Trojan

Fermé
pluton - 9 mai 2011 à 13:21
 Utilisateur anonyme - 10 mai 2011 à 21:28
Bonjour,


mon système de sécurité m'a averti d'un trojan et l'a, a priori, supprimé. quand j'interroge la sécurité windows il me signale que mon ordinateur est protégé; toutefois les mises à jour de sécurité sont désactivée et impossible à réactiver et lorsque je télécharge quelque chose, je ne peux l'exécuter. Comment faire ? merci de votre réponse.
A voir également:

13 réponses

Utilisateur anonyme
9 mai 2011 à 13:59
bonjour,

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
2
re bonjour,

merci d'avoir répondu aussi rapidement. toutefois j'étais au travail lorsque j'ai posté mon message. j'ai fait la manip demandée mais je ne comprends pas bien la rubrique heberge le rapport ZHPDiag.txt sur Cijoint et copie/colle le lien fourni dans ta prochaine réponse.
j'ai le rapport en fichier txt mais après je ne comprends pas comment faire. désolé, mais je ne suis pas du tout expert en la matière; alors comment ?

merci
0
Utilisateur anonyme
10 mai 2011 à 07:34
bonjour,

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

rends toi sur le site de Cijoint ou autres d'ailleur :

http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/

clique sur parcourir, trouve ton rapport que tu as déjà enregistré sur ton bureau,

puis clique sur "déposer le fichier" ou "envoyer le fichier", patiente, un lien est fourni par le site.


copie/colle le lien fourni dans ta prochaine réponse :-)



0
bonsoir,

lorsque je veux envoyer mon fichier, j'ai un message ' votre connexion a été réinitialisée, rééssayez etc'. en résumé je ne peux rien envoyer est-ce du au trojan ??
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 mai 2011 à 18:24
pas cool !

* Télécharge TDSSKiller sur ton bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe


* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

* Clique sur [Start Scan] pour démarrer l'analyse.

* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

* Un rapport s'ouvrira au redémarrage du PC.

* Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.


0
voici le rapport
ÿþ2#0#1#1#/#0#5#/#1#0# #1#8#:#5#3#:#3#2#.#0#8#0#2# #1#0#8#0# #T#D#S#S# #r#o#o#t#k#i#t# #r#e#m#o#v#i#n#g# #t#o#o#l# #2#.#5#.#0#.#0# #M#a#y# # #1# #2#0#1#1# #1#4#:#2#0#:#1#6#m#3#2#\#d#r#i#v#e#r#s#\#a#f#d#.#s#y#s#e#m#3#2#\#d#r#i#v#e#r#s#\#b#r#f#i#l#t#u#p#.#s#y#s#
#1#8#:#5#3#:#4#2#.#0#9#8#9# #2#8#6#8# #c#i#r#c#l#a#s#s# # # # # # # # #(#d#a#8#e#0#a#f#c#7#b#a#a#2#2#6#c#5#3#8#e#f#5#3#a#c#2#f#9#0#8#9#7#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#d#r#i#v#e#r#s#\#c#i#r#c#l#a#s#s#.#s#y#s#s#\#s#y#s#t#e#m#3#2#\#D#R#I#V#E#R#S#\#D#o#t#4#.#s#y#s#f#3#c#5#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#d#r#i#v#e#r#s#\#g#a#g#p#3#0#k#x#.#s#y#s#
#1#8#:#5#3#:#4#7#.#0#1#2#1# #2#8#6#8# #i#n#t#e#l#p#p#m# # # # # # # # #(#c#e#4#4#c#c#0#4#2#6#2#f#2#8#2#1#6#d#d#4#3#4#1#e#9#e#3#6#a#1#6#f#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#D#R#I#V#E#R#S#\#i#n#t#e#l#p#p#m#.#s#y#s#(#4#0#f#3#4#f#8#a#b#a#2#a#0#1#5#d#7#8#0#e#4#b#0#9#1#3#8#b#6#c#1#7#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#d#r#i#v#e#r#s#\#i#p#m#i#d#r#v#.#s#y#s# #m#o#n#i#t#o#r# # # # # # # # # #(#0#a#9#b#b#3#3#b#5#6#e#2#9#4#f#6#8#6#a#b#b#7#c#1#e#4#e#2#d#8#a#8#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#D#R#I#V#E#R#S#\#m#o#n#i#t#o#r#.#s#y#s#(#a#9#9#2#7#f#4#a#4#6#b#8#1#6#c#9#2#f#4#6#1#a#c#b#9#0#c#f#8#5#1#5#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#d#r#i#v#e#r#s#\#M#s#f#s#.#s#y#s#
# # # # # # # # # # #(#b#4#9#4#5#6#d#7#0#5#5#5#d#e#9#0#5#c#3#1#1#b#c#d#a#6#e#c#6#a#d#b#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#d#r#i#v#e#r#s#\#M#s#R#P#C#.#s#y#s#0# # # # # # # # # #(#2#e#7#f#b#7#3#1#d#4#7#9#0#a#1#b#c#6#2#7#0#a#c#c#e#f#a#c#b#3#6#e#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#d#r#i#v#e#r#s#\#n#f#r#d#9#6#0#.#s#y#s#3#:#5#1#.#0#3#1#8# #2#8#6#8# #P#C#A#S#p#5#0# # # # # # # # # #(#1#9#6#1#5#9#0#a#a#1#9#1#b#6#b#7#d#c#f#1#8#a#6#a#6#9#3#a#f#7#b#8#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#D#r#i#v#e#r#s#\#P#C#A#S#p#5#0#.#s#y#s#
# # # # # # # # # #(#8#1#a#7#e#5#c#0#7#6#e#5#9#9#9#5#d#5#4#b#c#1#e#d#3#a#1#6#e#6#0#b#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#d#r#i#v#e#r#s#\#q#l#4#0#x#x#.#s#y#s#2#0#1#1#/#0#5#/#1#0# #1#8#:#5#3#:#5#2#.#0#4#1#3# #2#8#6#8# #R#a#s#S#s#t#p# # # # # # # # # #(#2#0#0#5#f#4#a#1#e#0#5#f#a#0#9#3#8#9#a#c#8#5#8#4#0#f#0#a#9#e#4#d#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#D#R#I#V#E#R#S#\#r#a#s#s#s#t#p#.#s#y#s#R#I#V#E#R#S#\#s#i#s#1#6#3#u#.#s#y#s#y#s#t#e#m#3#2#\#D#R#I#V#E#R#S#\#t#c#p#i#p#.#s#y#s#
# # # # # # # # # # #(#3#8#9#c#6#3#e#3#2#b#3#c#e#f#e#d#4#2#5#b#6#1#e#d#9#2#d#3#f#0#2#1#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#d#r#i#v#e#r#s#\#t#d#t#c#p#.#s#y#s#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#d#r#i#v#e#r#s#\#u#s#b#c#i#r#.#s#y#s#3#5#4#6#c#6#8#2#9#)# #C#:#\#W#i#n#d#o#w#s#\#s#y#s#t#e#m#3#2#\#d#r#i#v#e#r#s#\#v#s#m#r#a#i#d#.#s#y#s#
#1#8#:#5#3#:#5#8#.#0#0#0#4# #2#8#6#8# #S#c#a#n# #f#i#n#i#s#h#e#d#
0
Utilisateur anonyme
10 mai 2011 à 19:03
es tu sure que c'est le rapport de TDSSkiller ?
ceci a l'air de tout sauf le rapport de TDSSKILLER !


