Probleme de trojan

Fermé
pmj29 Messages postés 2 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 15 juillet 2010 - 15 juil. 2010 à 19:29
 Utilisateur anonyme - 16 juil. 2010 à 07:24
Bonjour,

Voila depuis 3 jours mon antivirus (nod32) m alerte que j ai un trojan en me spécifiant un fichier et il m est impossible de le supprimer. J ai vraiment besoin d aide ....

voici le scan de mon dd via ZHPDIAG :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijBv2cXJO.txt

Voici le scan de malwaresbytes :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijMzu4Imy.txt

et le scan de bitdefender online :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijxCFRNKh.txt

et voici ce que me dit mon antivirus :
win32/trojandownloader.fakealert.bbd cheval de troie
c:\docume-1\admini-1\locals-1\temp\Ijl.exe

Je vous remercie d avance
A voir également:

3 réponses

Utilisateur anonyme
15 juil. 2010 à 20:11
bonsoir,
pas mal d'infection sur ton pc, suis ceci dans l'odre :

1° * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


2° clique sur Adremover, puis désinstalle le


3° Lance MBAM, tu l'as déjà sur ton pc :
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


4° repasse un autre zhpdiag, héberge son rapport sur cijoint, colle le lien sur ton prochain message :-)



0
pmj29 Messages postés 2 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 15 juillet 2010
15 juil. 2010 à 22:41
merci de m aider electricien

voila le scan de AD-R :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijSka9875.txt

le scan de malwares :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijwGASz0C.txt

le scan de zhpdiag :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijbAKzrG7.txt

J espere que je ne me suis pas planté....
0
Utilisateur anonyme
16 juil. 2010 à 07:24
bonjour,
super :-)


* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(.Pas de propriétaire - Pas de description.) - LEGACY_SSHNAS




----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse



* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

https://www.ionos.fr/?affiliate_id=77097

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.

- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt

@++
0