Trojan dropper

Résolu
Lye13 -  
 Lye13 -
Bonjour,

Bonjour, apres avoir lancé un scan par malwarebytes, il a détécté un "trojan dropper".
quelqu'un peut-il m'aider à la supprimer svp?

A voir également:

85 réponses

Utilisateur anonyme
 
regarde sur cette page, si c'est la même répferance que ton pc, tu peux télécharger le bon pilote :

http://h10025.www1.hp.com/ewfrf/wc/softwareCategory?os=2093&lc=fr&cc=fr&dlc=fr&sw_lang=&product=3629568


sinon, il suffit de chercher la bonne referance sur le site :-)

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Lye13
 
je telecharge page de commande du CD-ROM?
0
Utilisateur anonyme
 
bonjour,
non, il faut te rendre dans le centre de dépannage :
http://h10025.www1.hp.com/ewfrf/wc/document?docname=c01388741&lc=fr&dlc=fr&cc=fr&os=2093&rule=17876&product=3629568&sw_lang=

puis trouver la solution en fonction de la panne !

pas évidant sur leur site !
0
Lye13
 
Bonsoir,

:-( Ca recommence... des mails sont envoyés tous seuls :'(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lye13
 
Bonjour!

que faut-il faire? Des mails sont renvoyés tout seul de ma boite mail. (ce qui peut parraitre etonnant, c'est que j'ai plusieurs boites mails, mais qu'une seule est affectée)
j'ai supprimé tous mes contacts dans un premier temps, histoire de limiter la casse aupres de mes contacts....

Merci
0
Utilisateur anonyme
 
bonsoir,
change le mot de passe de l'adresse mail en question et regrade si tu émmets enconre des messages !
0
Lye13
 
Ok,

mot de passe changé...
Et j'ai remis quelques contacts du coup pour voir si ca en envoie !
Tu penses que c'est un piratage de boite mail?

Merci
0
Utilisateur anonyme
 
bonjour,
je pense que oui !
par contre, si tu fais de paiement en ligne, contacte ta banque pour les prévenir,
on ne sait jamais !
à suivre ...
0
Lye13
 
Bonjour!
Me voila à nouveau!
Bon, impossible de faire marcher les cd et dvd... et un autre symptome: le pc ne reconnait plus mon appareil photo. Par contre il reconnait bien l'imprimante, clef usb, disque dur externe... Bizarre tout ca...
Si tu as une autre solution... !
Merci d'avance !
0
Utilisateur anonyme
 
bonjour,
vu qu'on a tout désistallé :

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Lye13
 
Voici le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201101/cijtklmpbg.txt

Merci
0
Utilisateur anonyme
 
il est normal que ton pc déconne si tu télécherges n'importe quoi !!!

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------
[HKCU\Software\Iminent]
O43 - CFD: 11/06/2010 - 21:09:30 ----D- C:\Program Files\Iminent
O4 - HKCU\..\Run: [Power2GoExpress] Clé orpheline
O4 - HKUS\S-1-5-21-1863397606-629826861-2795051978-1000\..\Run: [Power2GoExpress] Clé orpheline
O4 - Global Startup: C:\Documents And Settings\Aurel'\Desktop\Corbeille.lnk - Clé orpheline
O67 - Shell Spawning: <.com> <>[HKU\..\open\Command] (.Not Key.) O67 - Shell Spawning: <.exe> <>[HKU\..\open\Command] (.Not Key.)
[HKCU\Software\cacaoweb]





----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html


0
Utilisateur anonyme
 
il est normal que ton pc déconne si tu télécherges n'importe quoi !!!

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------
Copie et colle le contenu de ce fichier ici : http://www.terafiles.net/v-105200.html



----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html


Bonne année à tous ;-)

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Utilisateur anonyme
 
il y a quelqu'u qui t'a installé cacaoweb !!!

il ne tombe pas du ciel !!!

lance zhpfix,

télécharge le fichier .txt, copie et colel le contenu das la fênetre de "H", pus suis le tuto :

https://forums.commentcamarche.net/forum/affich-19992758-trojan-dropper?page=4#84
0
Utilisateur anonyme
 
on va y arriver :-)

0
Lye13
 
oui c'est dimanche c'est un peu dur :-S !!
0
Lye13
 
Je croyais que c'etait réglé cette histoire de cacaoweb :@
0
Lye13
 
Rapport de ZHPFix 1.12.3236 par Nicolas Coolman, Update du 05/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-09-01-2011-17-37-26.txt
Run by Aurel' at 09/01/2011 17:37:26
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\Iminent => Clé supprimée avec succès
HKCU\Software\cacaoweb => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [Power2GoExpress] Clé orpheline => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1863397606-629826861-2795051978-1000\..\Run: [Power2GoExpress] Clé orpheline => Valeur absente

========== Dossier(s) ==========
C:\Program Files\Iminent => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\documents and settings\aurel'\desktop\corbeille.lnk => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)


End of the scan
0
Lye13
 
Ca me supprime ma corbeille !!! :-/
0
Utilisateur anonyme
 
bah, figure toi que non :P

0
Lye13
 
C'est coriace ce truc :@
0
Utilisateur anonyme
 
pas cool ,

vas dans ,

panneau de configuration >> personnalisation >> en haut a gauche >> changer les icones du bureau >> cocher la case corbeille Et parametres par défaut

0