Apparemment un trojan
Résolu/Fermé
Meihua
-
25 févr. 2011 à 19:58
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 16 avril 2013 à 12:36
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 16 avril 2013 à 12:36
A voir également:
- Apparemment un trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan agent ✓ - Forum Virus
44 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 févr. 2011 à 20:06
25 févr. 2011 à 20:06
Salut
Démarre en mode sans échec avec réseau (F8 au démarrage du pc ) et
▶ Télécharge sur le bureau RogueKiller (par tigzy)
▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )
▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts Fix (écrit en rouge)
▶ A ce moment tape 2 et valide
▶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Note: s'il te demande de supprimer le proxy, tape 1
Sans redémarrer tu passes à la suite!!
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
++
Démarre en mode sans échec avec réseau (F8 au démarrage du pc ) et
▶ Télécharge sur le bureau RogueKiller (par tigzy)
▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )
▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts Fix (écrit en rouge)
▶ A ce moment tape 2 et valide
▶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Note: s'il te demande de supprimer le proxy, tape 1
Sans redémarrer tu passes à la suite!!
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
++
Meihua
Messages postés
45
Date d'inscription
vendredi 25 février 2011
Statut
Membre
Dernière intervention
21 août 2013
2
25 févr. 2011 à 20:25
25 févr. 2011 à 20:25
Merci juju666 pour ta réponse, j'ai réussi à télécharger le logiciel mais je n'arrive pas à l'éxécuter, un message apparait et me dit : Veuillez choisir le programme a utilisé pour ouvrir et quand je clique ca ne fonctionne pas. que faire ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 févr. 2011 à 21:18
25 févr. 2011 à 21:18
Ok
télécharge ça: http://www.teamxscript.org/too/Xplode/RstAssociations.scr
Lance le, attends qu'il ai chargé.
Clique sur Tous, puis Restaurer.
Puis réessaye roguekiller
A+
télécharge ça: http://www.teamxscript.org/too/Xplode/RstAssociations.scr
Lance le, attends qu'il ai chargé.
Clique sur Tous, puis Restaurer.
Puis réessaye roguekiller
A+
Meihua
Messages postés
45
Date d'inscription
vendredi 25 février 2011
Statut
Membre
Dernière intervention
21 août 2013
2
25 févr. 2011 à 21:29
25 févr. 2011 à 21:29
Cela ne fonctionne toujours pas... Mon pc est il donc mort ?
S'il y a autre chose que l'on puisse faire je t'écoute, merci de prendre le temps de me répondre en tout cas.
S'il y a autre chose que l'on puisse faire je t'écoute, merci de prendre le temps de me répondre en tout cas.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 févr. 2011 à 21:33
25 févr. 2011 à 21:33
On va essayer autre chose tkt :)
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.scr
http://download.bleepingcomputer.com/grinler/rkill.pif
télécharge les 3 ci dessus
Essaye de les lancer.
Si ça marche, réessaye RogueKiller sans redémarrer ta machine entre les 2 opérations.
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.scr
http://download.bleepingcomputer.com/grinler/rkill.pif
télécharge les 3 ci dessus
Essaye de les lancer.
Si ça marche, réessaye RogueKiller sans redémarrer ta machine entre les 2 opérations.
Meihua
Messages postés
45
Date d'inscription
vendredi 25 février 2011
Statut
Membre
Dernière intervention
21 août 2013
2
25 févr. 2011 à 21:37
25 févr. 2011 à 21:37
j'ai téléchargé les deux premiers mais le 3e le lien ne fonctionne pas.. Pourrait tu le renvoyer s'il te plaît ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 févr. 2011 à 21:40
25 févr. 2011 à 21:40
arf, lien dead.
Pas grave.
Au fait, t es sous quelle plateforme? Xp, Vista, 7?
Pas grave.
Au fait, t es sous quelle plateforme? Xp, Vista, 7?
Meihua
Messages postés
45
Date d'inscription
vendredi 25 février 2011
Statut
Membre
Dernière intervention
21 août 2013
2
25 févr. 2011 à 21:50
25 févr. 2011 à 21:50
Je suis sous windows 7.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 févr. 2011 à 21:55
25 févr. 2011 à 21:55
Okey
Si jamais ça fonctionne toujours pas, télécharge ça: http://www.libellules.ch/assoc/seven_exe.reg
Clic droit>Fusionner.
Ensuite retente roguekiller :P
++
Si jamais ça fonctionne toujours pas, télécharge ça: http://www.libellules.ch/assoc/seven_exe.reg
Clic droit>Fusionner.
