Trojan caché dans fichier ****.exe
michel012
Messages postés
112
Statut
Membre
-
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonsoir, Comment nettoyer un fichier dangereux dons le trojan et caché dans un fichier *****.exe à l'analyse rien n'est détecté à l'installation, il ce révèle très dangereux.
Ni Avast Pro, malwarebytes, ni le par feu windows, ni spybot non rien vue
Amicalement
Ni Avast Pro, malwarebytes, ni le par feu windows, ni spybot non rien vue
Amicalement
A voir également:
- Exe trojan
- .Exe - Télécharger - Divers Utilitaires
- Svchost exe - Guide
- Winrar exe - Télécharger - Compression & Décompression
- Bat to exe - Télécharger - Édition & Programmation
- Picture to exe - Télécharger - Visionnage & Diaporama
9 réponses
Salut michel012
Faire un scan de ton fichier ici :
https://www.virustotal.com/gui/
Poste le résultat au complet
Aide : http://bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
-----
Télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse
Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/
- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.
Et fais la même chose avec l'autre rapport C:\rsit\info.txt
@++ :
Faire un scan de ton fichier ici :
https://www.virustotal.com/gui/
Poste le résultat au complet
Aide : http://bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
-----
Télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse
Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/
- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.
Et fais la même chose avec l'autre rapport C:\rsit\info.txt
@++ :
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour à tous
J'ai installer Rsit.exe je vais essayer
je sais que mon fichier "nom.exe" est infecté par un trojan d'un groupe de hackers Italien, ce que j'aimerais pouvoir faire c'est nettoyer le fichier "nom.exe" et ensuite pourvoir l'utiliser normalement.
.
Amicalement
J'ai installer Rsit.exe je vais essayer
je sais que mon fichier "nom.exe" est infecté par un trojan d'un groupe de hackers Italien, ce que j'aimerais pouvoir faire c'est nettoyer le fichier "nom.exe" et ensuite pourvoir l'utiliser normalement.
.
Amicalement
Salut michel012
Télécharge Dr.Web CureIt! sur le Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique sur l'icône de drweb-cureit.exe sur le bureau et clique sur Commencer le scan.
- Si des infections sont trouvées après ce scan rapide, clique sur le bouton Oui pour Tout.
- Après ce scan rapide, sélectionnez Analyse complète et clique sur la flèche verte à droite.
- Le scan du PC va débuter, le scan peut-être très très long.
- Si une infection sont trouvée, clique sur le bouton Oui pour Tout.
- A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, clique sur Quarantaine.
- Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisissez Enregistrer le rapport.
- Sauvegarde le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
- Ferme Dr.Web CureIt!
- Redémarre ton PC (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
@++ :)
Télécharge Dr.Web CureIt! sur le Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique sur l'icône de drweb-cureit.exe sur le bureau et clique sur Commencer le scan.
- Si des infections sont trouvées après ce scan rapide, clique sur le bouton Oui pour Tout.
- Après ce scan rapide, sélectionnez Analyse complète et clique sur la flèche verte à droite.
- Le scan du PC va débuter, le scan peut-être très très long.
- Si une infection sont trouvée, clique sur le bouton Oui pour Tout.
- A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, clique sur Quarantaine.
- Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisissez Enregistrer le rapport.
- Sauvegarde le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
- Ferme Dr.Web CureIt!
- Redémarre ton PC (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
@++ :)
Bonsoir Dédétraqué, bonjour à tous.
Le fichier pourris je m'en suis débarrassé, j'en ai trouvé un autre, propre celui là.
Aujourd'hui je me suis remis sur l'ordinateur, j'ai fait une analyse complète avec Dr.web, il n'a rien trouvé d'anormal, malwarebytes à jour non plus ni avast, alors que j'ai des tutos, qui viennent de youtub et de dailymotion, vidéo 680x340
Avast et Spybot, me signale chaque fois deux fichiers zéro infection sur les trois tutos, j'ai transformé le format vidéo de flv en format avi un peu plus lourd.
Chaque fois que je veux regarder un tutos, la led de la freebox s'affole sans me servir d'internet, ce qui n'est pas normal, la normalité veux que cette led reste fixe si aucun octet entre ou sort.
D'ailleur je le vois très bien à mon deuxième ordinateur branché sur la même freebox qui lui n'a pas ces tutos dont sa led reste parfaitement fixe.
