Trojan caché dans fichier ****.exe

michel012 Messages postés 112 Statut Membre -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonsoir, Comment nettoyer un fichier dangereux dons le trojan et caché dans un fichier *****.exe à l'analyse rien n'est détecté à l'installation, il ce révèle très dangereux.
Ni Avast Pro, malwarebytes, ni le par feu windows, ni spybot non rien vue

Amicalement

A voir également:

9 réponses

BeFaX Messages postés 16334 Statut Contributeur 3 825
 
C'est quoi ce .exe ?
Supprimes le et essaies pas de le lancer :).
0
clémoun44 Messages postés 921 Statut Membre 45
 
télécharge : Microsoft Security Essentials c'est gratuit et très puissant
0
michel012 Messages postés 112 Statut Membre 1
 
Bonsoir comment nettoyer un fichier ****.exe que je veux garder
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut michel012


Faire un scan de ton fichier ici :

https://www.virustotal.com/gui/

Poste le résultat au complet

Aide : http://bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm


-----


Télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur

- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
michel012 Messages postés 112 Statut Membre 1
 
Bonjour à tous

J'ai installer Rsit.exe je vais essayer

je sais que mon fichier "nom.exe" est infecté par un trojan d'un groupe de hackers Italien, ce que j'aimerais pouvoir faire c'est nettoyer le fichier "nom.exe" et ensuite pourvoir l'utiliser normalement.
.


Amicalement
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut michel012


Télécharge Dr.Web CureIt! sur le Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique sur l'icône de drweb-cureit.exe sur le bureau et clique sur Commencer le scan.
- Si des infections sont trouvées après ce scan rapide, clique sur le bouton Oui pour Tout.
- Après ce scan rapide, sélectionnez Analyse complète et clique sur la flèche verte à droite.
- Le scan du PC va débuter, le scan peut-être très très long.
- Si une infection sont trouvée, clique sur le bouton Oui pour Tout.
- A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, clique sur Quarantaine.
- Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisissez Enregistrer le rapport.
- Sauvegarde le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
- Ferme Dr.Web CureIt!
- Redémarre ton PC (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.


@++ :)
0
michel012 Messages postés 112 Statut Membre 1
 
Bonsoir Dédétraqué, bonjour à tous.

Le fichier pourris je m'en suis débarrassé, j'en ai trouvé un autre, propre celui là.



Aujourd'hui je me suis remis sur l'ordinateur, j'ai fait une analyse complète avec Dr.web, il n'a rien trouvé d'anormal, malwarebytes à jour non plus ni avast, alors que j'ai des tutos, qui viennent de youtub et de dailymotion, vidéo 680x340

Avast et Spybot, me signale chaque fois deux fichiers zéro infection sur les trois tutos, j'ai transformé le format vidéo de flv en format avi un peu plus lourd.

Chaque fois que je veux regarder un tutos, la led de la freebox s'affole sans me servir d'internet, ce qui n'est pas normal, la normalité veux que cette led reste fixe si aucun octet entre ou sort.

D'ailleur je le vois très bien à mon deuxième ordinateur branché sur la même freebox qui lui n'a pas ces tutos dont sa led reste parfaitement fixe.

Les deux ordi son reliés à la freebox par un câble éthernet et un seul, en possible wiffi celui qui n'a pas les tutos.
J'ai l'impression que des fichiers cachés sont dans la vidéo et non détecté
Comment le savoir car cette fois il faut que je les garde le temps de les apprendre. J'aimerais mieux mes trois vidéo soient propres . alors comment les nettoyer et garder les images. Cela me gonfle.

je ne sais pas si j'ai été assez clair.


Amicalement
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut michel012


Avast et Spybot, me signale chaque fois deux fichiers zéro infection sur les trois tutos
As-tu des rapports, là je comprends pas trop...

Faire un scan de ces fichiers ici :

https://www.virustotal.com/gui/


@++ :)
0
michel012 Messages postés 112 Statut Membre 1
 
Bonjour Dédétraqué, en faite les deux fichier détecté par avast et malwarbytes sont :
Le premier un fichier vidéo
Le second la bande son.
Avs que j'ai acheté, pour remplacer avast en fin de licence, que j'ai installé ne détecte rien non plus pas de virus ni de rootkit.
J'ai noté dans word les recommandations des tutoriels et ensuite je les ai retirer de mon ordinateur de bureau, l'analyse qui à suivi avec Avs n'a rien détecté
donc je pense que le problème est réglé.

Ps pour ceux qui sont intéressés (je ne fait pas de pub), Sur mon portable j'avais avast pro acheté, je l'ai désinstaller, j'ai installer Avs double licence . A peine installé la première analyse faite, AVS ma trouver 3 trojans <gras>dont un nommé bifrost et des cookies pourris </gras>
Avast dans ces diverses analyses ne m'avait jamais signaler quoi que ce soit heureusement que ce portable ne me servais presque plus et pour rien d'important.

Amicalement
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut michel012


Désolé du délai, j'étais en vacance...

j'ai installer Avs double licence
Peux-tu me donner le nom au complet de ce que tu as installer?


@++ :)
0