Apparemment un trojan

Résolu/Fermé
Meihua - 25 févr. 2011 à 19:58
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 16 avril 2013 à 12:36
Bonsoir,

Alors voilà je vous explique ma situation après avoir parcouru pleins de forum, de sites internet etc. J'ai attrappé un virus, celui qui annonce une fausse alerte antivirus, ce qui fait que maintenant je ne peux plus ouvrir une application. a part si je fais une manip' mais pas pour toutes les applications.
J'ai lu qu'il fallait télécharger des logiciels pour enlever ce virus mais il est écrit qu'il vaut mieux demander de l'aide pour faire la manip' avec le rapport aussi. Voilà pourquoi je vous demande de m'aidez s'il vous plaît.
Merci



A voir également:

44 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 févr. 2011 à 20:06
Salut

Démarre en mode sans échec avec réseau (F8 au démarrage du pc ) et

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts Fix (écrit en rouge)
A ce moment tape 2 et valide
▶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

Note: s'il te demande de supprimer le proxy, tape 1

Sans redémarrer tu passes à la suite!!

▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


++
1
Meihua Messages postés 45 Date d'inscription vendredi 25 février 2011 Statut Membre Dernière intervention 21 août 2013 2
25 févr. 2011 à 20:25
Merci juju666 pour ta réponse, j'ai réussi à télécharger le logiciel mais je n'arrive pas à l'éxécuter, un message apparait et me dit : Veuillez choisir le programme a utilisé pour ouvrir et quand je clique ca ne fonctionne pas. que faire ?
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 févr. 2011 à 21:18
Ok

télécharge ça: http://www.teamxscript.org/too/Xplode/RstAssociations.scr

Lance le, attends qu'il ai chargé.

Clique sur Tous, puis Restaurer.


Puis réessaye roguekiller

A+

1
Meihua Messages postés 45 Date d'inscription vendredi 25 février 2011 Statut Membre Dernière intervention 21 août 2013 2
25 févr. 2011 à 21:29
Cela ne fonctionne toujours pas... Mon pc est il donc mort ?
S'il y a autre chose que l'on puisse faire je t'écoute, merci de prendre le temps de me répondre en tout cas.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 févr. 2011 à 21:33
On va essayer autre chose tkt :)

https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.scr
http://download.bleepingcomputer.com/grinler/rkill.pif

télécharge les 3 ci dessus

Essaye de les lancer.

Si ça marche, réessaye RogueKiller sans redémarrer ta machine entre les 2 opérations.
0
Meihua Messages postés 45 Date d'inscription vendredi 25 février 2011 Statut Membre Dernière intervention 21 août 2013 2
25 févr. 2011 à 21:37
j'ai téléchargé les deux premiers mais le 3e le lien ne fonctionne pas.. Pourrait tu le renvoyer s'il te plaît ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 févr. 2011 à 21:40
arf, lien dead.

Pas grave.

Au fait, t es sous quelle plateforme? Xp, Vista, 7?
0
Meihua Messages postés 45 Date d'inscription vendredi 25 février 2011 Statut Membre Dernière intervention 21 août 2013 2
25 févr. 2011 à 21:50
Je suis sous windows 7.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 févr. 2011 à 21:55
Okey

Si jamais ça fonctionne toujours pas, télécharge ça: http://www.libellules.ch/assoc/seven_exe.reg

Clic droit>Fusionner.

Ensuite retente roguekiller :P

++
0
Meihua Messages postés 45 Date d'inscription vendredi 25 février 2011 Statut Membre Dernière intervention 21 août 2013 2
25 févr. 2011 à 22:11
Halelujah ! J'ai réussi à ouvrir roguekiller, je suis en train de faire la manip' . J'en suis à "exécuter un examen complet" mais il y a seulement le lecteur C de cocher donc est ce que je dois cocher les lecteurs D, E et F aussi ?
dsl c'est juste que je n'ai pas envie de faire de connerie donc je préfère demander :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 févr. 2011 à 22:14
C:\ Je suppose que c est ton Windows.

D:\, E:\, F:\, c'est quoi? Des lecteurs DVD? Des lecteurs virtuels? Supports externes?

Si ce sont des disques durs, il aurait été préférable de les sélectionner oui.
0
Meihua Messages postés 45 Date d'inscription vendredi 25 février 2011 Statut Membre Dernière intervention 21 août 2013 2
25 févr. 2011 à 22:20
Oui disques durs je les ais donc séléctionné c'est en train de scanner merci.
J'attend de voir les résultats.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 févr. 2011 à 22:21
Okey :)
0
Meihua Messages postés 45 Date d'inscription vendredi 25 février 2011 Statut Membre Dernière intervention 21 août 2013 2
25 févr. 2011 à 22:47
alors le scan s'est enfin terminé et il n'a rien trouvé :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5877

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

25/02/2011 21:43:37
mbam-log-2011-02-25 (21-43-37).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 298398
Temps écoulé: 26 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Cela veut il dire qu'il n'y a plus de virus ou qu'il se cache autre part ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 févr. 2011 à 23:00
ça veut dire que mbam n a pas cherché x)
En mode sans échec son champ d action est limité ;)

Redémarre en normal, et fais ceci:

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Meihua Messages postés 45 Date d'inscription vendredi 25 février 2011 Statut Membre Dernière intervention 21 août 2013 2
25 févr. 2011 à 23:02
Ok je vais essayer ça tout de suite, merci !!
0
Meihua Messages postés 45 Date d'inscription vendredi 25 février 2011 Statut Membre Dernière intervention 21 août 2013 2
25 févr. 2011 à 23:22
http://www.cijoint.fr/cjlink.php?file=cj201102/cijow4IE3u.txt

Voici le lien que j'ai obtenu
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
25 févr. 2011 à 23:33
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\cacaoweb]   
O43 - CFD: 24/02/2011 - 10:02:28 - [7656680] ----D- C:\Users\Eva\AppData\Roaming\cacaoweb 


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)


ensuite refais ça: https://forums.commentcamarche.net/forum/affich-20993088-apparemment-un-trojan#3

Bonne nuit, je vais dormir ! :)
0
Meihua Messages postés 45 Date d'inscription vendredi 25 février 2011 Statut Membre Dernière intervention 21 août 2013 2
25 févr. 2011 à 23:42
Merci beaucoup ! Tout m'a l'air de bien fonctionner. Juste une dernière question dont tu répondras sûrement demain mais aucun problème, faut il que je laisse tous les fichiers que j'ai téléchargé sur mon ordinateur ou faut-il les supprimer ?

Merci beaucoup encore de ton aide et d'avoir pris le temps de me répondre !!

Bonne nuit :)
0
Meihua Messages postés 45 Date d'inscription vendredi 25 février 2011 Statut Membre Dernière intervention 21 août 2013 2
25 févr. 2011 à 23:44
Heu j'ai relancé mon antivirus pour vérifier et il signale encore des fichiers défectueux...
Bref bref je te laisse dormir on verra ça demain !! :)
0