Les deux ordi son reliés à la freebox par un câble éthernet et un seul, en possible wiffi celui qui n'a pas les tutos.
J'ai l'impression que des fichiers cachés sont dans la vidéo et non détecté
Comment le savoir car cette fois il faut que je les garde le temps de les apprendre. J'aimerais mieux mes trois vidéo soient propres . alors comment les nettoyer et garder les images. Cela me gonfle.
je ne sais pas si j'ai été assez clair.
Amicalement
Le fichier pourris je m'en suis débarrassé, j'en ai trouvé un autre, propre celui là.
Aujourd'hui je me suis remis sur l'ordinateur, j'ai fait une analyse complète avec Dr.web, il n'a rien trouvé d'anormal, malwarebytes à jour non plus ni avast, alors que j'ai des tutos, qui viennent de youtub et de dailymotion, vidéo 680x340
Avast et Spybot, me signale chaque fois deux fichiers zéro infection sur les trois tutos, j'ai transformé le format vidéo de flv en format avi un peu plus lourd.
Chaque fois que je veux regarder un tutos, la led de la freebox s'affole sans me servir d'internet, ce qui n'est pas normal, la normalité veux que cette led reste fixe si aucun octet entre ou sort.
D'ailleur je le vois très bien à mon deuxième ordinateur branché sur la même freebox qui lui n'a pas ces tutos dont sa led reste parfaitement fixe.
Les deux ordi son reliés à la freebox par un câble éthernet et un seul, en possible wiffi celui qui n'a pas les tutos.
J'ai l'impression que des fichiers cachés sont dans la vidéo et non détecté
Comment le savoir car cette fois il faut que je les garde le temps de les apprendre. J'aimerais mieux mes trois vidéo soient propres . alors comment les nettoyer et garder les images. Cela me gonfle.
je ne sais pas si j'ai été assez clair.
Amicalement
Salut michel012
Avast et Spybot, me signale chaque fois deux fichiers zéro infection sur les trois tutos
As-tu des rapports, là je comprends pas trop...
Faire un scan de ces fichiers ici :
https://www.virustotal.com/gui/
@++ :)
Avast et Spybot, me signale chaque fois deux fichiers zéro infection sur les trois tutos
As-tu des rapports, là je comprends pas trop...
Faire un scan de ces fichiers ici :
https://www.virustotal.com/gui/
@++ :)
Bonjour Dédétraqué, en faite les deux fichier détecté par avast et malwarbytes sont :
Le premier un fichier vidéo
Le second la bande son.
Avs que j'ai acheté, pour remplacer avast en fin de licence, que j'ai installé ne détecte rien non plus pas de virus ni de rootkit.
J'ai noté dans word les recommandations des tutoriels et ensuite je les ai retirer de mon ordinateur de bureau, l'analyse qui à suivi avec Avs n'a rien détecté
donc je pense que le problème est réglé.
Ps pour ceux qui sont intéressés (je ne fait pas de pub), Sur mon portable j'avais avast pro acheté, je l'ai désinstaller, j'ai installer Avs double licence . A peine installé la première analyse faite, AVS ma trouver 3 trojans <gras>dont un nommé bifrost et des cookies pourris </gras>
Avast dans ces diverses analyses ne m'avait jamais signaler quoi que ce soit heureusement que ce portable ne me servais presque plus et pour rien d'important.
Amicalement
Le premier un fichier vidéo
Le second la bande son.
Avs que j'ai acheté, pour remplacer avast en fin de licence, que j'ai installé ne détecte rien non plus pas de virus ni de rootkit.
J'ai noté dans word les recommandations des tutoriels et ensuite je les ai retirer de mon ordinateur de bureau, l'analyse qui à suivi avec Avs n'a rien détecté
donc je pense que le problème est réglé.
Ps pour ceux qui sont intéressés (je ne fait pas de pub), Sur mon portable j'avais avast pro acheté, je l'ai désinstaller, j'ai installer Avs double licence . A peine installé la première analyse faite, AVS ma trouver 3 trojans <gras>dont un nommé bifrost et des cookies pourris </gras>
Avast dans ces diverses analyses ne m'avait jamais signaler quoi que ce soit heureusement que ce portable ne me servais presque plus et pour rien d'important.
Amicalement