Cheval de troie HELP - Page 2

Précédent
  • 1
  • 2
nico
 
une fois que je fais analyser ya aucune page qui s'ouvre , y'a une liste d'antivirus qui s'affichent en dessous mais 'estc tout
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
C'est normal. le lien qui est à copier se trouve au dessus dans la barre d'adresse du navigateur Internet

Smart
0
nico
 
Slt smart et encore merci d etre si reactif et patient avec des nuls en info comme moi.

htp://www.virustotal.com/file-scan/report.html?id=d7eeb1357b85be3d88e1841932d3b0ba911b2f33b5801e0b7ddd1a3e954b405d-1299923481

voila ce qu'il ya a dans la barre d'adresse de mon navigateur apres reanalyse
0
nico
 
dans result c marqué 0/43 0%...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nico
 
this sample is malware.
File name: i4jdel0.exe
Submission date: 2011-03-12 09:51:21 (UTC)
Current status: finished
Result: 0/ 43 (0.0%)
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
Il ne semble pas infecté. Mais pour moi il est supspect.

As-tu bien supprimé les craks et keygen que tu avais installés. ? C'est important.

Ensuite tu vas faire ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
nico
 
bon alors la je reviens avec des nouvelles surréaliste, j'y comprends plus rien:

j'avais un autre ordi portable mais plus d'adaptateur secteur, bref j'en achète un aujourd'hui et rallume l'autre ordi, jusqu'ici tout va bien.

Mais 10 min après exactement le même pb qu'avec l'autre alors que j'ai rien installé!!!

De plus même ma télé ne captait plus rien j'ai du la rerégler, avouez que c'est louche, ya un esprit malin qui joue avec mes nerfs lol;

Sinon j'ai téléchargé malware , fait le nettoyage complet etc etc puis apres qu'il m'ai demandé de redemarrer l'ordi impossible de le redemarrer meme en mode sans echec.

Je viens tout juste d'y arriver apres une 50 taines de tentatives !!!

et la surprise ya plus de malware sur mon ordi!!!

bref la je suis perdu, ca de vient a la limite du reel cette histoire
0
nico
 
je suis entrain de le reinstaller et de refaire un scan , est ce que je peux ne pas redemarrrer l'ordi qd malware me le demande? j'ai peur de ne pas pouvoir le rallumer :(
0
nico
 
voici le rapport:

alwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6037

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

12/03/2011 22:13:52
mbam-log-2011-03-12 (22-13-52).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 293637
Temps écoulé: 29 minute(s), 26 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\gerko\Desktop\moh.2010.repack.full.fr.aricovert\Binaries\loader.dll (Riskware.Tool.CK) -> Quarantined and deleted successfully.
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
Je suis un perdu avec tous ces messages.
Le dernier scan que tu viens de poster concerne quel ordinateur.

Quand on fait une désinfection, il vaut mieux prendre les pb un à un.
Tout d'abord tu ne m'as pas répondu à ma question est-ce que tu as bien supprimé le crack ou keygen que tu avais téléchargé.
Ensuite je péfère que l'on continue la désinfection du premier ordinateur qui avait le pb.

Smart
0
nico
 
oui Smart il s'agit bien toujours du même ordi donc le scan correspond au 1er pb, et oui je pense avoir tout viré
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
Donc relance MBAM et vide la quarantaine.
Est-ce que tu peux démarrer le PC en mode normal ?

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
cougy
 
ok je relance mbam et je vide la quarantaine, je vais tester de le redemarrer normalement mais je la sent pas... lol . on va bien voir je teste de ce pas
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
Mais ce n'est pas cougy que je m'adressais mais à Nico
0
nico
 
oui smart dsl c'etait une fausse manip cougy c'est nico lol.

Donc non ca démarre pas normalement, puis j'ai essayé de le relancé hier soir des dizaines de fois rien a faire. ce matin j'ressaye depuis 1 h00 et la magie après des dizaines d'essais il se rallume enfin.

Que dois je faire desormais?
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
Est-ce que tu as pû démarrer en mode normal ?

Smart
0
nico
 
non je ne peux pas demarrer normalement, au debut windows se lance on voit lelogo classic, puis l'ecran bienvenue et la ecran bleu.

En mode sans echec simple ca me fait soit ecran bleu soit ecran tout noir avec inscrit sur les angles mode sans echec.

Il n'y a que le mode sans echec avec prise en mode du reseau qui fonctionne parfois
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
 
On va faire autrement:

Avant de commencer, fais une sauvegarde de tous tes documents

Attention pour ceux qui parcourent ce sujet, cet outil n'est pas à utiliser à la légère, et doit être recommandé uniquement par une personne formée à cet outil
Imprime la procédure


Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\


Tutoriel pour bien utiliser l'outil ==> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

- /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
- Double-clique sur ComboFix.exe
- Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
- Surtout, accepte d'installer la console de récupération

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

Smart
0
aubinee Messages postés 174 Statut Membre 6
 
si tu est en mode sans échec avec prise en charge réseaux essyae de télécharger malwares'bites anti malware je crois que sa s'apelle comme sa sa ma effacer tout les cheval de troie bonne chance
-2
Précédent
  • 1
  • 2