Cheval de troie bloque par avast

Fermé
fredo - 23 juil. 2010 à 21:28
 fredo - 31 juil. 2010 à 13:02
Bonjour, voila jai eu deja plusieurs pb avec des virus en ce moment,avast me trouvait plus de virus depuis hier...et tout a l heure avast ma signale qu un cheval de troie avait ete bloque...sachan que jetai tout a l heure sur une sesion qui est protege par un mo de passe et que les documen sont bloque,est ce que le simple fait defacer la session enlevrait le cheval de troie?
on ma di ausi que vu qu avast avait bloque le cheval je peu lefacer est ce vrai?merci



A voir également:

14 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
24 juil. 2010 à 20:33
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


Il faudrait aussi que tu précises le nom et la localisation des fichiers détectés par Avast stp

2
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201007/cijoFiiggh.txt
je sui pa sur mon pc mais des que j y suis je t envoie les noms des fichiers infectes.
desolee pour l attente
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
25 juil. 2010 à 22:50
Ok pour AD-Remover et Gmer.
Par contre, tu ne m'as pas envoyé le bon fichier pour ZHPFix. Peux-tu réessayer le même script stp ? Ajoute une ligne supplémentaire au script et indique ceci :

MBRFix

1
par contre je suis pas sur mon pc en fait je suis pas chez moi
0
Cresus95 Messages postés 235 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 17 février 2013 14
23 juil. 2010 à 21:53
Deja il faut que tu sache qu'un virus bloquer n'est pas enlever et supprimer une session n'est pas difficle mai cela n'enlevera pas ton cheval de troie et tan donner kil est sur ton disque dur
0
la je vient de me rendre compte que le cheval de troie qu avast m'a trouvé hier n'est plus dans la zone de quarantaine je comprend plus rien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
25 juil. 2010 à 12:51
Il y a plusieurs infections sur ton ordinateur...


1) Il y a une barre d'outil néfaste sur ton ordinateur (Hotbar)... Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

* Désactive temporairement Avast, il détecte le programme suivant à tord...
* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )



2) Pour supprimer des traces d'infection :

* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle ce script et place le dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse



3) Enfin, je voudrais que tu fasses cette autre analyse pour vérifier quelque chose :

/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport de Gmer sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
voici le rapport AD-R :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijo6dGbz3.txt
Voici les noms des fichiers ou se trouve les infections :
C:/DOCUME-1/Maman/LOCALS-1/Temp (je lai deux fois) "48.tmp" et "C9.tmp"
C:/DOCUME-1/Papa/LOCALS-1/Temp "61.tmp"
C:/WINDOWS "jusched.exe"
C:/WINDOWS/TEMP/cxnm.tmp "setup.exe"
C:/WINDOWS/TEMP/lnlv.tmp "setup.exe"
C:/WINDOWS/TEMP/sqcv.tmp "setup.exe"
C:/WINDOWS/TEMP/ojyw.tmp "setup.exe"
C:/WINDOWS/TEMP/corb.tmp "setup.exe"
C:/WINDOWS/TEMP/jued.tmp "setup.exe"
C:/WINDOWS/TEMP/stsp.tmp "setup.exe"
C:/WINDOWS/TEMP/kmnp.tmp "setup.exe"
C:/WINDOWS/TEMP/bcem.tmp "setup.exe"
0
desole jlai mis deux fois je sais pas pourquoi^^
0
ca yest j ai compris j'avais oublié de faire une chose (problème de lecture pas d'explication, au contraire, c'est bien expliqué^^) voici le rapport de ZHP Diag: http://www.cijoint.fr/cjlink.php?file=cj201007/cijidJbLts.txt
0
et voici le rapport de Gmer : http://www.cijoint.fr/cjlink.php?file=cj201007/cijccAhNso.txt...
Merci de ton aide precieuse
0
Cresus95 Messages postés 235 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 17 février 2013 14
25 juil. 2010 à 23:12
Et ba si tu n'a pa dotre message depuis c ke tou doi etre regler et qu'AVAST a fai son boulot!
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 juil. 2010 à 00:11
Non Avast n'a pas fait son boulot, il reste des infections...
0
Cresus95 Messages postés 235 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 17 février 2013 14
26 juil. 2010 à 00:20
En meme temps les gens prefere prendre AVAST qui est gratuit que de payer pour avoir un truck de qualité donc apré faut pa sétoné ke sa foire
0
Cresus95 Messages postés 235 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 17 février 2013 14
26 juil. 2010 à 00:24
Et pui il fau savoir kil reste toujour une trace du virus et donc de possible retour!
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 juil. 2010 à 01:12
Ce n'est pas la faute d'Avast, la même chose aurait pu se produire avec un antivirus payant... Aucun antivirus ne détecte toutes les infections, loin de là ! Les meilleurs en détectent peut-être la moitié, c'est pas suffisant pour se baser uniquement là dessus
0
Cresus95 Messages postés 235 Date d'inscription lundi 13 juillet 2009 Statut Membre Dernière intervention 17 février 2013 14
30 juil. 2010 à 14:40
Oui mai n'empêche qu'un payant est généralement mieux qu'un gratuit !
0