Trojan virus

Fermé
fuckvirus - 29 mars 2011 à 20:49
 Utilisateur anonyme - 31 mars 2011 à 18:03
Bonjour,



voila j'avais pas d'antibirus pendant un moment est un programme ( system defender de windows sort et me dit que j'ai 18 infections. jesuis vite aller acheter un antivirus et je lai fait scanner lordi et celui ci me dit qu'il n'y a aucun probleme alors que system defender de windows me dit tout le contraire. je sais plus quoi faire un ami ma dit que ce virus trojan se dissimulait sous des autre programme dans windows et il me dit surement que mon nouveau antivirus arrive pas a le detecter vu qu'il est dans u programme ou normalemen on peut pas pirater. :(
aidez moi s'il vous plait :( je sais pas quoi faire.
A voir également:

3 réponses

hello :D
tu es infecter par un rogue;


▶Télécharge sur le bureau RogueKiller

▶Quitte tous tes programmes en cours

▶Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
Sinon lance simplement RogueKiller.exe

▶Lorsque demandé, tape 2 et valide

▶Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.

ensuite:

MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:

MBAM :

▣ Télécharge MBAM


▣ Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


▣ Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


▣ A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


▣ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


▣ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


▣ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


▣ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »
▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀

Qualification Helper sur HELPER FORMATION.
0
merci juste une dernière question quelles sont les conséquences de ce virus est-ce qu'il endommage certains fichiers ou quelque chose d'autres? A oui j'ai oublié de dire quand je mets internet, souvent les pages il me laisse pas aller il les bloque et je dois retourner cela fait aussi parti de ce virus ?
0
Utilisateur anonyme
29 mars 2011 à 23:12
tu dois commencer par faire et me donner tout ce que je t'ai demander.

le rogue te bloque internet, normale. télécharge RogueKiller sur clé usb et transfert le sur le PC infecter.
0
Un rapport (RKreport.txt) s'est creer je le poste ou ? désolé si je comprends pas très bien je suis pas un boss en informatique ^^
0
Utilisateur anonyme
29 mars 2011 à 23:25
tu postes les rapport sur le forum ici même dans une nouvelle réponse ;)
il n'y a rien de "personnel" dans ces rapports :)
0
Processus malicieux: 0

Entrees de registre: 2
[APPDT/TMP/DESKTOP] HKCU\[...]\Run : 45fac296-2723-4a87-a115-694f48581b12 ("C:\Windows\system32\rundll32.exe" "C:\ProgramData\45fac296-2723-4a87-a115-694f48581b12hhzojtiwZbCxqnTLYu51wrx1S5EE.dat", DllUnregisterServer ) -> DELETED
[APPDT/TMP/DESKTOP] HKLM\[...]\RunOnce : AmspPatchRollbackCommand (C:\Windows\TEMP\pft97FC.tmp\PatchUI.exe 1 1) -> DELETED

Fichier HOSTS:


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
enfit ces information a quoi ser telle? et pourquoi en avez vous besoin ?
0
Utilisateur anonyme
29 mars 2011 à 23:56
pour voir tes infections.
passes a MBAM stp. ;)
0
Utilisateur anonyme
30 mars 2011 à 21:54
et voila, plus de rogue mais, ce n'est pas terminer:

pour une analyse de ton système, fais ceci:

----->ZHPDIAG<-----

/!\ utilisateur de vista et seven, désactiver l'UAC./!\

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

▶ Télécharge zhpdiag (de Nicolas Coolman)

▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


@++
0
ok je n'ai plus de virus rogue mais une question : vous dîtes que c'est pas terminer, pourqouoi et sa sert a quoi ce que vous me demander de faire maintenant ?
0
Utilisateur anonyme
30 mars 2011 à 22:01
pour une analyse de ton système, c'est marquer...

les rogues arrivent rarement seuls. je mettrais ma main au feu que tu as d'autres infections...
0
alors j'ai pas l'option activer ou désactiver l'UAC j'ai suivi la page d'instruction mais je n'ai pas la meme chose. je n'ai pas trouver.
0
Utilisateur anonyme
31 mars 2011 à 12:39
laisse l'UAC alors.
fais le zhpdiag déjà.
0
cest marquer zhpdiag vista xp et jai windows 7
0