Savoir si trojan bien supprimé

Résolu
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour, un trojan a été détecté, on m'a proposé de le supprimer je l'ai fait mais je ne sais pas si il est encore la ou pas je voudrais avoir un avis.
C'est Trojan : Win32/Oficla.T
Merci



46 réponses

maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Malwarebytes en mode sans échec n'a rien trouvé ..
http://www.cijoint.fr/cjlink.php?file=cj201009/cij6uHRhiE.txt

et au redémarrage il me l'a encore trouvé :(
0
varfendell Messages postés 3259 Date d'inscription   Statut Membre Dernière intervention   707
 
Tu peut décrire au maximum se qui se passe avec windows defender, comment il affiche sa, quelles options tu as, quel info il te donne, etc....
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
ok je redemarre et je marque tout ce qu'il me dit
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
varfendell Messages postés 3259 Date d'inscription   Statut Membre Dernière intervention   707
 
Sur ton screen, je vois en bas a droite que le par feu windows a un probleme (croix rouge). Qu'est ce que l'icone jaune avec le point d'exclamation?

Lance un scan avec antivir. S'il ne trouve rien, c'est possible que le probleme vienne de windows defender.

Sa dit ou fait quoi si tu clique sur tout supprimer ou revoir?
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
pour le pare feu c'est rien c'est que ça démarrait juste. L'icône jaune est Tune up utilities

Je clique a chaque fois sur tout supprimer
0
varfendell Messages postés 3259 Date d'inscription   Statut Membre Dernière intervention   707
 
essaye de voir ce que fait "revoir"

Par contre une question: il te montre ça direct a l'allumage de l'ordi, sans même prendre le temps de commencer a chercher les infections?
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
ben il me le montre quand je démarre firefox
0
Utilisateur anonyme
 
salut

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Script

une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

observe ton bureau une icône "Script" s'est rajouté sur ton bureau

▶ crée un nouveau document texte sur ton bureau et copie/colle ce en gras si dessous :


FILE:C:\Users\Pascal\AppData\Roaming\download2
REM:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "download"
REM:"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\Users\Pascal\AppData\Local\Temp\0.5922712720167541.exe"
REM:"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\Users\Pascal\AppData\Roaming\download2\svcnost.exe"




▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

▶ effectue un glisser/deposer de ce fichier sur l'icone "Script"

laisse travailler l'outil

poste le resultat

▶ Ferme List_Kill'em

Note : le rapport est aussi ici : ?:\Script_.txt
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai fait ce que tu m'a demandé (enfin je crois) je glisse/dépose le fichier, Script s'ouvre pendant 2 secondes et se ferme puis plus rien et pas de rapport...
0
Utilisateur anonyme
 
desactive le controle des comptes utilisateurs , redemarre et reessaie
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fait revoir au lieu de tout supprimer, ça m'a amené sur Windows defender avec des détails du trojan :
"Catégorie :
Cheval de Troie

Description :
Ce programme est dangereux et il exécute des commandes émanant d'une personne malveillante.

Conseil :
Supprimer immédiatement ce logiciel.

Ressources :
process:
pid:2232

Résumé :
Exécution de l'application modifications ont été apportées.

Cet agent analyse les logiciels juste avant leur exécution. Vous recevez une alerte si un logiciel risque d'endommager votre ordinateur.

Point de contrôle :
Processus en cours"

Voila je sais pas si ça peut vous aider...
0
varfendell Messages postés 3259 Date d'inscription   Statut Membre Dernière intervention   707
 
c'est bizarre qu'il ne te dise pas ou il se trouve et que rien d'autre ne le détecte.
Déjà on a son PID, mais pareil, je ne le retrouve pas sur les rapport que tu as posté pour flo-91
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
je sais pas ... je fais un scan avec antivir ?
0
varfendell Messages postés 3259 Date d'inscription   Statut Membre Dernière intervention   707
 
Bon, ton virus est pressent au démarrage de l'ordi, on va restreindre le problème:

Dans le menu démarrer, clique sur exécuter (raccourci touche "windows+R"), tape "msconfig".

Une nouvelle fenêtre va s'ouvrir. Dans l'onglet démarrage recopie moi tout (ou screen) sur le forum.
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
varfendell Messages postés 3259 Date d'inscription   Statut Membre Dernière intervention   707
 
ok, alors clique sur "tout désactiver" et recoche antivir desktop.

Redémarre ton PC, puis refait ce que gen-hackman t'as dit de faire tout a l'heure
La bretagne...le plus bel endroit au monde.
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
avec Script ?
0
varfendell Messages postés 3259 Date d'inscription   Statut Membre Dernière intervention   707
 
oui

Et dit moi si au redémarrage il te met quand même l'alerte.
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Apparemment c'est bon mais ça m'a rien fait avec Script toujours pas de rapport..;
0
varfendell Messages postés 3259 Date d'inscription   Statut Membre Dernière intervention   707
 
Non, ce n'est pas bon, c'est une des cases queje t'ai fait decocher qui est responsable de ton problème. Reste a savoir laquelle...
Moi je vais devoir y aller, je vais voir si gen-hackman peut continuer.
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci pour ton aide quand meme
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai réessayé en désactivant le contre des comptes utilisateurs mais toujours pas de rapport:/
0
Utilisateur anonyme
 
tu n' as pas C:\Script_.txt ?
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Voila c'est bon
http://www.cijoint.fr/cjlink.php?file=cj201009/cijj8eAaW9.txt
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
que dois-je faire maintenant ?
0
Utilisateur anonyme
 
quels soucis persistent ?
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
je recoche tous dans msconfig ou pas ? car c'est depuis que j'ai tout décoher sauf avira desktop je n'ai rien
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
oui mais ça répond pas a ma question je dois recocher ou pas ?
Mon ordi ne détecte rien depuis que varfendell m'a dis de tout décocher pour le démarrage
0
Utilisateur anonyme
 
non ne recoche pas
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci de votre aide a tous :)
0
Utilisateur anonyme
 
:)
0
maxime85310 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
p**** ça va pas me lacher !! j'étais en train de mettre a jour ma console jave et il m'a retrouvé un cheval de troie !!
List_Killem_update.exe
le nom est TR/Bagle.526848
0
Utilisateur anonyme
 
MDR !! desinstalle List_kill'em....

qui t'a dit cette anerie ?
0