Problème avec un cheval de troie

Résolu/Fermé
Akimaki - 26 déc. 2010 à 19:13
 Akimaki - 31 déc. 2010 à 02:28
Bonjour,

Voilà, j'ai un gros soucie avec un virus que ne veut pas être corriger, mon anti-virus c'est Kaspersky version d'essais 30jours, Il m'indique qu'il y a un cheval de troie a cette endroit => \Devise\Harddisk0\DR0 mais je n'arrive pas a le corriger.
Avez-vous une solution pour m'aider a résoudre ce problème s'il vous plait?

Merci d'avance pour toute vos réponses.

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 déc. 2010 à 22:19
bonjour, pourrais tu poster un zhpdiag pour avoir un diagnostique de ton pc , Merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

tu vas en bas de la page et tu télécharges le premier tu et tu dézippes

ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026

tu décompresses et tu lances !!


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
Bonsoir,

Heu je suis perdu :( car vous m'avez passé plusieurs liens je ne sais le quel prendre :s
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 déc. 2010 à 19:17
tu le prends ou tu veux je mets plusieurs lien afin que si un ne fonctionne pas tu puisses le predre sur un autre http://www.moncompteur.com/compteurclick.php?idLink=18026 prend le sur celui ci , et tu le dézip " décompresse " avec un clique droit et extraire !! et après tu suis la procédure que je vais remodifier et ne mettre qu'un ou 2 lien !!
0
D'accord merci, je suis à l'installation
0
Kaspersky me dit que mbr.exe tente de télécharger un pilote de façon cachéet qu'il ne pourra pas contrôler l'activité de l'aplication après l'installation :s
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 27/12/2010 à 19:46
ok kaspersky est très sensible et susceptible !! déactive le le temps de faire le scan , car zhpdiag va fouiller très loin dans le pc et la ton anti-virus lui il te protège en te disant pas bon , mais tu peux avoir confiance dans cet outil que nicolas coolman que je remercie de nous le tenir à jour !! car les infections sont toujours en avance sur la protection ??
0
voilà le lien => http://www.cijoint.fr/cjlink.php?file=cj201012/cijo1wcfb2.txt
0