Cheval de Troie
Fermé
cbeauv
Messages postés
58
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
23 juin 2018
-
20 juil. 2010 à 09:48
cbeauv - 25 juil. 2010 à 12:35
cbeauv - 25 juil. 2010 à 12:35
A voir également:
- Cheval de Troie
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Cheval de troie virus - Accueil - Virus
- Message cheval de troie - Forum Virus
- Skyrim cheval perdu - Forum Jeux PC
16 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
20 juil. 2010 à 09:49
20 juil. 2010 à 09:49
Salut,
Tu as le fichier avec le chemin qui est détecté ?
Tu as le fichier avec le chemin qui est détecté ?
cbeauv
Messages postés
58
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
23 juin 2018
1
20 juil. 2010 à 10:01
20 juil. 2010 à 10:01
le fichier est MSIL:agent-U[trj] ; comment je trouve le chemin ?
cbeauv
Messages postés
58
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
23 juin 2018
1
Modifié par cbeauv le 20/07/2010 à 10:06
Modifié par cbeauv le 20/07/2010 à 10:06
j'ai copié ce qu'il y avait sur l'alerte Avast : 1ère et 2e alertes, j'espère que c'est ça ?
C:\Users\Chantal (admin ordi)\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Chantal (admin ordi)\AppData\Local\Temp\Low\2vyl9wlg.dll
C:\Users\Chantal (admin ordi)\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Chantal (admin ordi)\AppData\Local\Temp\Low\scisbutg.dll
C:\Users\Chantal (admin ordi)\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Chantal (admin ordi)\AppData\Local\Temp\Low\2vyl9wlg.dll
C:\Users\Chantal (admin ordi)\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Chantal (admin ordi)\AppData\Local\Temp\Low\scisbutg.dll
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
20 juil. 2010 à 10:06
20 juil. 2010 à 10:06
OK cool, passe à OTL pour voir :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
Modifié par Malekal_morte- le 20/07/2010 à 10:39
Modifié par Malekal_morte- le 20/07/2010 à 10:39
Avast! doit te le donner, voir ce post : https://forum.malekal.com/viewtopic.php?t=26356&start=#p214599
Ce serait vraiment bien d'avoir le chemin et nom du fichier détecté.
Ensuite fais ça :
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
Rise Against rules :D
Ce serait vraiment bien d'avoir le chemin et nom du fichier détecté.
Ensuite fais ça :
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
Rise Against rules :D
cbeauv
Messages postés
58
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
23 juin 2018
1
20 juil. 2010 à 10:35
20 juil. 2010 à 10:35
cela fait quatre fois que je lance le programme OTL mais il bloque toujours au même endroit : application Data\*.
est ce qu'il ne manque pas quelque chose derrière *. ?
est ce qu'il ne manque pas quelque chose derrière *. ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
20 juil. 2010 à 10:38
20 juil. 2010 à 10:38
J'ai modifié le script dans le message précédent, retente, ça devrait passer :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cbeauv
Messages postés
58
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
23 juin 2018
1
20 juil. 2010 à 10:51
20 juil. 2010 à 10:51
J'ai déposé les deux fichiers. Par contre le scan a à nouveau bloqué sur "getting folder structure" j'avais comme msg : le programme ne répond pas ; puis il a redémarré. Bonne réception.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
20 juil. 2010 à 10:55
20 juil. 2010 à 10:55
il me faut les liens sinon je peux pas voir les rapports.
cbeauv
Messages postés
58
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
23 juin 2018
1
20 juil. 2010 à 10:59
20 juil. 2010 à 10:59
http://www.cijoint.fr/cjlink.php?file=cj201007/cijdzUhczQ.txt
http://www.cijoint.fr/cjlink.php?file=cj201007/cijgDA82bf.txt
http://www.cijoint.fr/cjlink.php?file=cj201007/cijgDA82bf.txt
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
Modifié par Malekal_morte- le 20/07/2010 à 11:10
Modifié par Malekal_morte- le 20/07/2010 à 11:10
Mouais rien d'extraordinaire.
J'ai pas l'impression que tu sois réellement infectée.
y a du ménage à faire par contre.
Plusieurs barre d'outils (qui font la mm chose), ça bouffe des ressources, est-ce vraiment utile ?
Ask Toolbar
Google Toolbar for Internet Explorer
OrangeToolbarFR
A désinstaller aussi :
"Search Guard Plus Updater" = Search Guard Plus Updater (My Web Tattoo)
Avast! est pas à jour, tu sembles avoir la version 4.
La dernière version est la 5
Le prendre là : https://www.avast.com/fr-fr/free-antivirus-download
Active les rapports :
https://forum.malekal.com/viewtopic.php?t=26356&start=#p214599
Fais un scan complet, met le rapport sur cijoint.fr et donne le lien ici.
