Cheval de troie 479

samara31 -  
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

un virus cheval de troie 479 a entré dans mon pc et je n'arrive pas a le supprimé.est-ce que vous pouvez m'aider.

37 réponses

crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ta version de Windows n'est pas officielle !
Je te conseille de te mettre en règles à ce niveau là pour des raisons de sécurité avant tout !

*********

Lance Hijackthis.
Il se situe ici :
C:\Program Files\trend micro\Administrateur.exe

Clique sur "Do a system scan only".
Coche ces lignes :
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2600 Series\ezprint.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{FD5EDAFA-7686-40BF-BC56-3162A9CEC198}: NameServer = 192.168.60.58 192.168.50.55

Clique ensuite sur fix checked.
Ferme Hijackthis.

********

je dois toujours ouvrire la connection Internet
Qu'entends-tu par là ?
0
samara
 
bonsoir,
j'ai fais ce que tu m'a demandé a propos de hijack. j'ai pas bien compris ce que tu m'a dis concernat ma version windows.

a propos d' avira:

je veux dire, si je débranche le modéme, je ne peux pas mettre l'antivirus à jour.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
je veux dire, si je débranche le modéme, je ne peux pas mettre l'antivirus à jour.
C'est normal.

*********

Supprime ce fichier :
C:\UsbFix_Upload_Me_XPSP2-A6D963109.zip

********

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge Toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

*********************

Mets à jour Internet Explorer en téléchargeant la version 8 (même si tu ne l'utilises pas, sinon c'est une faille de sécurité de ne pas le tenir à jour...)
= = = =>>> En cliquant ici <<<= = = =

*********************

Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

*********************

* Télécharge Ccleaner Slim
(Cet utilitaire n'est pas là pour enlever des virus ou autres infections !)
= = = = >>> En cliquant ici <<< = = = =

* Installe le.
* Choisis l'onglet Nettoyeur

Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

* Choisis l'onglet Registre

- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
- Ferme Ccleaner.

* Tutoriel en images ICI si besoin.

Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m'est jamais arrivé ! Il vaut mieux prendre des précautions, c'est tout. ;-)
0
samara
 
voila le rapport T.Cleaner:

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Rsit: trouvé !
C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Administrateur\Recent\HijackThis.lnk: trouvé !
C:\Documents and Settings\Administrateur\Recent\UsbFix.lnk: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HiJackThis\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Administrateur\Recent\HijackThis.lnk: supprimé !
C:\Documents and Settings\Administrateur\Recent\UsbFix.lnk: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HiJackThis\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Rsit: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Supprime Toolscleaner et C:\TCleaner.txt.
Passe à la suite ;-).
0
samara
 
j'ai fais tout ce que tu m'a demandé, je pense maintenant que mon p.c est en bonne santé grâce à toi. a propos de CCleaner slim, je doit le supprimer aussi. je n'ai pas réussi à télécharger la version 8 d' Internet explorer. je vais éssayer une autre fois.je pense que c'est un problème de la mise à jour de windows xp.

merci mille fois crapoulou
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Tu peux garder Ccleaner.
Lance Windows Update pour faire les mises à jours système.

T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.
0
samara
 
est-ce que cela veut que j'ai un autre problème?
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Non, je ne pense pas ;-).
Mets à jour ton système !

Ta version de Windows n'est pas officielle !
Ne va pas chercher plus loin !
0
samara
 
qu'est ce que je dois faire pour la rendre officielle?
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Où as-tu acheté ton PC ?
D'occasion ? Neuf ?

As-tu le CD de Windows avec ?
0
samara
 
je l'ai acheté d'un magasin qui vend les PC d'occasion.

non je ne l'ai pas.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ce n'est pas normal !
Ils t'ont installé une version bidouillée !!!
Demande leur le CD original de XP (s'ils veulent :S)
0
samara
 
bonjour crapoulou
qu'est ce que ça veut dire version bidouillée?
je vais leur demander le CD original de XP. mais s'ils ne veulent pas me le donner.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
bidouillée = trafiquée, modifiée.

mais s'ils ne veulent pas me le donner.
A part l'acheter, je ne vois pas !
Tu resteras avec ta version.
0
samara
 
si j'achète le windows XP,je peux l'installer moi même ,pas besoin d'un technicien.

merci crapoulou pour tes explications ,ton aide .tu es vraiment très gentil.

merci.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Oui, tu peux.
Par contre sauvegarde tes données avant car il te faudrait formater l'ordinateur !
0