Neutraliser un cheval de Troie avec Kapersky

Fermé
Em-Cla Messages postés 6 Date d'inscription mercredi 9 juin 2010 Statut Membre Dernière intervention 19 juin 2010 - Modifié par Em-Cla le 19/06/2010 à 15:59
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 20 juin 2010 à 22:46
Bonjour,

Je viens d'installer la version d'essai de Kasperky 2011, mais après avoir demarré une analyse complète du système, l'antivirus m'avertit que j'ai 2 chevaux de Troie ! J'ai cliqué sur "corriger" mais rien ne se passe, je clique alors sur "tous neutraliser" sans plus de succès... (même chose pour "réparer tous") Rien à faire la menace semble toujours active.
Que me conseillez vous pour supprimer ces chevaux de Troie ?

Je vous joint quelques captures d'écran de mon antivirus et des actions qui me sont proposées :

https://www.cjoint.com/?gtpMvT2SiY
https://www.cjoint.com/?gtpY4lmqwb
https://www.cjoint.com/?gtpX0DJO3R

Merci d'avance de votre réponse !
A voir également:

4 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
19 juin 2010 à 16:53
Salut Em-Cla


Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/

(coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt


@++ :)
1
ça y est mon problème est réglé ! Ton logiciel a en effet repèré un certain nombre de menaces, mais les a supprimé automatiquement (il y a avait marqué "deleted" à côté donc je suppose que c'est ce qui c'est passé...), pour vérifier j'ai refais une analyse avec Kaspersky et Nod32 qui ne m'indiquent plus aucun cheval de Troie. Je suis sauvée, encore merci pour ton aide ! =)
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
19 juin 2010 à 16:01
Salut Em-Cla


On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)
0
Em-Cla Messages postés 6 Date d'inscription mercredi 9 juin 2010 Statut Membre Dernière intervention 19 juin 2010
19 juin 2010 à 16:16
Malheureusement je n'ai pas réussi à télécharger HijackThis, le message d'erreur suivant s'affiche :
https://www.cjoint.com/?gtqlCTJxg4
Au fait, je te remercie, c'est vraiment sympa de ta part d'aider ceux qui ne sont pas calés en informatique :)
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
19 juin 2010 à 16:22
Salut Em-Cla


On va voir avec un autre outil de diagnostique :

Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire un double clique sur OTL.exe présent sur le bureau pour lancer le programme
(Vista/Seven)--Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport minimal". Fais de même avec "Tous les utilisateurs".
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres!

- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.


@++ :)
0
Em-Cla Messages postés 6 Date d'inscription mercredi 9 juin 2010 Statut Membre Dernière intervention 19 juin 2010
19 juin 2010 à 16:33
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
20 juin 2010 à 22:46
Salut Em-Cla


Je te donne quelques consignes de sécurité :

- Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d'infection (µTorrent, BitTorrent, eMule, Limewire, etc..) https://forum.malekal.com/viewtopic.php?t=893&start=
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
https://www.java.com/en/download/uninstalltool.jsp
- faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/


De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
http://www.malekal.com/menu_windows_general.php
http://www.malekal.com/menu_windows_securite.php

Si tu considères ton problème comme résolu, tu pourras mettre en résolu :
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Bonne journée/soirée et bon surf


@++ :)
0