Besoin d'aide pour cheval de troie !

Résolu/Fermé
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013 - Modifié par irongege le 2/04/2011 à 14:08
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 12 avril 2011 à 15:00
Bonsoir,

Alors voila je vous explique mon gros problème :

J'était tranquillement sur internet et la une fenêtre apparait pour que je télécharge un fichier bien sur je mais que j'en veut pas donc je ferme et la Windows qui me mes un message d'erreur et il coupe mon ordi. Je rallume et la plus de dossier plus rien le cheval de Troie ma tout bouffer en tous cas tous ce qui était film musique image. J'ai Macfee comme antivirus il n'arrête pas de me dire cheval de Troie supprimer mais la je doit être rendu aux 10 éme au moins.
J'espère que vous pourrez m'aidez et surtout que je ne soit pas obliger de formater
Est ce que je vais les revoir mes dossier perdu ?

Merci d'avance







50 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
28 mars 2011 à 20:55
salut

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan (écrit en vert)
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts RAZ (écrit en rouge)
▶ ▶ 4. Proxy RAZ (écrit en rouge)
▶ ▶ 5. DNS RAZ (écrit en rouge)
▶ ▶ 6. Raccourcis RAZ (écrit en rouge)
A ce moment tape 2 et valide
Note: s'il te demande de supprimer le proxy, tape 4
▶ Un rapport (RKreport1.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe


========================================================

Relance le option 6 et poste le rapport
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
28 mars 2011 à 21:02
J'ai xp ca marche quand méme ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
28 mars 2011 à 21:03
Oui bien sûr, mais sur vista/7 faut lui donner les droits :P
Sur XP Double clic ;)
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
28 mars 2011 à 21:10
Donc j'ai fait ce que tu ma dit pour moi ca a marcher mais comment étre sur qu'il n'est plus la ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
28 mars 2011 à 21:14
ben tu le verras x)

et après ça on aura pas fini de toute façon ^^'
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
28 mars 2011 à 21:16
Ok daccord super merci énormément !

J'avais plein de dossier a ne surtout pas perdre ! Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
28 mars 2011 à 21:24
RK va les faire revenir, poste ses 2 rapports, je te donne la suite après ça
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
2 avril 2011 à 13:09
Oups je n'avait pas vu ta réponse ! Désoler du retard. Voila le rapport :

RogueKiller V4.3.4 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Charlie [Droits d'admin]
Mode: Recherche -- Date : 28/03/2011 21:07:40

Processus malicieux: 1
[APPDT/TMP/DESKTOP] epQuyqScuuJ.exe -- h:\documents and settings\all users\application data\epquyqscuuj.exe -> KILLED

Entrees de registre: 4
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : epQuyqScuuJ (H:\Documents and Settings\All Users\Application Data\epQuyqScuuJ.exe) -> FOUND
[APPDT/TMP/DESKTOP] HKUS\S-1-5-21-220523388-1214440339-682003330-1004[...]\Run : epQuyqScuuJ (H:\Documents and Settings\All Users\Application Data\epQuyqScuuJ.exe) -> FOUND
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> FOUND
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> FOUND

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 2/04/2011 à 13:11
Salut

raté:

A ce moment tape 2 et valide

Mode 2: Suppression
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 avril 2011 à 13:13
t'es plus rapide que moi tigzy et c est même pas ton sujet, donne moi ton secret ! (sourire)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
2 avril 2011 à 13:16
la fonction "rechercher" :))
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 avril 2011 à 13:17
arfff, j'suis nul ! :o)
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
2 avril 2011 à 13:21
Daccord mais la c'est bon le jour ou j'ai eu mon virus j'ai fait 2 pour tout supprimer et 6 pour remettre mes fichier et tous ce que j'avais perdu. Et depuis plus aucun problème.
Petit question j'ai Macfee comme antivirus qu'est ce que vous en pensez ? Il est bien et vous me conseiller autre chose ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 avril 2011 à 13:25
mmmmh mac à fric ! no comment :-)

par contre tu n'es pas désinfecté regarde roguekiller détecte encore des truc !

relance le option 2 et poste moi le contenu puis :

▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible

▶ ▶ Miroir 2 si inaccessible

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
2 avril 2011 à 13:50
Ah j'avais oublier de dire que j'avais eu plusieurs rapport. alors la celui que je t'est donner c'est le premier et celui que je te donne sur ce message c'est le dernier qui est arriver.

