BESOIN D'AIDE G UN CHEVAL DE TROIE

Résolu/Fermé
Ti Militaire 974 - 11 juin 2010 à 21:04
 yayaulco - 21 août 2012 à 22:35
Bonjour, j'ai mon antivirus qui me signal que j'ai un cheval de troie, donc depuis toute à l'heure je n'arrete pa de scanner tout mes fichier et de mettre en quarantaine les fichier infectés, mais j'ai toujours un message d'alerte qui apparait, quelqu'un pourrai m'aider svp



A voir également:

44 réponses

Utilisateur anonyme
12 juin 2010 à 08:29
Re

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.

# Choisi Suppression

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

@+
0
Ti Militaire 974
12 juin 2010 à 09:16
Je ne peut pas télécharger à chaque fois que je lance le telechargement, mon antivirus detecte qu'il y a un virus
0
Ti Militaire 974
12 juin 2010 à 09:16
et c'est pour les 2 liens
0
Utilisateur anonyme
12 juin 2010 à 09:17
Re

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Donc tu ignores cette alerte...

@+
0
Ti Militaire 974
12 juin 2010 à 09:19
a ok merci j'avais pas compris o départ ^_^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ti Militaire 974
12 juin 2010 à 09:29
Ce logiciel est t-il undispensable, car j'ai essayé plusieurs fois, mais je n'arrive toujours pas à telecharger meme en signalant que ce n'est pas un virus
0
Utilisateur anonyme
12 juin 2010 à 09:31
Re

Comment ça tu n'y arrives pas.Que se passer t' il?
0
Ti Militaire 974
12 juin 2010 à 09:41
quand je télécharge, l'anti virus s'active m'annocant que c un virus (puis sur la page qui s'ouvre, je selectionne que c un faut positif, puis je dois entrer diffrentes informations telle que ( le nom, titre et la version du programme, en selectionnant que c un logicile sur).
Ensuite l'anti virus m'annonce qu'il lance une analyse du logiciel puis le telechargement continu mais apres analyse, il s'interrompe
0
Utilisateur anonyme
12 juin 2010 à 09:43
Re

Désactive ton antivirus le temps du téléchargement et de l'utilisation de cet outil.
0
Ti Militaire 974
12 juin 2010 à 09:45
Comment on désactive l'antivirus? stp
0
Utilisateur anonyme
12 juin 2010 à 09:49
Re

Tu fais un clic droit sur l'icône Avast que tu trouves en bas à droite et là tu désactives la protection résidente.

0
Ti Militaire 974
12 juin 2010 à 10:13
ok c bon ensuite que dois je faire stp ?
0
Utilisateur anonyme
12 juin 2010 à 11:52
Re

Tu passes à UsbFix.
0
Ti Militaire 974
12 juin 2010 à 12:15
c koi le UsbFix ????
0
Ti Militaire 974
12 juin 2010 à 12:11
re
comment pas comprisle usbfix ???
sachant que je n'ai pas de disque dur externe et que ma clé usb est pas viruler !!!
0
Utilisateur anonyme
12 juin 2010 à 12:32
Re

Ou tu fais ce qui t'est demandé ou tu te débrouilles seul.

A faire

@+
0
Ti Militaire 974
12 juin 2010 à 12:35
C'est bn relaxe, j'ai deja fais ça, qu'est ce que je dois faire ensuite
0
Ti Militaire 974
12 juin 2010 à 12:40
############################## | Usbfix 7.009 | [Recherche]

Utilisateur: Jonas (Administrateur) # JONAS-PC [Hewlett-Packard Compaq Presario CQ61 Notebook PC]
Mis à jour le 23/04/10 par El Desaparecido / C_XX
Lancé à 14:34:23 | 12/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T6600 @ 2.20GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6600 @ 2.20GHz
Microsoft Windows 7 Édition Familiale Basique (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 3069 Mo
C:\ (%systemdrive%) -> Disque fixe # 285 Go (239 Go libre(s) - 84%) [] # NTFS
D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM

################## | Éléments infectieux |

Présent! C:\$Recycle.Bin\S-1-5-21-2977155789-1842559821-3372707961-1000
Présent! D:\$Recycle.Bin\S-1-5-21-2977155789-1842559821-3372707961-1000

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
Re


Ou est passé le lecteur F?

8/01/2010 17:13:10 Système 1312 Sign of "Win32:VB-NIK [Wrm]" has been found in "F:\riuom.scr" file.
18/01/2010 17:13:30 Jonas 1244 Sign of "Win32:VB-NIK [Wrm]" has been found in "F:\riuom.exe" file.
18/01/2010 17:13:35 Jonas 1244 Sign of "Win32:VB-NIK [Wrm]" has been found in "F:\riuom.scr" file.



Passe à l'option "suppression" et poste le rapport ;merci

Bizarre également:

(c) Tous droits réservés - 2008/2010 - El Desaparecido

Maj du 10/06/2010 | V7.009

et pour toi :
############################## | Usbfix 7.009 | [Recherche]

Utilisateur: Jonas (Administrateur) # JONAS-PC [Hewlett-Packard Compaq Presario CQ61 Notebook PC]
Mis à jour le 23/04/10 par El Desaparecido / C_XX
Lancé à 14:34:23 | 12/06/2010

@+
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Ti Militaire 974
12 juin 2010 à 14:04
############################## | Usbfix 7.009 | [Suppression]

Utilisateur: Jonas (Administrateur) # JONAS-PC [Hewlett-Packard Compaq Presario CQ61 Notebook PC]
Mis à jour le 23/04/10 par El Desaparecido / C_XX
Lancé à 11:56:42 | 12/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T6600 @ 2.20GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6600 @ 2.20GHz
Microsoft Windows 7 Édition Familiale Basique (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 3069 Mo
C:\ (%systemdrive%) -> Disque fixe # 285 Go (236 Go libre(s) - 83%) [] # NTFS
D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 17%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [JONAS] # FAT32

