BESOIN D'AIDE G UN CHEVAL DE TROIE
Résolu/Fermé
A voir également:
- BESOIN D'AIDE G UN CHEVAL DE TROIE
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- G-talk - Télécharger - Messagerie
- Logitech g hub ne se lance pas - Forum Logiciels
- Logitech g hub installation impossible - Forum Jeux vidéo
- Dst g shock - Forum Matériel & Système
44 réponses
Utilisateur anonyme
11 juin 2010 à 21:06
11 juin 2010 à 21:06
Bonsoir
Dans quel dossier se trouve t' il ou quel fichier est concerné;merci?
@+
Dans quel dossier se trouve t' il ou quel fichier est concerné;merci?
@+
ben apparament c'est dans plusieur fichier car sa doi faire la 5 eme fois que je reçoit le message d'alerte, et comme je suis un pe novice la dedans donc je ne sais pas trop quoi faire
Utilisateur anonyme
11 juin 2010 à 21:14
11 juin 2010 à 21:14
Re
De quel antivirus disposes tu?
Est 'il possible de me poster un rapport de ton antivirus;merci.
De quel antivirus disposes tu?
Est 'il possible de me poster un rapport de ton antivirus;merci.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
11 juin 2010 à 21:28
11 juin 2010 à 21:28
Re
En cherchant dans la configuration de ton antivirus ;une rubrique "journaux"
voir à défaut "zone de quarantaine".
En cherchant dans la configuration de ton antivirus ;une rubrique "journaux"
voir à défaut "zone de quarantaine".
Donc oui je suis dans 'visualeur de journal avast" mais apres j'ai beaucoup de rubrique le quel je dois vous montrer?
Utilisateur anonyme
11 juin 2010 à 21:39
11 juin 2010 à 21:39
Re
Tu ouvres le dernier journal et tu le copies et le colles ici;merci.
Tu ouvres le dernier journal et tu le copies et le colles ici;merci.
Utilisateur anonyme
11 juin 2010 à 21:54
11 juin 2010 à 21:54
Re
Laisse tomber...
Fait ceci
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Laisse tomber...
Fait ceci
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Utilisateur anonyme
11 juin 2010 à 22:26
11 juin 2010 à 22:26
Re
1)Redémarre en mode sans echec.
2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's.
Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
1)Redémarre en mode sans echec.
2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's.
Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
C ti militaire 974 Bjr, donc j'ai fais comme vs avez dis tout ces actions, à la fin de l'analyse avec Malwaresbytes me signal qui n'y a plus de fichier infecté. Donc je pense que toute est finis je vous remercie et désolé si j'ai pu vous énervez, mais niveau informatique je suis un peu nouveau
Et une question les 2 logiciels que j'ai téléchargés sont des antivirus??
Et une question les 2 logiciels que j'ai téléchargés sont des antivirus??
Bjr, donc j'ai fais comme vs avez dis tout ces actions, à la fin de l'analyse avec Malwaresbytes me signal qui n'y a plus de fichier infecté. Donc je pense que toute est finis je vous remercie et désolé si j'ai pu vous énervez, mais niveau informatique je suis un peu nouveau
Et une question les 2 logiciels que j'ai téléchargés sont des antivirus??
Et une question les 2 logiciels que j'ai téléchargés sont des antivirus??
Utilisateur anonyme
12 juin 2010 à 07:01
12 juin 2010 à 07:01
Bonjour
Peux tu me poster le rapport Malwaresbytes;merci.
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Peux tu me poster le rapport Malwaresbytes;merci.
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4190
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
12/06/2010 01:49:29
mbam-log-2010-06-12 (01-49-29).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 316866
Temps écoulé: 46 minute(s), 40 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
www.malwarebytes.org
Version de la base de données: 4190
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
12/06/2010 01:49:29
mbam-log-2010-06-12 (01-49-29).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 316866
Temps écoulé: 46 minute(s), 40 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Utilisateur anonyme
12 juin 2010 à 07:16
12 juin 2010 à 07:16
Re
Lance une analyse complète de ton PC avec ton antivirus à jour et à l'issue poste moi le rapport final;merci
@+
Lance une analyse complète de ton PC avec ton antivirus à jour et à l'issue poste moi le rapport final;merci
@+
Est ce que c'est ça?