RogueKiller V4.3.4 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Charlie [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 28/03/2011 21:14:12

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 72 / Fail 0
Lancement rapide: Success 6 / Fail 0
Programmes: Success 233 / Fail 0
Menu demarrer: Success 50 / Fail 0
Dossier utilisateur: Success 595 / Fail 0
Mes documents: Success 13478 / Fail 3
Mes favoris: Success 27 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 11 / Fail 0

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
2 avril 2011 à 13:53
:-)

poste moi RKreport[2].txt stp ;)
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
3 avril 2011 à 12:30
Voila le rapport :

RogueKiller V4.3.4 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Charlie [Droits d'admin]
Mode: Suppression -- Date : 28/03/2011 21:09:09

Processus malicieux: 0

Entrees de registre: 3
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : epQuyqScuuJ (H:\Documents and Settings\All Users\Application Data\epQuyqScuuJ.exe) -> DELETED
[HJPOL] HKCU\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 avril 2011 à 12:32
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
3 avril 2011 à 12:34
Donc voila ce qu'il me me donne :

RogueKiller V4.3.6 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Charlie [Droits d'admin]
Mode: Suppression -- Date : 03/04/2011 12:33:57

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[4].txt >>
RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
3 avril 2011 à 14:36
Et voila ce que me donne Malwarebyte :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6253

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

03/04/2011 14:11:40
mbam-log-2011-04-03 (14-11-40).txt

Type d'examen: Examen complet (C:\|H:\|)
Elément(s) analysé(s): 238833
Temps écoulé: 59 minute(s), 50 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\mes documents\Autres\Logiciel\S-E\clé crak vista ultimate\vistaactivationcracksetup.exe (Worm.VB) -> Quarantined and deleted successfully.
h:\documents and settings\Charlie\local settings\Temp\-213E8.tmp (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
h:\documents and settings\Charlie\local settings\Temp\1453E8.tmp (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
h:\system volume information\_restore{f98ee3b4-f333-4289-a4c6-0cc30015cb14}\RP345\A0047758.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
3 avril 2011 à 14:44
Je vient de m'apercevoir que je n'est plus aucun dossier dans Programe Files. Comment est ce que je peut retrouver mes dossier ?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 3/04/2011 à 15:09
Salut
Repasse le mode 6 avec la nouvelle version de RogueKiller, la tienne était la 4.3.4


V4.3.5 29/03/2011
=================
- Ajout du disque local système dans l'option 6
- Ajout du repertoire CurrentUser dans l'option 6
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 avril 2011 à 15:32
C:\mes documents\Autres\Logiciel\S-E\clé crak vista ultimate\vistaactivationcracksetup.exe (Worm.VB) -> Quarantined and deleted successfully.

En même temps si tu installe des merdes codées en VB pour soit disant "cracker" vista... à la limite ça serait seven loool

Fais ce que Tigzy te demande stp : https://forums.commentcamarche.net/forum/affich-21416781-besoin-d-aide-pour-cheval-de-troie#22
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
3 avril 2011 à 17:04
Alors j'avais bien essayer de le refaire en mettant 6 mais ça n'avait rien donner et la c'est toujours pareille.
Voila e que me dit le rapport :

RogueKiller V4.3.6 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Charlie [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 03/04/2011 17:03:31

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 0 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1 / Fail 4

Termine : << RKreport[7].txt >>
RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ; RKreport[6].txt ;
RKreport[7].txt
0
Hardcore72 Messages postés 75 Date d'inscription lundi 18 janvier 2010 Statut Membre Dernière intervention 27 septembre 2013
3 avril 2011 à 18:47
Des idées pour mon problèmes de dossier qui as disparu ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 avril 2011 à 19:24
Success 1 / Fail 4

Refais option 6 pour voir ?
0