################## | Éléments infectieux |

Supprimé! C:\Users\Public\mdll.dll
Supprimé! C:\Users\Jonas\AppData\Local\Temp\gtb.exe
Supprimé! C:\Users\Jonas\AppData\Local\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
Supprimé! C:\$Recycle.Bin\S-1-5-21-2977155789-1842559821-3372707961-1000
Supprimé! C:\$Recycle.Bin\S-1-5-21-2977155789-1842559821-3372707961-500
Supprimé! C:\$Recycle.Bin\S-1-5-21-3048047813-3939965848-740317845-500
Supprimé! D:\$Recycle.Bin\S-1-5-21-2977155789-1842559821-3372707961-1000
Supprimé! D:\$Recycle.Bin\S-1-5-21-2977155789-1842559821-3372707961-500

################## | Registre |

Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr

################## | Mountpoints2 |


################## | Listing |

[12/06/2010 - 12:04:24 | SHD ] C:\$Recycle.Bin
[02/09/2009 - 23:19:32 | SHD ] C:\boot
[14/07/2009 - 05:38:58 | RASH | 383562] C:\bootmgr
[12/06/2010 - 00:39:25 | SHD ] C:\Config.Msi
[14/07/2009 - 09:08:56 | SHD ] C:\Documents and Settings
[12/06/2010 - 08:31:34 | ASH | 2413498368] C:\hiberfil.sys
[25/08/2009 - 03:46:56 | HD ] C:\HP
[24/03/2010 - 15:25:17 | A | 186] C:\hpqlb.log
[12/06/2010 - 08:31:38 | ASH | 3218001920] C:\pagefile.sys
[14/07/2009 - 07:20:08 | D ] C:\PerfLogs
[07/06/2010 - 21:58:13 | RD ] C:\Program Files
[12/06/2010 - 01:00:22 | RD ] C:\Program Files (x86)
[12/06/2010 - 08:32:05 | HD ] C:\ProgramData
[31/12/2009 - 21:06:37 | SHD ] C:\Recovery
[04/06/2010 - 19:25:24 | D ] C:\SwSetup
[11/06/2010 - 20:13:57 | SHD ] C:\System Volume Information
[31/12/2009 - 21:06:46 | HD ] C:\SYSTEM.SAV
[12/06/2010 - 12:04:25 | D ] C:\UsbFix
[12/06/2010 - 11:56:43 | A | 2505] C:\Usbfix.txt
[07/06/2010 - 22:51:12 | RD ] C:\Users
[11/06/2010 - 20:12:23 | D ] C:\Windows
[12/06/2010 - 12:04:24 | SHD ] D:\$RECYCLE.BIN
[31/12/2009 - 21:11:57 | SHD ] D:\boot
[14/07/2009 - 22:39:00 | ASH | 383562] D:\bootmgr
[31/12/2009 - 21:11:57 | SH | 0] D:\BT_COMPAQ.FLG
[25/08/2009 - 03:26:51 | ASH | 432] D:\CSP.DAT
[25/08/2009 - 03:38:10 | ASH | 11403] D:\DeployRp.log
[31/12/2009 - 21:11:57 | SHD ] D:\hp
[31/12/2009 - 21:11:49 | ASH | 8] D:\HP_WSD.dat
[31/12/2009 - 21:11:57 | ASH | 22] D:\language.ini
[31/12/2009 - 21:11:57 | SHD ] D:\preload
[31/12/2009 - 21:11:57 | SD ] D:\Recovery
[25/08/2009 - 03:37:57 | ASH | 0] D:\RPCONFIG.LOG
[04/01/2010 - 16:27:58 | SHD ] D:\System Volume Information
[31/12/2009 - 21:11:57 | SHD ] D:\system.sav

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JONAS-PC.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |


Voila le rapport
0
Utilisateur anonyme
12 juin 2010 à 14:35
Re

1)Envoie ce fichier comme demandé ,ensuite supprime le.
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JONAS-PC.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.


2)Réactives ton antivirus

3)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles

---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista et Seven)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

4)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur <gras>l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur <gras>option
et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et <gras>fermer tu vérifies en relançant <gras>rechercher les erreurs

.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm


5)Purge la restauration sur Seven
Comment faire :

http://www.forum-seven.com/forum/

@+
0
Ti Militaire 974
12 juin 2010 à 14:52
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Program Files (x86)\ZHPDiag: trouvé !
C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files (x86)\ZHPDiag\catchme.exe: trouvé !
C:\Program Files (x86)\ZHPDiag\mbr.log: trouvé !
C:\Program Files (x86)\ZHPDiag\mbr.exe: trouvé !
C:\UsbFix\UsbFix.exe: trouvé !
C:\Users\Jonas\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: trouvé !
C:\Users\Jonas\Documents\UsbFix.txt: trouvé !
C:\Users\Jonas\Documents\DOSSIER ANTI-VIRUS\UsbFix.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files (x86)\ZHPDiag\catchme.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files (x86)\ZHPDiag\mbr.log: supprimé !
C:\Program Files (x86)\ZHPDiag\mbr.exe: supprimé !
C:\UsbFix\UsbFix.exe: supprimé !
C:\Users\Jonas\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: supprimé !
C:\Users\Jonas\Documents\UsbFix.txt: supprimé !
C:\Users\Jonas\Documents\DOSSIER ANTI-VIRUS\UsbFix.exe: supprimé !
C:\UsbFix: supprimé !
C:\Program Files (x86)\ZHPDiag: supprimé !
0