Cheval de troie

Benoit -  
 Utilisateur anonyme -
Bonjour,

J'ai plein de virus cheval de troie , car presque toute les minute, j'ai une menace détéctée par avg, la dernière étant dans C:\windows\temp\ppbg.tmp\setup.exe si je ne me trompe pas, et toute les autre menace se trouvais dans C:\windows\temp\suivi de quelque chose, pourriez vous m'aider a m'en débarasser svp?

A voir également:

27 réponses

Utilisateur anonyme
 
* Télécharge FindyKill sur le Bureau (Merci à l'équipe FYK) :
http://www.teamxscript.org/findykillTelechargement.html
ou :
http://www.teamxscript.org/too/Setup.exe

* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisis l'option F pour la langue
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Benoit
 
############################## | FindyKill V5.052 |

# User : MacCampers (Administrateurs) # MACCAMPERS-TOSH
# Update on 23/10/2010 by El Desaparecido
# Start at: 18:47:27 | 26/10/2010
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org

# AMD Turion(tm) II P520 Dual-Core Processor
# Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
# Internet Explorer 8.0.7600.16385
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 297,93 Go (132,01 Go free) [WINDOWS] # NTFS
# D:\ # Disque fixe local # 297,85 Go (144,6 Go free) [Data] # NTFS
# E:\ # Disque CD-ROM # 7,82 Go (0 Mo free) [L4D2] # UDF

################## | Eléments infectieux |

E:\autorun.inf

################## | Registre |

[HKCU\Software\Classes\ed2k]
[HKCR\ed2k]

################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# windefend -> Start = 3 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.052 ! |
0
Utilisateur anonyme
 
relance FYK, choisi l'option 2 "suppression", poste son rapport
0
Benoit
 
voila , sa a pris du temps mais l'ordi et enfin démaré, je fais quoi mintenan s'il te plait ? (désolé de te faire perdre autant de temps et merci pour toutes ces infos)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
il est ou son rapport?
0
Benoit
 
############################## | FindyKill V5.052 |

# User : MacCampers (Administrateurs) # MACCAMPERS-TOSH
# Update on 23/10/2010 by El Desaparecido
# Start at: 22:13:51 | 26/10/2010
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org

# AMD Turion(tm) II P520 Dual-Core Processor
# Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
# Internet Explorer 8.0.7600.16385
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 297,93 Go (131,69 Go free) [WINDOWS] # NTFS
# D:\ # Disque fixe local # 297,85 Go (144,6 Go free) [Data] # NTFS
# E:\ # Disque CD-ROM # 7,82 Go (0 Mo free) [L4D2] # UDF

################## | Eléments infectieux |

(!) Non supprimé ! E:\autorun.inf

################## | CRC32 ... |


################## | Registre |


################## | Etat |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 3 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Fichiers corrompus |

... OK !

################## | Upload |

Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_MacCampers-TOSH.zip : http://www.teamxscript.org/Sample/Upload.php
Merci pour votre contribution .

################## | ! Fin du rapport # FindyKill V5.052 ! |
0
Utilisateur anonyme
 
bonjour,
envoie ce fichier, ceci permet d'améliorer FYK :


Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_MacCampers-TOSH.zip : http://www.teamxscript.org/Sample/Upload.php


Merci pour ta contribution .



essaie de passer zhpdiag,

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html



je file bosser, @ ++
0