (événements : 4)
    Antivirus Internet (événements : 5)
    04/06/2010 08:02:37 Lancement de la tâche Kaspersky Anti-Virus Antivirus Internet
    04/06/2010 09:01:32 Lancement de la tâche Kaspersky Anti-Virus Antivirus Internet
    04/06/2010 14:08:25 Lancement de la tâche Kaspersky Anti-Virus Antivirus Internet
    04/06/2010 14:54:45 Détectés: HEUR:Trojan.Script.Iframer Absent http://ww.centerblog.net/c-4f5b3bbea1a3838ba40e68c30334a08d//ww.centerblog
    04/06/2010 18:59:15 Lancement de la tâche Kaspersky Anti-Virus Antivirus Internet
    Défense Proactive (événements : 4)
    Antivirus IM ("Chat") (événements : 4)
    Analyse des Objets (événements : 8)
    Mise à jour (événements : 4)

    j'espère que tu comprendras qqch
    0
  13. Utilisateur anonyme
     
    voici le lien
    http://www.cijoint.fr/cjlink.php?file=cj201006/cijaVRm32Q.txt
    0
  14. Utilisateur anonyme
     
    bonsoir,
    ça l'air d'aller me semble t il :-)

    * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    .double-cliques sur le fichier pour lancer l'installation
    /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

    .sur la fenêtre de l'installation langage bien choisir français et OK
    .cliques sur suivant
    .lis la licence et j'accepte
    .cliques sur suivant
    .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
    .cliques sur installer
    .cliques sur fermer
    .double-cliques sur l'icône de Ccleaner pour l'ouvrir
    .une fois ouvert tu cliques sur option et puis avancé
    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
    .cliques sur nettoyeur
    .cliques sur windows et dans la colonne avancé
    .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
    .cliques sur analyse une fois l'analyse terminé
    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    .cliques maintenant sur registre et puis sur rechercher les erreurs
    .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
    .il te demande de sauvegarder OUI
    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
    .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    .il supprime et fermer tu vérifies en relançant rechercher les erreurs
    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    .tu peux fermer Ccleaner

    * Pour supprimer les outils de désinfection avec ZHP :

    Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique sur le A rouge (Nettoyeur de Tools).

    Clique sur Nettoyer.

    Fais redémarrer l'ordi pour terminer le nettoyage.

    * Désactivation, puis Réactivation de la restauration système après désinfection :
    Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

    Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

    refais une mise à jour de ton antivirus, lance un scan complet, tiens moi au courant du résultat ;-)
    0
  15. Utilisateur anonyme
     
    Tout marche pour le mieux : mon antivirus m'indique que les chevaux de troie sont stoppés.

    Mon ordi marche normalement.

    MERCI !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    0
  16. Utilisateur anonyme
     
    bonsoir,
    du moment ou tout va bien, crée un nouveau point de restauration système

    bon surf et bonne soirée ;-)
    0
  17. ohm Messages postés 84 Statut Membre 1
     
    télécharge malwarebytes et laisse-le trouver ton virus
    -1