Rise Against rules :D
J'ai pas l'impression que tu sois réellement infectée.
y a du ménage à faire par contre.
Plusieurs barre d'outils (qui font la mm chose), ça bouffe des ressources, est-ce vraiment utile ?
Ask Toolbar
Google Toolbar for Internet Explorer
OrangeToolbarFR
A désinstaller aussi :
"Search Guard Plus Updater" = Search Guard Plus Updater (My Web Tattoo)
Avast! est pas à jour, tu sembles avoir la version 4.
La dernière version est la 5
Le prendre là : https://www.avast.com/fr-fr/free-antivirus-download
Active les rapports :
https://forum.malekal.com/viewtopic.php?t=26356&start=#p214599
Fais un scan complet, met le rapport sur cijoint.fr et donne le lien ici.
Rise Against rules :D
cbeauv
Messages postés
58
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
23 juin 2018
1
Modifié par cbeauv le 20/07/2010 à 20:17
Modifié par cbeauv le 20/07/2010 à 20:17
Bonsoir, j'ai lancé le scan au démarrage et celui ci a duré tout l'après-midi. Je ne sais pas où trouver le rapport de scan. J'ai simplement une ligne sur laquelle il est inscrit :
Nom du fichier : *RAW:C:\HP\BIN\EndProcess.exe
Sévérité : limitée
Etat : LPI:Win32:KillApp-W [PUP]
Action : mettre en quarantaine.
Que faut il que je fasse maintenant ?
J'ai également installé la version 5 d'avast
J'ai désinstallé : Ask Toolbar, Google toolbar for Internet Explorer et Search Guard Plus Updater.
Je n'ai pas trouvé OrangeToolbarFR.
Merci pour tous ces conseils. Pouvez me dire quoi faire des fichiers qui sont en quarantaine ? Merci encore par avance.
Nom du fichier : *RAW:C:\HP\BIN\EndProcess.exe
Sévérité : limitée
Etat : LPI:Win32:KillApp-W [PUP]
Action : mettre en quarantaine.
Que faut il que je fasse maintenant ?
J'ai également installé la version 5 d'avast
J'ai désinstallé : Ask Toolbar, Google toolbar for Internet Explorer et Search Guard Plus Updater.
Je n'ai pas trouvé OrangeToolbarFR.
Merci pour tous ces conseils. Pouvez me dire quoi faire des fichiers qui sont en quarantaine ? Merci encore par avance.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
20 juil. 2010 à 22:26
20 juil. 2010 à 22:26
Salut,
C'est rien la détection KillApp-W
donc Avast! ne détecte plus rien ?
Pour les fichiers en quarantaine garde les qq jours et supprime les.
C'est rien la détection KillApp-W
donc Avast! ne détecte plus rien ?
Pour les fichiers en quarantaine garde les qq jours et supprime les.
cbeauv
Messages postés
58
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
23 juin 2018
1
21 juil. 2010 à 08:40
21 juil. 2010 à 08:40
Merci beaucoup pour m'avoir dépannée. C'est très sympa. Bonne journée.
cbeauv
Messages postés
58
Date d'inscription
dimanche 16 mars 2008
Statut
Membre
Dernière intervention
23 juin 2018
1
22 juil. 2010 à 08:51
22 juil. 2010 à 08:51
Bonjour, j'ai une dernière interrogation, pouvez me dire d'où viennent tous ces fichiers qui se trouvent maintenant en quarantaine ? la plupart se terminent par .dll et un se termine par .exe
Est ce que ces fichiers sont créés par le cheval de troie ? ou bien est ce que ce sont des fichiers qui étaient dans mon ordi et qui ont été infectés ?
J'aimerai bien comprendre avant de supprimer tous ces fichiers (il y en a une cinquantaine environ).
Merci si vous pouviez m'éclairer.
Est ce que ces fichiers sont créés par le cheval de troie ? ou bien est ce que ce sont des fichiers qui étaient dans mon ordi et qui ont été infectés ?
J'aimerai bien comprendre avant de supprimer tous ces fichiers (il y en a une cinquantaine environ).
Merci si vous pouviez m'éclairer.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
23 juil. 2010 à 12:08
23 juil. 2010 à 12:08
Je ne peux pas répondre à la question, vu que je n'ai pas les noms et emplacement d'origines.
Bonjour, j'ai regardé le chemin des fichiers qui étaient en quarantaine et c'était des fichiers qui étaient dans le répertoire des fichiers temporaires d'internet. Alors j'ai tout supprimé. Dorénavant tout est propre. Je lance chaque soir une analyse minutieuse avec la nouvelle version d'Avast. Je vous remercie encore pour votre aide qui m'a été très précieuse. Bon week end à vous.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
25 juil. 2010 à 12:11
25 juil. 2010 à 12:11
Si c'est dans les rep internet alors c'est pas important, tu peux les supprimer de la quarantaine.