Apparemment un trojan
Résolu
Meihua
-
juju666 Messages postés 38404 Statut Contributeur sécurité -
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonsoir,
Alors voilà je vous explique ma situation après avoir parcouru pleins de forum, de sites internet etc. J'ai attrappé un virus, celui qui annonce une fausse alerte antivirus, ce qui fait que maintenant je ne peux plus ouvrir une application. a part si je fais une manip' mais pas pour toutes les applications.
J'ai lu qu'il fallait télécharger des logiciels pour enlever ce virus mais il est écrit qu'il vaut mieux demander de l'aide pour faire la manip' avec le rapport aussi. Voilà pourquoi je vous demande de m'aidez s'il vous plaît.
Merci
Alors voilà je vous explique ma situation après avoir parcouru pleins de forum, de sites internet etc. J'ai attrappé un virus, celui qui annonce une fausse alerte antivirus, ce qui fait que maintenant je ne peux plus ouvrir une application. a part si je fais une manip' mais pas pour toutes les applications.
J'ai lu qu'il fallait télécharger des logiciels pour enlever ce virus mais il est écrit qu'il vaut mieux demander de l'aide pour faire la manip' avec le rapport aussi. Voilà pourquoi je vous demande de m'aidez s'il vous plaît.
Merci
A voir également:
- Apparemment un trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan agent ✓ - Forum Virus
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Csrss.exe trojan ✓ - Forum Virus
- [Virus] Trojan ou virus dans csrss.exe et spo - Forum Virus
44 réponses
Salut
Démarre en mode sans échec avec réseau (F8 au démarrage du pc ) et
▶ Télécharge sur le bureau RogueKiller (par tigzy)
▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )
▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts Fix (écrit en rouge)
▶ A ce moment tape 2 et valide
▶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Note: s'il te demande de supprimer le proxy, tape 1
Sans redémarrer tu passes à la suite!!
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
++
Démarre en mode sans échec avec réseau (F8 au démarrage du pc ) et
▶ Télécharge sur le bureau RogueKiller (par tigzy)
▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )
▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts Fix (écrit en rouge)
▶ A ce moment tape 2 et valide
▶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Note: s'il te demande de supprimer le proxy, tape 1
Sans redémarrer tu passes à la suite!!
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
++
Merci juju666 pour ta réponse, j'ai réussi à télécharger le logiciel mais je n'arrive pas à l'éxécuter, un message apparait et me dit : Veuillez choisir le programme a utilisé pour ouvrir et quand je clique ca ne fonctionne pas. que faire ?
Ok
télécharge ça: http://www.teamxscript.org/too/Xplode/RstAssociations.scr
Lance le, attends qu'il ai chargé.
Clique sur Tous, puis Restaurer.
Puis réessaye roguekiller
A+
télécharge ça: http://www.teamxscript.org/too/Xplode/RstAssociations.scr
Lance le, attends qu'il ai chargé.
Clique sur Tous, puis Restaurer.
Puis réessaye roguekiller
A+
Cela ne fonctionne toujours pas... Mon pc est il donc mort ?
S'il y a autre chose que l'on puisse faire je t'écoute, merci de prendre le temps de me répondre en tout cas.
S'il y a autre chose que l'on puisse faire je t'écoute, merci de prendre le temps de me répondre en tout cas.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
On va essayer autre chose tkt :)
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.scr
http://download.bleepingcomputer.com/grinler/rkill.pif
télécharge les 3 ci dessus
Essaye de les lancer.
Si ça marche, réessaye RogueKiller sans redémarrer ta machine entre les 2 opérations.
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.scr
http://download.bleepingcomputer.com/grinler/rkill.pif
télécharge les 3 ci dessus
Essaye de les lancer.
Si ça marche, réessaye RogueKiller sans redémarrer ta machine entre les 2 opérations.
j'ai téléchargé les deux premiers mais le 3e le lien ne fonctionne pas.. Pourrait tu le renvoyer s'il te plaît ?
Okey
Si jamais ça fonctionne toujours pas, télécharge ça: http://www.libellules.ch/assoc/seven_exe.reg
Clic droit>Fusionner.
Ensuite retente roguekiller :P
++
Si jamais ça fonctionne toujours pas, télécharge ça: http://www.libellules.ch/assoc/seven_exe.reg
Clic droit>Fusionner.
Ensuite retente roguekiller :P
++
Halelujah ! J'ai réussi à ouvrir roguekiller, je suis en train de faire la manip' . J'en suis à "exécuter un examen complet" mais il y a seulement le lecteur C de cocher donc est ce que je dois cocher les lecteurs D, E et F aussi ?
dsl c'est juste que je n'ai pas envie de faire de connerie donc je préfère demander :)
dsl c'est juste que je n'ai pas envie de faire de connerie donc je préfère demander :)
C:\ Je suppose que c est ton Windows.
D:\, E:\, F:\, c'est quoi? Des lecteurs DVD? Des lecteurs virtuels? Supports externes?
Si ce sont des disques durs, il aurait été préférable de les sélectionner oui.
D:\, E:\, F:\, c'est quoi? Des lecteurs DVD? Des lecteurs virtuels? Supports externes?
Si ce sont des disques durs, il aurait été préférable de les sélectionner oui.
Oui disques durs je les ais donc séléctionné c'est en train de scanner merci.
J'attend de voir les résultats.
J'attend de voir les résultats.
alors le scan s'est enfin terminé et il n'a rien trouvé :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5877
Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385
25/02/2011 21:43:37
mbam-log-2011-02-25 (21-43-37).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 298398
Temps écoulé: 26 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Cela veut il dire qu'il n'y a plus de virus ou qu'il se cache autre part ?
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5877
Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385
25/02/2011 21:43:37
mbam-log-2011-02-25 (21-43-37).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 298398
Temps écoulé: 26 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Cela veut il dire qu'il n'y a plus de virus ou qu'il se cache autre part ?
ça veut dire que mbam n a pas cherché x)
En mode sans échec son champ d action est limité ;)
Redémarre en normal, et fais ceci:
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
En mode sans échec son champ d action est limité ;)
Redémarre en normal, et fais ceci:
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
ensuite refais ça: https://forums.commentcamarche.net/forum/affich-20993088-apparemment-un-trojan#3
Bonne nuit, je vais dormir ! :)
[HKCU\Software\cacaoweb] O43 - CFD: 24/02/2011 - 10:02:28 - [7656680] ----D- C:\Users\Eva\AppData\Roaming\cacaoweb
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
ensuite refais ça: https://forums.commentcamarche.net/forum/affich-20993088-apparemment-un-trojan#3
Bonne nuit, je vais dormir ! :)
Merci beaucoup ! Tout m'a l'air de bien fonctionner. Juste une dernière question dont tu répondras sûrement demain mais aucun problème, faut il que je laisse tous les fichiers que j'ai téléchargé sur mon ordinateur ou faut-il les supprimer ?
Merci beaucoup encore de ton aide et d'avoir pris le temps de me répondre !!
Bonne nuit :)
Merci beaucoup encore de ton aide et d'avoir pris le temps de me répondre !!
Bonne nuit :)