18/01/2010 17:13:10 Système 1312 Sign of "Win32:VB-NIK [Wrm]" has been found in "F:\riuom.scr" file.
18/01/2010 17:13:30 Jonas 1244 Sign of "Win32:VB-NIK [Wrm]" has been found in "F:\riuom.exe" file.
18/01/2010 17:13:35 Jonas 1244 Sign of "Win32:VB-NIK [Wrm]" has been found in "F:\riuom.scr" file.
16/02/2010 17:34:02 Système 1224 Sign of "HTML:Script-inf" has been found in "C:\Users\Jonas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0B23GQQV\eabout[1].htm" file.
16/02/2010 17:34:03 Système 1224 Sign of "HTML:Script-inf" has been found in "http://www.benaouf.com/eabout.asp" file.
16/02/2010 17:34:15 Système 1224 Sign of "HTML:Script-inf" has been found in "C:\Users\Jonas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0B23GQQV\eabout[1].asp" file.
16/02/2010 17:34:24 Système 1224 Sign of "HTML:Script-inf" has been found in "C:\Users\Jonas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IUN2HSZP\eabout[1].htm" file.
16/02/2010 17:34:26 Système 1224 Sign of "HTML:Script-inf" has been found in "http://www.benaouf.com/eabout.asp" file.
16/02/2010 17:34:46 Système 1224 Sign of "HTML:Script-inf" has been found in "C:\Users\Jonas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IUN2HSZP\eabout[1].asp" file.
28/04/2010 09:12:57 Système 1324 Sign of "HTML:Script-inf" has been found in "http://search.referenco.com/index.php" file.
27/05/2010 11:13:45 Système 1248 Function setifaceUpdatePackages() has failed. Return code is 0x20000004, dwRes is 20000004.
27/05/2010 13:01:33 Système 1292 Function setifaceUpdatePackages() has failed. Return code is 0x20000004, dwRes is 20000004.
27/05/2010 13:01:33 Système 1292 An error has occured while attempting to update. Please check the logs.
08/06/2010 18:48:12 Système 1264 Sign of "Win32:Trojan-gen" has been found in "C:\Users\Public\infocard.exe" file.
08/06/2010 19:00:36 Système 1256 Sign of "Win32:Trojan-gen" has been found in "C:\Users\Public\infocard.exe" file.
09/06/2010 09:59:45 Système 1372 Sign of "Win32:Trojan-gen" has been found in "C:\Users\Public\infocard.exe" file.
09/06/2010 17:58:26 Système 1328 Sign of "Win32:Trojan-gen" has been found in "C:\Users\Public\infocard.exe" file.
10/06/2010 08:02:35 Système 1300 Sign of "Win32:BadRes [Trj]" has been found in "C:\Users\Public\infocard.exe" file.
10/06/2010 15:34:57 Système 1256 Sign of "Win32:BadRes [Trj]" has been found in "C:\Users\Public\infocard.exe" file.
11/06/2010 19:17:23 Jonas 504 Sign of "Win32:BadRes [Trj]" has been found in "c:\users\public\infocard.exe" file.
11/06/2010 20:27:23 Jonas 3448 Sign of "Win32:BadRes [Trj]" has been found in "C:\Users\Jonas\AppData\Local\Temp\msupdate" file.
11/06/2010 21:07:07 Jonas 3448 Sign of "Win32:BadRes [Trj]" has been found in "C:\Users\Jonas\Pictures\IMAGE464-facebook.com.JPG.jpg.exe" file.
11/06/2010 21:12:36 Jonas 3448 Sign of "Win32:BadRes [Trj]" has been found in "C:\Users\Public\trzCD0.tmp" file.
