J'ai un trojan gen.2 help me !!!!!!!!!!!!

Fermé
Kiallan - 17 mai 2011 à 18:01
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 - 21 mai 2011 à 22:40
Bonjour,

Je viens vers vous, car malgré mon anti virus Norton qui est à jour, je n'arrive pas à me débarrasser d'un TROJAN. GEN 2. l'accès à se fichier est bloquer et norton n'arrive pas à le détruire.
A chaque fois que je lance une analyse complète de mon PC il s'éteint au bout de quelques minutes et ne redémarre que longtemps aprés.
Please help, je travaille avec ce PC....
Mrci merci beaucoup de votre aide.



A voir également:

5 réponses

roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
17 mai 2011 à 18:31
Salut!

On va faire un diagnostique de ton PC


> Télécharges ZHPDiag (de Nicolas coolman) sur ton bureau.
> Un fois le téléchargement terminé, double cliques sur ZHPDiag.exe et suis les instructions d'installation. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Coches la case Créer une îcone sur le bureau lors de l'installation.
> A la fin de l'installation, ZHPDiag va se lancer tout seul.
> Cliques sur l'icône représentant une loupe.
> En fin de scan, enregistres le rapport sur ton Bureau. Pour cela, clique sur l'îcone représentant une disquette.

> Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

@+
0
Bonjour,
tout d'abord merci pour ta réponse.
J'espère avoir tout bien fait comme tu me l'as expliqué!!!
http://cjoint.com/?3EsovnibWuK
j'ai héberger le lien sur le site que tu m'as dit et voilà.
0
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
Modifié par roro04 le 18/05/2011 à 15:50
Salut!

> Télécharges AD-Remover sur ton Bureau.

/!\ Désactives ton antivirus le temps de la manipulation /!\

> Lance-le. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Clique sur Nettoyer.
> Poste le rapport qui s'ouvre en fin de Scan.

Note: Le rapport est aussi sauvegarder sous C:\Ad-Report-CLEAN.txt
_____________________________________________________________

> Télécharges USBFix sur ton bureau.
> Lance-le (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).

/!\Branche toutes tes sources de données externes (Clés USB, baladeurs...) sans les ouvrir./!\

> Clique sur Nettoyer.
> Poste le rapport qui s'ouvre en fin du procédure.

NOTE: Le rapport est aussi souvegarder sous C:\UsbFix.txt.
Si ton antivirus s'affole, désactives-le temporairement, il s'agit d'un Faux Positif (légitime).

Remarque: Merci d'envoyer le fichier contenu dans C:\UsbFix_Upload_Me_CEDRIC-PC.zip Ici
________________________________________________________________

Refais un ZHPDiag

@+
Vive l'informatique et la sécurité informatique. Tout le monde a droit à de l'aide pour désinfecter son PC.
0
Salut,
quand je télécharge usb fix et que je clic dessus je n'ai que ça qui s'affiche et rien d'autres :

C:\Documents and Settings\USER\Bureau\USBFIX.html

MZ ÿÿ¸@غ' Í!¸LÍ!This program cannot be run in DOS mode. $1¸":uÙêiuÙêiuÙêi¶ÖµiwÙêiuÙëiîÙêi¶Ö·idÙêi!úÚiÙêi²ßìitÙêiRichuÙêi
0
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
19 mai 2011 à 19:30
OK,
Je vais te faire démarrer en Mode Sans Echec (mode alléger de Windows) Pour cela:

> Redémarre ton ordinateur et avant l'apparition de logo Windows, tapotes la touche F8 de ton clavier (Si F8 ne marche pas utilise la touche F5) .
> Avec les flèche directionnels "Haut" et "Bas" Déplace toi jusqu'à Mode sans Echec avec prise en charge Réseau
> Valide par la touche Entrée
> Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !

Ensuite refais USBFix depuis ta clé USB.

@+
0
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
21 mai 2011 à 10:29
Absent du 23 au 27 mai
On continue après. Reste là et n'écoute personne d'autre qui viendrais sur le sujet te donner des instructions.
0
ok pas de soucis
le problème est que je n'arrive pas à faire ce que tu me dis
je dois être vraiment nulle!!!!
j'ai repéré le virus, il est sur un fichier qui s'appelle
"questscan.exe"
C:\program files\questscan\questscan.exe
en allant sur ajout et supprimer un programme j'ai réussit à le trouver et à le supprimer une fois, mais cela n'empêche que dès que je lance l'analyse de mon pc par Norton, mon pc s'éteint au bout de quelques minutes et ne se rallume qu'après une dizaine de minutes.
Là Norton me redit qu'il est encore là avec le même nom de fichier mais je ne le trouve plus sur le panneau de configuration.
Et dès que j'arrive à mon approcher après plusieurs manipulations que je n'arrive même pas à me rappeler mon pc se coupe automatiquement.
??????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
21 mai 2011 à 22:40
OK.
As-tu toujours USBFix sur ta clé? Si tu l'as, fait ce qui suis.


Je vais te faire démarrer en Mode Sans Echec (mode alléger de Windows) Pour cela:

> Redémarre ton ordinateur et avant l'apparition de logo Windows, tapotes la touche F8 de ton clavier (Si F8 ne marche pas utilise la touche F5) .
> Avec les flèche directionnels "Haut" et "Bas" Déplace toi jusqu'à Mode sans Echec avec prise en charge Réseau
> Valide par la touche Entrée
> Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !

> Ensuite, va sur ta clé usb.
> Lance USBFix (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).

/!\Branche toutes tes sources de données externes (Clés USB, baladeurs...) sans les ouvrir./!\

> Clique sur Nettoyer.
> Poste le rapport qui s'ouvre en fin du procédure.

NOTE: Le rapport est aussi souvegarder sous C:\UsbFix.txt.
Si ton antivirus s'affole, désactives-le temporairement, il s'agit d'un Faux Positif (légitime).

@+
0