Cheval de Troi

Fermé
Pranzou - 14 avril 2011 à 05:39
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 avril 2011 à 10:20
Bonjour,
Alors voila, j'ai un petit soucis;
en voulant me connecter sur un site internet, j'ai une reçu une interdiction IP car apparemment je serais infecté.
J'ai donc lancé un scan Avast mais rien de trouvé. Le site internet ma donné un lien permettant de régler le problème. Ce lien me disait ceci:

"Cette adresse IP est infecté, ou est NATting pour une machine infectée par un cheval de Troie téléchargeur qui est diversement appelé "Artro", "Win32/Renos", "Downloader.Win32.CodecPack". Dans certains cas, le cheval de Troie est détecté par McAfee comme Downloader-AI , et Microsoft le sait aussi Trojan: Win32/Renos.KX . "

Comment puis-je faire pour m'en débarrasser et accéder de nouveau a ce site.

Merci



2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
14 avril 2011 à 10:09
Salut,

C'est quoi le lien qui ouvre ce message ? :

J'ai donc lancé un scan Avast mais rien de trouvé. Le site internet ma donné un lien permettant de régler le problème. Ce lien me disait ceci:
3
Skyrock --"
Edit: Je sais pas si sa peut vous aidé a trouver ce que c'est mais a chaque recherche google que je fais, quand je clic sur le lien, sa m'envoi sur une page de pub et pas du tout ce que je recherche.
Exemple: Je recherche "Commentcamarche" sur google, je clic sur le premier lien et je tombe sur une pub et non sur le site. Du coup pour contrer sa, je clic sur le petit lien "En cache" pour acceder au site que je veux.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
15 avril 2011 à 10:20
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement.
Bien poster les rapports comme demandés afin de pouvoir les analyser.


ETAPE 1 :
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ici.

ETAPE 2 :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!

ETAPE 3 :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
1