Ensuite retente roguekiller :P
++
Meihua
Messages postés
45
Date d'inscription
vendredi 25 février 2011
Statut
Membre
Dernière intervention
21 août 2013
2
25 févr. 2011 à 22:11
25 févr. 2011 à 22:11
Halelujah ! J'ai réussi à ouvrir roguekiller, je suis en train de faire la manip' . J'en suis à "exécuter un examen complet" mais il y a seulement le lecteur C de cocher donc est ce que je dois cocher les lecteurs D, E et F aussi ?
dsl c'est juste que je n'ai pas envie de faire de connerie donc je préfère demander :)
dsl c'est juste que je n'ai pas envie de faire de connerie donc je préfère demander :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 févr. 2011 à 22:14
25 févr. 2011 à 22:14
C:\ Je suppose que c est ton Windows.
D:\, E:\, F:\, c'est quoi? Des lecteurs DVD? Des lecteurs virtuels? Supports externes?
Si ce sont des disques durs, il aurait été préférable de les sélectionner oui.
D:\, E:\, F:\, c'est quoi? Des lecteurs DVD? Des lecteurs virtuels? Supports externes?
Si ce sont des disques durs, il aurait été préférable de les sélectionner oui.
Meihua
Messages postés
45
Date d'inscription
vendredi 25 février 2011
Statut
Membre
Dernière intervention
21 août 2013
2
25 févr. 2011 à 22:20
25 févr. 2011 à 22:20
Oui disques durs je les ais donc séléctionné c'est en train de scanner merci.
J'attend de voir les résultats.
J'attend de voir les résultats.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 févr. 2011 à 22:21
25 févr. 2011 à 22:21
Okey :)
Meihua
Messages postés
45
Date d'inscription
vendredi 25 février 2011
Statut
Membre
Dernière intervention
21 août 2013
2
25 févr. 2011 à 22:47
25 févr. 2011 à 22:47
alors le scan s'est enfin terminé et il n'a rien trouvé :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5877
Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385
25/02/2011 21:43:37
mbam-log-2011-02-25 (21-43-37).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 298398
Temps écoulé: 26 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Cela veut il dire qu'il n'y a plus de virus ou qu'il se cache autre part ?
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5877
Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385
25/02/2011 21:43:37
mbam-log-2011-02-25 (21-43-37).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 298398
Temps écoulé: 26 minute(s), 5 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Cela veut il dire qu'il n'y a plus de virus ou qu'il se cache autre part ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 févr. 2011 à 23:00
25 févr. 2011 à 23:00
ça veut dire que mbam n a pas cherché x)
En mode sans échec son champ d action est limité ;)
Redémarre en normal, et fais ceci:
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
En mode sans échec son champ d action est limité ;)
Redémarre en normal, et fais ceci:
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Meihua
Messages postés
45
Date d'inscription
vendredi 25 février 2011
Statut
Membre
Dernière intervention
21 août 2013
2
25 févr. 2011 à 23:02
25 févr. 2011 à 23:02
Ok je vais essayer ça tout de suite, merci !!
Meihua
Messages postés
45
Date d'inscription
vendredi 25 février 2011
Statut
Membre
Dernière intervention
21 août 2013
2
25 févr. 2011 à 23:22
25 févr. 2011 à 23:22
http://www.cijoint.fr/cjlink.php?file=cj201102/cijow4IE3u.txt
Voici le lien que j'ai obtenu
Voici le lien que j'ai obtenu
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
25 févr. 2011 à 23:33
25 févr. 2011 à 23:33
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
ensuite refais ça: https://forums.commentcamarche.net/forum/affich-20993088-apparemment-un-trojan#3
Bonne nuit, je vais dormir ! :)
[HKCU\Software\cacaoweb] O43 - CFD: 24/02/2011 - 10:02:28 - [7656680] ----D- C:\Users\Eva\AppData\Roaming\cacaoweb
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)
ensuite refais ça: https://forums.commentcamarche.net/forum/affich-20993088-apparemment-un-trojan#3
Bonne nuit, je vais dormir ! :)
Meihua
Messages postés
45
Date d'inscription
vendredi 25 février 2011
Statut
Membre
Dernière intervention
21 août 2013
2
25 févr. 2011 à 23:42
25 févr. 2011 à 23:42
Merci beaucoup ! Tout m'a l'air de bien fonctionner. Juste une dernière question dont tu répondras sûrement demain mais aucun problème, faut il que je laisse tous les fichiers que j'ai téléchargé sur mon ordinateur ou faut-il les supprimer ?
Merci beaucoup encore de ton aide et d'avoir pris le temps de me répondre !!
Bonne nuit :)
Merci beaucoup encore de ton aide et d'avoir pris le temps de me répondre !!
Bonne nuit :)
Meihua
Messages postés
45
Date d'inscription
vendredi 25 février 2011
Statut
Membre
Dernière intervention
21 août 2013
2
25 févr. 2011 à 23:44
25 févr. 2011 à 23:44
Heu j'ai relancé mon antivirus pour vérifier et il signale encore des fichiers défectueux...
Bref bref je te laisse dormir on verra ça demain !! :)
Bref bref je te laisse dormir on verra ça demain !! :)