Ver, trojan, virus ...??

Fermé
Randall - 5 juin 2010 à 10:09
 Utilisateur anonyme - 27 juin 2010 à 10:36
Bonjour,
J'ai téléchargé hier soir un fichier qui portait le nom d'Adobe_Flash_Player convaincu qu'il s'agissait d'un fichier sérieux.
Une fois passé toutes les autorisations d'usage (administrateur vista), celui ci s'est installé sur le bureau avant de disparaitre à l'ouverture et de changer de nom. (il est devenu fichier caché mais demeure introuvable...)
Par la suite, j'ai subi plusieurs attaques virales en règle.
J'utilise le Ccleaner qui m'indique que mes fichiers temporaires se remplissent régulièrement (sans que j'aille sur internet)
Mon antispywear indique aussi la présence de trojans et de chevaux de troie
Mon antivirus (Antivir) m'alerte régulièrement que des trojans veulent entrer mais ne parvient pas à identifier la source.
J'ai installé findykill et j'ai lancé son programme de désinstallation mais j'ignore si c'est une manip efficace.
S'agit il d'un ver ?
Voila... en gros j'ai besoin de votre aide car je ne sais pas quoi faire et je m'inquiète un peu.
Merci par avance de l'assistance que vous pourrez m'apporter
Fred

A voir également:

72 réponses

Utilisateur anonyme
5 juin 2010 à 10:12
Bonjour, on va voir ce que t'as !

# Télécharge ZHPDiag ( de Nicolas coolman ).ici ftp://zebulon.fr/ZHPDiag%201.25.14.exe

# Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau )

# Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

# Clique sur l'icône en forme de dossier avec une loupe Analyse détaillée MD5 , puis laisse l'outil scanner.

# Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

# Rend toi sur Cijoint ici http://www.cijoint.fr/

# Clique sur Parcourir dans la partie Joindre un fichier[...]

# Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

# Clique ensuite sur "Créer le lien cjoint et copie/colle le dans ton prochain message

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
0
Le fichier ZHPDiag ne peut pas être exécuté.

l'installation semble avoir échoué.

Je recommence
0
J'ai mis en route un scan de bitDefender antivirus scanner... est utile ?
Cela ne risque t il pas d'entrer en conflit avec antivir ?
0
Utilisateur anonyme
5 juin 2010 à 13:10
En fin de désinfection, oui c'est utile, mais pas maintenant, tu arrive à l'installer ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai tenté l'opération. cependant cela se bloque et s'arrête au milieu du scan
0
Je recommence
0
non... le diagnostic ne répond pas et se bloque
0
dois je télécharger un autre outil ? genre anti malware ?
0
Utilisateur anonyme
5 juin 2010 à 13:23
J'ai pas envie d'y passer 20 ans^^

Désactive les logiciels de protection (Antivirus, Antispywares) puis :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
0
Ah... suspense !! Le scan ZHP vient de se relancer... mais l'ordi rame un peu...
(et C.Cleaner est en nettoyage permanent... )
0
Utilisateur anonyme
5 juin 2010 à 13:27
Bon, arrête ZHPDiag et Ccleaner et fais ComboFix stp
0
OK... je fais tout ça et je te tiens au courant... merci pour ton aide précieuse et désolé de te faire perdre du temps...
0
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201006/cijjSzqsmY.txt
0
Je procède toujours à l'utilisation de Combo Fix ? Même si le rapport de ZHP a été édité ???
0
Et est ce que je peux faire ça en étant hors ligne internet ?
0
J'ai fait ce qu'on m'a dit... ça a été efficace sur une partie mais j'ai pas l'impression que cela n'empèche un programme de télécharger en permanence des cookies et des pages web car lorsque je lance le ccleaner, il trouve tjs qq chose à vider même si je ne vais pas sur internet.... Est ce normal?
Merci
0
Utilisateur anonyme
6 juin 2010 à 09:07
Fais ComboFix point FINAL !
0
Ok, c'est fait.
le rapport n'a pas pu s'afficher.
0
Dans ce cas, merci pour ton aide... puisque je suppose que c'est fini.
0
Utilisateur anonyme
6 juin 2010 à 09:16
La : C:\Combofix.txt
0