Cheval de troie imitant antivirus Window

Résolu/Fermé
cha - 20 oct. 2010 à 23:38
 cha - 28 oct. 2010 à 17:05
Bonjour,
gt tranquillement sur Internet tout à l'heure sur mon autre ordi portable (sur un site de streaming) quand avast s'affole et me prévient qu'il a détecté un cheval de troie. Pas de panique je clique sur "cleaning files" (ou un truc de ce genre) la fenetre se ferme et je reviens sur mon écran normalement, histoire résolue !
sauf que 2 secondes plus tard j'ai pas compris: l'ordi se rallume (bon g cru que ct la procédure avast apres avoir vaincu le cheval !) je rentre mon mot de passe comme d'hab, et là au lieu d'accèder au bureau j'ai un soi-disant système de protection Window qui m'oblige à faire un scan minutieux, bon pourquoi pas....tt façon j'ai pas le choix y'a qu'un bouton qui m'oblige a faire le scan et je peux pas sortir donc je m'éxecute, j'attends patiemment la fin...., environ 3min plus tard il me dit qu'il a trouvé une dizaine de fichiers infectés qu'il n'a pas pu réparé car je n'ai qu'une version réduite de l'antivirus et que donc si je veux supprimer définitvement ces saletés de fichiers je dois télécharger la version complète.
Pour cela fais chauffer la CB et paye ton abonnement ! beh tiens !
Là je sens le truc foireux, je veux fermer la fenetre et IMPOSSIBLE je ne peux plus accéder à Window ça me coupe totalement des fonctionnalités, il m'affiche tjs le message comme quoi ce n'est pas prudent d'accéder à Window cela pourrait infecter l'ordi je dois donc télécharger la version complète.
Comment me débarasser de ce cheval de troie ???????????!!!!! je n'ai pas son nom, pas bcp d'info....qqun peut il m'aider ? j'imagine que je ss obligée d'aller voir un dépanneur?

merci d'avance pr votre aide. Cha



A voir également:

4 réponses

Utilisateur anonyme
21 oct. 2010 à 04:23
Salut

* Bienvenue sur CCM !
* N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
* Ensemble nous allons essayer de régler ton problème .



1)Démarre en Mode sans échec avec prise en charge réseau
fais ainsi
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)


toujours en Mode sans echec


2) * Télécharge ZHPDiag (de Nicolas coolman)

* ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


ICI >> ZHPDiag (de Nicolas coolman)

* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport




aprés


3)*Télécharges Malwarebytes' (mbam)

* Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

ICI >> Malwarebytes' (mbam)

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!





Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
bon je viens d'essayer du coup g pu noter le nom du faux antivirus: think point il s'appelle, meme en démarrage mode sans échec je n'ai pas accès au bureau, le fond d'écran est noir et je n'ai accès qu'à la fenetre de l'antivirus...
;(
0
Salut

Télécharge ces outils >> partir d un autre PC que tu mettras sur une clé USB saine


1) *Télécharges Malwarebytes' (mbam)

* Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

ICI >> Malwarebytes' (mbam)

sans l installer pour le moment


ensuite


2) * Télécharge OTH (de OldTimer) sur ton Bureau :

ICI >> OTH.scr
sinon

>> OTH.com

ou

>> OTH.exe

et

3) ce tool pour mettre à jour Malwarebytes

1) * télécharge le fichier >> MBAM Rules.exe --> Malwarebytes base virale
* Clique sur ce lien
>> Malwarebytes base virale


ensuite démarres ton PC en mode Normal mets ces trois outils sur ton bureau


et fais dans l ordre et lis bien




1) * Lance OTH

* clique sur >> Kill All Processes (tout devrait disparaître de ton écran à part OTH)

* Ensuite, clique sur >> Start Misc Program

et maintenant


2)* lances >> Malawarebytes'MBAM

* installes le

ensuite

3) mets à jour Malwarebytes

* double clique sur>> MBAM Rules.exe

* Dans la boîte de dialogue qui apparaîtra, cliquez sur Enregistrer.
* Ensuite, enregistrez le fichier sur votre Bureau
* et tu l 'execute

ensuite

4) * Malwarebytes' (MBAM)

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!
* Un tutoriel est à ta disposition sur ce site
Tutoriel MalwareBytes






Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
merci virus CC, je n'ai pas réussi par moi meme, g du faire appel à un ami expert qui a suivi ta démarche. Mais en fait le virus était bien puissant il a été difficile de s'en débarasser, le plus dur étant de savoir comment avoir accès au bureau. On a suivi ceci:
https://www.bleepingcomputer.com/virus-removal/remove-thinkpoint

et là on ça bloquait pour mon ami ct l'étape 8 tapez "explorer.exe" ds nouvelle tache ! une fois qu"on a trouvé ça, ça a été !

allez bon courage si vs etes infecté et merci !
0