Cheval de troie

Fermé
grizou19 Messages postés 4 Date d'inscription lundi 24 mai 2010 Statut Membre Dernière intervention 23 mars 2011 - 20 mars 2011 à 12:57
 grizou19 - 25 mars 2011 à 17:59
Bonjour,

mon antivirus a détecté un cheval de troie (j'ai ouvert un message ) depuis j'ai c cleaner qui se met a scanner et ensuite plus rien ecran sans rien ni bureau,ni barre rien je ne peux meme^pas éteindre mon pc normalement que doit je faire ?

merci à vous


A voir également:

5 réponses

Utilisateur anonyme
20 mars 2011 à 13:13
Bonjour

On va faire une analyse de ton systéme.
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
grizou19 Messages postés 4 Date d'inscription lundi 24 mai 2010 Statut Membre Dernière intervention 23 mars 2011
22 mars 2011 à 10:24
bonjour
merci nanard de m'avoir répondu mais je m'aperçois d'une boulette dans mon message des que j'allume le pc CLEAN THIS (objet du cheval de troie) s'ouvre et la je ne peux rien faire je ne peux meme pas aller sur internet donc je ne peux ni télécharger ni poster quoique ce soit , si tu as une solution elle sera la bien venue merci
0
Utilisateur anonyme
22 mars 2011 à 13:11
Télécharge sur un pc non infecté roguekiller.Ensuite a l'aide d'une cle usb transfert le programme sur le pc infecté.

* Télécharger sur le bureau RogueKiller
* Quitter tous les programmes en cours
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, taper 1 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
0
grizou19 Messages postés 4 Date d'inscription lundi 24 mai 2010 Statut Membre Dernière intervention 23 mars 2011
23 mars 2011 à 22:09
bonsoir,

j'ai fait ce que tu m'as dit et super tout refonctionne encore mille merci de ton aide je joins quand meme le rapport
<code>
Processus malicieux: 0

Entrees de registre: 2
[APPDT/TMP/DESKTOP] HKCU\[...]\Winlogon : Shell (C:\Documents and Settings\antho\Application Data\gog.exe) -> FOUND
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-3818048174-144871604-1422227521-1005[...]\Winlogon : Shell (C:\Documents and Settings\antho\Application Data\gog.exe) -> FOUND

Fichier HOSTS:
127.0.0.1       localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
</code>
voila juste pour que tu me dises si c ok merci encore
0
Utilisateur anonyme
23 mars 2011 à 22:17
1/
* Quitter tous les programmes en cours
* lancer sRogueKiller.exe
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Lorsque demandé, taper 2 et valider
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
=========================================================
2/
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
===========================================================
3/
Ensuite fais ceci: https://forums.commentcamarche.net/forum/affich-21240559-cheval-de-troie#2
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour

merci encore pour ton nanard47000
0