Cheval de troie

Résolu/Fermé
mineralman - 21 août 2010 à 23:26
 mineralman - 24 août 2010 à 22:37
Bonjour, tout le monde j'ai mon antivirus avg qui détecte plusieurs chevaux Troie mais il n'arrive pas a les éliminer, y a til moyen de régler le probleme ?
merci d'avance
A voir également:

74 réponses

il y a aussi sur la longue fenetre de lis_kilem ( backup services) accès refusé
0
Utilisateur anonyme
23 août 2010 à 00:45
ferme tout et poste : C:\Kill'em.txt
0
voila
http://www.cijoint.fr/cjlink.php?file=cj201008/cijEF62JVy.txt
0
Utilisateur anonyme
23 août 2010 à 01:29
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j'ai fait comme tu ma dit mais quand j'appuie sur analise une fenetre apparait
( list index out of bound )
0
Utilisateur anonyme
23 août 2010 à 02:01
fais l'operation Avenger comme indiqué plus haut
0
j'ai bien copier coller le scripte mais avenger me demande une commande directive
0
Utilisateur anonyme
23 août 2010 à 02:16
c'est quoi le message exact ?
0
EROR invalid script: a valide script must begin with a command directive ------------aborting execution
0
Utilisateur anonyme
23 août 2010 à 02:23
tu copies bien ca dans avenger ?:

Files to move:
c:\truc.bak | c:\windows\system32\drivers\atapi.sys
0
moi j'ai copier ca

C:\Documents and Settings\adnane\Mes documents\Téléchargements\IM51332.JPG-www.myspace.com.exe
"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\Documents and Settings\adnane\Mes documents\Téléchargements\IM51332.JPG-www.myspace.com.exe"
0
non tu ne lis pas

je repete :

ouvre l'explorateur Windows, cherche c:\windows\ServicePackFiles\i386\atapi.sys

clic droit et Copier

mets toi dans C:\ et clic droit et Coller.

Clix droit sur le nouveau fichier et Renommer.

Tu l'appelles truc.bak

Tu ignores l'alerte.

===

1. Télécharge The Avenger par Swandog46 sur le Bureau

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau

2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Files to move:
c:\truc.bak | c:\windows\system32\drivers\atapi.sys

IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

Ferme toutes les applications et ton navigateur

3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.

Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.


Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.

Clique sur Execute

4. The Avenger va automatiquement faire ce qui suit:


Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.

5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
?G3?-?@¢??@?(TM)©®?
0
ca je les fait
ouvre l'explorateur Windows, cherche c:\windows\ServicePackFiles\i386\atapi.sys

clic droit et Copier

mets toi dans C:\ et clic droit et Coller.

Clix droit sur le nouveau fichier et Renommer.

Tu l'appelles truc.bak

Tu ignores l'alerte.

===

1. Télécharge The Avenger par Swandog46 sur le Bureau

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau

en suite
si j'ai bien compris je doit copier coller le fichier que j'ai renommer (truc bak) dans avenger
0
Utilisateur anonyme
23 août 2010 à 03:02
absolume,t pas :S essaie de lire comme il le faut
0
désoler , j'ai du mal a comprendre je bute sur le text en gras que tu ma spécifier
est ce se que c'est exactement ca ?

Files to move:
c:\truc.bak | c:\windows\system32\drivers\atapi.sys


ou alors si c'est un autre texte , lequel? et ou le trouver?
merci pour ta patience
0
Utilisateur anonyme
23 août 2010 à 03:35
tout a fait
0
le pc a redémarrer et voila avenger.txt

Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Mon Aug 23 01:35:03 2010

01:35:03: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Mon Aug 23 01:35:39 2010

01:35:39: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Mon Aug 23 01:36:18 2010

01:36:18: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Mon Aug 23 01:38:32 2010

01:38:32: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Mon Aug 23 01:39:44 2010

01:39:44: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Mon Aug 23 01:39:58 2010

01:39:58: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Mon Aug 23 02:18:39 2010

02:18:39: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 3)
Mon Aug 23 02:26:53 2010

02:26:53: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!


//////////////////////////////////////////


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File move operation "c:\truc.bak|c:\windows\system32\drivers\atapi.sys" completed successfully.

Completed script processing.

*******************

Finished! Terminate.
0
petite remarque depuis le redémarrage l'affichage du site comment ca marche se transforme en html
c'est normal ?
0
Utilisateur anonyme
23 août 2010 à 13:41
supprime OTL , retelcharge-le , desactive tes protections et fais les operations decrites plus haut
0
bonjours gen hackman
j'ai desactiver mes protections
j'ai suprimer otl
je les retelecharger
j'ai cocher les cases comme tu me dit
quand j'appuie sur analyse une fenetre apparait (list index out of bound )
mais quand j'appuie sur analyse rapide il fait un scan et ilgénere un fichier texte
0