11/06/2010 22:31:50 Jonas 7008 Sign of "Win32:BadRes [Trj]" has been found in "C:\Users\Public\trz6BC6.tmp" file.
18/01/2010 17:13:10 Système 1312 Sign of "Win32:VB-NIK [Wrm]" has been found in "F:\riuom.scr" file.
18/01/2010 17:13:30 Jonas 1244 Sign of "Win32:VB-NIK [Wrm]" has been found in "F:\riuom.exe" file.
18/01/2010 17:13:35 Jonas 1244 Sign of "Win32:VB-NIK [Wrm]" has been found in "F:\riuom.scr" file.
16/02/2010 17:34:02 Système 1224 Sign of "HTML:Script-inf" has been found in "C:\Users\Jonas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0B23GQQV\eabout[1].htm" file.
16/02/2010 17:34:03 Système 1224 Sign of "HTML:Script-inf" has been found in "http://www.benaouf.com/eabout.asp" file.
16/02/2010 17:34:15 Système 1224 Sign of "HTML:Script-inf" has been found in "C:\Users\Jonas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0B23GQQV\eabout[1].asp" file.
16/02/2010 17:34:24 Système 1224 Sign of "HTML:Script-inf" has been found in "C:\Users\Jonas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IUN2HSZP\eabout[1].htm" file.
16/02/2010 17:34:26 Système 1224 Sign of "HTML:Script-inf" has been found in "http://www.benaouf.com/eabout.asp" file.
16/02/2010 17:34:46 Système 1224 Sign of "HTML:Script-inf" has been found in "C:\Users\Jonas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\IUN2HSZP\eabout[1].asp" file.
28/04/2010 09:12:57 Système 1324 Sign of "HTML:Script-inf" has been found in "http://search.referenco.com/index.php" file.
27/05/2010 11:13:45 Système 1248 Function setifaceUpdatePackages() has failed. Return code is 0x20000004, dwRes is 20000004.
27/05/2010 13:01:33 Système 1292 Function setifaceUpdatePackages() has failed. Return code is 0x20000004, dwRes is 20000004.
27/05/2010 13:01:33 Système 1292 An error has occured while attempting to update. Please check the logs.
08/06/2010 18:48:12 Système 1264 Sign of "Win32:Trojan-gen" has been found in "C:\Users\Public\infocard.exe" file.
08/06/2010 19:00:36 Système 1256 Sign of "Win32:Trojan-gen" has been found in "C:\Users\Public\infocard.exe" file.
09/06/2010 09:59:45 Système 1372 Sign of "Win32:Trojan-gen" has been found in "C:\Users\Public\infocard.exe" file.
09/06/2010 17:58:26 Système 1328 Sign of "Win32:Trojan-gen" has been found in "C:\Users\Public\infocard.exe" file.
10/06/2010 08:02:35 Système 1300 Sign of "Win32:BadRes [Trj]" has been found in "C:\Users\Public\infocard.exe" file.
10/06/2010 15:34:57 Système 1256 Sign of "Win32:BadRes [Trj]" has been found in "C:\Users\Public\infocard.exe" file.
11/06/2010 19:17:23 Jonas 504 Sign of "Win32:BadRes [Trj]" has been found in "c:\users\public\infocard.exe" file.
11/06/2010 20:27:23 Jonas 3448 Sign of "Win32:BadRes [Trj]" has been found in "C:\Users\Jonas\AppData\Local\Temp\msupdate" file.
11/06/2010 21:07:07 Jonas 3448 Sign of "Win32:BadRes [Trj]" has been found in "C:\Users\Jonas\Pictures\IMAGE464-facebook.com.JPG.jpg.exe" file.
11/06/2010 21:12:36 Jonas 3448 Sign of "Win32:BadRes [Trj]" has been found in "C:\Users\Public\trzCD0.tmp" file.
11/06/2010 22:31:50 Jonas 7008 Sign of "Win32:BadRes [Trj]" has been found in "C:\Users\Public\trz6BC6.tmp" file.
11 juin 2010 à 21:15