Cheval de troie ; à l'aide

Mix -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonjour,

J'ai un immense problème ; il y a environ une semaine, mon antivirus, Norton 360, à détecté un Cheval de Troie qui était sur mon ordinateur depuis presque 2 mois, toutefois, je n'avais pas à m'inquiéter comme mon anti-virus m'assurait que ce problème avait été supprimé (ou plutôt "mis en quarantaine "). Donc, je continuais mes activités normales sans me soucier de rien, et il y a à peine quelques minutes, mon ordinateur me dit que "le lecteur Windows media a détecté un appareil mobile inconnu" qui voulait apparemment "partager mes documents", ce qui me parrait comme une tentative d'intrusion sur mon ordinateur, donc voilà, je ne sais plus quoi faire, et je sais parfaitement que cet "appareil mobile" ne provenait pas de moi car je n'ai rien branché. Tout ce que je sais, c'est qu'un virus circule sur mon ordinateur et que l'appareil mobile se nomme "A4-BA-DB-FB-D5-EC". Tout ce que j'ai à présent entrepris est une analyse complète avec Malwayres, sans plus, s'il vous plait, aidez-moi.

A voir également:

1 réponse

dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut Mix

On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
Vista - Clique droit sur RSIT.exe qui est sur le bureau et choisir exécuter en tant qu'administrateur

- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt

@++ :)
0