Trojan et bug PC

hermine -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

J'ai déjà posté dans la mauvaise section et donc je viens vers vous.
Je me suis rendue compte ce matin que mes logiciels type winrar ne marchaient pas : ça lance la page, ça rame, ça me met "ne répond pas", ça met trois plombes à se refermer.

Ce sont tous des logiciels qui permettent de : -graver
-lire les photos
-décompresser des fichiers

J'ai aussi eu mon panneau de configuration qui s'est mis à ramer, mais ça a pas duré.
j'avais fait un scann avec AVG, mais il n'avait rien trouvé. Du coup, j'ai mis Kaspersky qui lui m'a trouvé 2 trojans : "trojan-proxy.win32.agent.daq"

Ma question est donc : est-ce que cette charmante bestiole peut être responsable de ce qui m'arrive?
je précise que ce sont les deux mêmes (merci betclic!)et que kaspersky ne peut pas les détruire.

Nous avons windows 7

Bon! Kaspersky n'arrive pas à terminer l'analyse..Est-ce moi qui l'ai mal configuré?

A voir également:

25 réponses

hermine
 
Je up mon sujet parce que là, je ne m'en sors pas, mais pas du tout!
Comme je le disais, l'analyse de kaspersky a planté sur la fin, j'ai dû relancer une analyse...C'est là que je me suis aperçue que plusieurs fichiers de l'antivirus étaient infectés. J'ai désinstallé kaspersky.
J'ai essayé de télécharger cleaner, il m'a trouvé un fichier défectueux et...Il a planté aussi!

Ais-je une alternative au formatage, Et si je formate en l'état, comment être sûre que la "chose" est bien partie?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
ftp://zebulon.fr/ZHPDiag.exe

(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

si soucis avec ci joint. fr

=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
0
hermine
 
Bon, ça, ça va, j'ai réussi! Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201009/cijx6nc37O.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
C'est là que je me suis aperçue que plusieurs fichiers de l'antivirus étaient infectés. J

tu peux expliquer car aucune infection n'est visible

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

? Télécharge List_Kill'em et enregistre le sur ton bureau

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Executer List_Kill'em"


une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport C:\List'em.txt

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

Même opération pour le rapport more.txt qui se trouve sur ton bureau

si soucis avec ci joint. fr

=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hermine
 
Pas moyen! J'ai un message d'erreur qui me dit "impossible d'installer List'em.bat, vérifiez que vous avez entré le nom correct puis réessayer" . Pourtant il m'ouvre bien la fenêtre mais...

Pour Kaspersky, il y avait des fichiers qui lui correspondaient avec le point d'exclamation rouge à côté, j'en ai conclu qu'ils étaient infectés...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
protections désactivées (antivirus parefeu antispyware)

clic droit "executer en tant qu'administrateur"
0
hermine
 
Oui, c'est ce que j'ai fait, mais là, il ne veut pas...Enfin, il y a quand même au moins un bout de la saloperie qui est bel et bien partie : j'arrive à visionner les photos! Je pense que je vais réessayer un coup cleaner, je verrai bien...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
0
hermine
 
M^me comme ça, il me met le même message...Est-il possible qu'il y ait un conflit entre différents logiciels? J'avoue je suis à peu près nulle en pc...:(

Sinon, cleaner a planté sur la fin (mais un tout petit plantage) et ne m'a rien trouvé alors qu'il m'avait trouvé un malware la première fois...

Sinon, seul winrar plante encore quand je veux décompresser normalement un fichier. Si je passe par l'aide, ça fonctionne.
Rectification : ça fonctionne! Ca met environ 30 secondes à charger mais ça marche!

Je pense donc que mon problème est plus ou moins résolu.

C'est grâce à vous parce que c'est sur votre site que j'ai trouvé ce qui m'a aidé et je vous remercie donc vraiment beaucoup!
Si vous pouviez me conseiller un bon logiciel pour être sûre que ma bêbête ne s'est pas planquée quelque part et qu'elle a bien été détruite...

En tout cas, vraiment merci! :)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
il aurait bien pourtant de faire killem

supprime le et réinstalle le...
0
hermine
 
Il n'y a pas moyen! Quand je clique sur "terminé" et que donc, il doit se lancer, ça me met "Impossible d'éxécuter le fichier C:\List_Kill'em\get_Upd.exe
CreateProcess a échoué;code 740
L'opération demandée nécéssite une élévation"

Comme il est quand même installé, j'essaie de le lancer avec le clic droit "executer en tant qu'administrateur" et il me remet le même message qu'hier...

Est-ce qu'il serait possible que l'ordi ait un souci de configuration? Je ne sais pas ce qu'est une élévation...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

supprime PC-Doctor for Windows

puis les restes de norton avec ceci

https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security

et retente killem
0
hermine
 
Je n'ai pas pc doctor pour Windows.
J'ai supprimé Norton antivirus et security.

J'ai relancé Killem avec antivirus et parefeu désactivé et j'ai toujours le même message.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

j'appelle le concepteur de l'outil voir où ca cloche...

je te tiens au courant
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
télécharge ceci

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/UAC_Control.exe

avec le clic droit "en tant que" , clique sur Deactivate , puis le pc redemarre

une fois retente killem

0
hermine
 
Non, ça n'a pas marché, toujours le même message...je rééssaye de désinstaller réinstaller?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
fais un scan en ligne ici

copie colle le rapport final

http://www.kaspersky.com/kos/eng/partner/default/pages/default/check.html?n=1263916919335

tuto pout t'aider

https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky#analyse-de-l-ordinateur
0
hermine
 
Désolée de ne pas avoir répondu plus tôt, on a reçu de la famille ce week-end...

Je ne peux pas lancer le scan en ligne parce que nous avons la version 8.0 de kaspersky installée sur l'ordi. je peux faire un scan avec ma version et te le copier-coller?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
oui fais ca
0
hermine
 
On a lancé l'analyse une première fois, il a trouvé deux trojans, les mêmes que la dernière fois, et au même endroit. Mon mari a cliqué sur "réparer" (j'avais oublié de lui dire qu'il nous fallait un rapport complet); Il a réparé l'un des deux sans problème et a planté au deuxième...Là, on relance une analyse mais, forcément, il ne trouve plus rien, c'est ce qui s'était passé vendredi.
Ce que je ferai, donc, c'est que j'attendrai demain...Je lancerai l'analyse, ne réparerai rien, et enverrai le rapport tel quel. Ca ira, comme ça?
0