le rapport est là :
C:\TDSSKiller.N°
0
je n'ai rien d'autre, le rapport ne s'est pas ouvert au redémarrage du PC, je suis allé dans C:, il n'y a que ça. toutefois je ne peux ouvrir qu'en lecture seule car j'ai une fenetre " document en cours d'utilisation le document TDSSKILLER n° 250010052011 18.53.32 est vérouillé pour édition par : inconnu ouvrez en lecture seule ou une copie, ce que j'ai fait...
0
Utilisateur anonyme
10 mai 2011 à 19:18
lance zhpdiag qui doit se trouver sur ton bureau,

clique sur la flèche verte pour lencer une mise à jour de l'outil,

aide toi de ce poste pour la suite :

https://forums.commentcamarche.net/forum/affich-22054001-trojan#4
0
ça a marché; le lien est le suivant :
http://dl.free.fr/lD2ho7vk7

merci
0
Utilisateur anonyme
10 mai 2011 à 20:49
ton pc comporte des rogues et des rootkits !!!

passe ces trois outils et poste leur rapport dans l'ordre :


1/ * Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )

https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)



2/* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



3/ * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
que sont les rogues et rootkits ?? mon PC est sérieusement infecté ?? quand tu dis poste le rapport ça veut dire se reconnecter à internet ? et en 2/ Avertissement : qu'est-ce que ça veux dire ? si je clique à un endroit où il ne faut pas que se passe-t-il?
vu mon niveau, ne vaut-il pas mieux que je l'emmène chez mon réparateur ?
merci pour tes réponses
0
Utilisateur anonyme
10 mai 2011 à 21:28
que sont les rogues et rootkits ?? mon PC est sérieusement infecté ?? quand tu dis poste le rapport ça veut dire se reconnecter à internet ?

tu restes connecté à internet en lançant ces outils :-)

ton pc est séverment infecté, mais pas au point d'en claquer entre tes doitgs :-)



en 2/ Avertissement : qu'est-ce que ça veux dire ? si je clique à un endroit où il ne faut pas que se passe-t-il?

en bas de chaque étape, tu as un tuto pour t'aider, donc pas de risque d'erreur :-)




vu mon niveau, ne vaut-il pas mieux que je l'emmène chez mon réparateur ?
merci pour tes réponses


pas besoin d'être inforamaticien pour faire ce qu'il y a à faire, juste suivre des explications données:-)

quand au réparateur, à toi de voir :-)



0