Besoin d'aide pour cheval de troie !

Résolu
Hardcore72 Messages postés 79 Statut Membre -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonsoir,

Alors voila je vous explique mon gros problème :

J'était tranquillement sur internet et la une fenêtre apparait pour que je télécharge un fichier bien sur je mais que j'en veut pas donc je ferme et la Windows qui me mes un message d'erreur et il coupe mon ordi. Je rallume et la plus de dossier plus rien le cheval de Troie ma tout bouffer en tous cas tous ce qui était film musique image. J'ai Macfee comme antivirus il n'arrête pas de me dire cheval de Troie supprimer mais la je doit être rendu aux 10 éme au moins.
J'espère que vous pourrez m'aidez et surtout que je ne soit pas obliger de formater
Est ce que je vais les revoir mes dossier perdu ?

Merci d'avance







A voir également:

50 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
salut

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan (écrit en vert)
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts RAZ (écrit en rouge)
▶ ▶ 4. Proxy RAZ (écrit en rouge)
▶ ▶ 5. DNS RAZ (écrit en rouge)
▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
A ce moment tape 2 et valide
Note: s'il te demande de supprimer le proxy, tape 4
▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe


========================================================

Relance le option 6 et poste le rapport
0
Hardcore72 Messages postés 79 Statut Membre
 
J'ai xp ca marche quand méme ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Oui bien sûr, mais sur vista/7 faut lui donner les droits :P
Sur XP Double clic ;)
0
Hardcore72 Messages postés 79 Statut Membre
 
Donc j'ai fait ce que tu ma dit pour moi ca a marcher mais comment étre sur qu'il n'est plus la ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ben tu le verras x)

et après ça on aura pas fini de toute façon ^^'
0
Hardcore72 Messages postés 79 Statut Membre
 
Ok daccord super merci énormément !

J'avais plein de dossier a ne surtout pas perdre ! Merci
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
RK va les faire revenir, poste ses 2 rapports, je te donne la suite après ça
0
Hardcore72 Messages postés 79 Statut Membre
 
Oups je n'avait pas vu ta réponse ! Désoler du retard. Voila le rapport :

RogueKiller V4.3.4 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Charlie [Droits d'admin]
Mode: Recherche -- Date : 28/03/2011 21:07:40

Processus malicieux: 1
[APPDT/TMP/DESKTOP] epQuyqScuuJ.exe -- h:\documents and settings\all users\application data\epquyqscuuj.exe -> KILLED

Entrees de registre: 4
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : epQuyqScuuJ (H:\Documents and Settings\All Users\Application Data\epQuyqScuuJ.exe) -> FOUND
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-220523388-1214440339-682003330-1004[...]\Run : epQuyqScuuJ (H:\Documents and Settings\All Users\Application Data\epQuyqScuuJ.exe) -> FOUND
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> FOUND
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> FOUND

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut

raté:

A ce moment tape 2 et valide

Mode 2: Suppression
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
t'es plus rapide que moi tigzy et c est même pas ton sujet, donne moi ton secret ! (sourire)
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
la fonction "rechercher" :))
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
arfff, j'suis nul ! :o)
0
Hardcore72 Messages postés 79 Statut Membre
 
Daccord mais la c'est bon le jour ou j'ai eu mon virus j'ai fait 2 pour tout supprimer et 6 pour remettre mes fichier et tous ce que j'avais perdu. Et depuis plus aucun problème.
Petit question j'ai Macfee comme antivirus qu'est ce que vous en pensez ? Il est bien et vous me conseiller autre chose ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
mmmmh mac à fric ! no comment :-)

par contre tu n'es pas désinfecté regarde roguekiller détecte encore des truc !

relance le option 2 et poste moi le contenu puis :

▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible

▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier
0
Hardcore72 Messages postés 79 Statut Membre
 
Ah j'avais oublier de dire que j'avais eu plusieurs rapport. alors la celui que je t'est donner c'est le premier et celui que je te donne sur ce message c'est le dernier qui est arriver.

RogueKiller V4.3.4 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Charlie [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 28/03/2011 21:14:12

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 72 / Fail 0
Lancement rapide: Success 6 / Fail 0
Programmes: Success 233 / Fail 0
Menu demarrer: Success 50 / Fail 0
Dossier utilisateur: Success 595 / Fail 0
Mes documents: Success 13478 / Fail 3
Mes favoris: Success 27 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 11 / Fail 0

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
:-)

poste moi RKreport[2].txt stp ;)
0
Hardcore72 Messages postés 79 Statut Membre
 
Voila le rapport :

RogueKiller V4.3.4 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Charlie [Droits d'admin]
Mode: Suppression -- Date : 28/03/2011 21:09:09

Processus malicieux: 0

Entrees de registre: 3
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : epQuyqScuuJ (H:\Documents and Settings\All Users\Application Data\epQuyqScuuJ.exe) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
0
Hardcore72 Messages postés 79 Statut Membre
 
Donc voila ce qu'il me me donne :

RogueKiller V4.3.6 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Charlie [Droits d'admin]
Mode: Suppression -- Date : 03/04/2011 12:33:57

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[4].txt >>
RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
0
Hardcore72 Messages postés 79 Statut Membre
 
Et voila ce que me donne Malwarebyte :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6253

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

03/04/2011 14:11:40
mbam-log-2011-04-03 (14-11-40).txt

Type d'examen: Examen complet (C:\|H:\|)
Elément(s) analysé(s): 238833
Temps écoulé: 59 minute(s), 50 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\mes documents\Autres\Logiciel\S-E\clé crak vista ultimate\vistaactivationcracksetup.exe (Worm.VB) -> Quarantined and deleted successfully.
h:\documents and settings\Charlie\local settings\Temp\-213E8.tmp (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
h:\documents and settings\Charlie\local settings\Temp\1453E8.tmp (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
h:\system volume information\_restore{f98ee3b4-f333-4289-a4c6-0cc30015cb14}\RP345\A0047758.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
Hardcore72 Messages postés 79 Statut Membre
 
Je vient de m'apercevoir que je n'est plus aucun dossier dans Programe Files. Comment est ce que je peut retrouver mes dossier ?
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut
Repasse le mode 6 avec la nouvelle version de RogueKiller, la tienne était la 4.3.4


V4.3.5 29/03/2011
=================
- Ajout du disque local système dans l'option 6
- Ajout du repertoire CurrentUser dans l'option 6
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
C:\mes documents\Autres\Logiciel\S-E\clé crak vista ultimate\vistaactivationcracksetup.exe (Worm.VB) -> Quarantined and deleted successfully.

En même temps si tu installe des merdes codées en VB pour soit disant "cracker" vista... à la limite ça serait seven loool

Fais ce que Tigzy te demande stp : https://forums.commentcamarche.net/forum/affich-21416781-besoin-d-aide-pour-cheval-de-troie#22
0
Hardcore72 Messages postés 79 Statut Membre
 
Alors j'avais bien essayer de le refaire en mettant 6 mais ça n'avait rien donner et la c'est toujours pareille.
Voila e que me dit le rapport :

RogueKiller V4.3.6 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Charlie [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 03/04/2011 17:03:31

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 0 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 4

Termine : << RKreport[7].txt >>
RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ; RKreport[6].txt ;
RKreport[7].txt
0
Hardcore72 Messages postés 79 Statut Membre
 
Des idées pour mon problèmes de dossier qui as disparu ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Success 1 / Fail 4

Refais option 6 pour voir ?
0