Trojan qhost.A

Résolu
ice aga alias cook -  
 PC74cook32 -
bonjour a tous ceux qui passeront par ici,

voila g un trojan ds mes fichiers hosts le trojanqhost.a
bitdefander me le localise mais ne le retire pas
comment puis je faire pour l'effacer je suis passer par les registres comme nous conseille plusieur site pour l'enlever mais je ne trouve aucune trace de ce qu'il me demande de retirer :(

les fichiers sont hosts msn et hosts tout court qui sont infestes (je precise car je voulais les supprime mais je ne crois pas que je puisse le faire sans endommage le pc)

Aidez moi svp :)

en esperant avoir etait claire

je vous remercie d'avance
A voir également:

61 réponses

green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut

tu peux les poster stp

++
0
cook
 
comment qd j'utilise le bloc note il n'y a rine dessus ?
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut

suite des evenements :

il faut double cliké sur ce qui est marqué host et ouvrir avec word ou le bloc note, il doit y avoir quelque chose.
S' il n' y a rien, fais un copier/coller de ceci dedans:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
# IP et le nom d'hôte doivent être séparés par au moins un espace.
#
# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
# symbole '#'.
#
# Par exemple :
#
# 102.54.94.97 rhino.acme.com # serveur source
# 38.25.63.10 x.acme.com # hôte client x

127.0.0.1 localhost


Puis clik sur fichier < enregistrer

ensuite reouvre ce fichier et verifie qu'il y a bien ceci dedans

++
0
cook
 
voila c fait mais il s'est enregistrer en tps que fichier txt.
sinon il et bien present
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut

quelle sont les nouvelles ???

@+
0
cook
 
comme preciser ci dessus il y a un fichier txt qui c creer
mais Qtrojan host.a est toujours la
bitdefender ne me le signale pas le trojan en tps normal mais des que je survole le fichier avec ma souris il le fait

merci d'avance
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut

ok; scan en ligne : colle rapport entier ( s’il y a quelque chose) :

http://www.bitdefender.fr/bd/site/search.php#


@+
0
cook
 
dsl en ce moment j'ai beaucoup de boulot dc ne viens pas souvent dsl

le scan en ligne ne me signale rien :(

mais je possede la version 7 qui elle me detecte a present 2 trojan

trojan Qhost.A et trojan Qhost.cb
le scan et actuellemnt en route je vous le colle des que finis

encore merci pour ce que vous faites :)
0
cook
 
voici le scan
il semble que ce soit plus le virus qhost .a mais .cb il ya infecte 3 fichier infecte a present et non plus un




Statistiques

Chemin cible: C:\
Dossiers : 4543
Fichiers : 348848
Archives : 8064
Fichiers empaquetés : 37886
Virus trouvés : 1
Fichiers infectés : 3
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 1
Fichiers renommés : 0
Erreurs I/O : 29
Temps d'analyse := 01:07:28
Fichiers/seconde :86

Définitions virus : 386609
Plugins d'analyse : 13
Plugins archives : 40
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : vscan.log
[ ] Rajouter au rapport existant

Sommaire :

C:\Program Files\Softwin\BitDefender Professional Edition\Infected\hosts Infectés avec Trojan.QHost.CB
C:\Program Files\Softwin\BitDefender Professional Edition\Infected\hosts Désinfection impossible
C:\Program Files\Softwin\BitDefender Professional Edition\Infected\hosts Déplacement impossible
C:\Program Files\Softwin\BitDefender Professional Edition\Infected\hosts.msn Infectés avec Trojan.QHost.CB
C:\Program Files\Softwin\BitDefender Professional Edition\Infected\hosts.msn Désinfection impossible
C:\Program Files\Softwin\BitDefender Professional Edition\Infected\hosts.msn Déplacement impossible
C:\WINDOWS\system32\drivers\etc\hosts.msn Infectés avec Trojan.QHost.CB
C:\WINDOWS\system32\drivers\etc\hosts.msn Désinfection impossible
C:\WINDOWS\system32\drivers\etc\hosts.msn Déplacé
Fichiers analysés
0
Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Rends toi là :

c:\windows\system32\drivers\etc\hosts.msn

Ouvre le fichiers hosts.msn (avec le bloc note) et copie/colle ce qu'il y a à l'intérieur.


A+
0
cook
 
la je craque je sais pas ce qu'il c passe mais se fichier a disparut
et bit defender m'indique tjrs ce chemin d'acces qui est maintenat inexistant :-(
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut

c'est grisant oui... 8S

Scanne ton PC avec cet antispyware en ligne :
https://www.trendmicro.com/en_us/forHome/products/housecall.html

courage, @+
0
cook
 
le scan est en cours je le donne des que finis

sinon pour les fichier hoste disparut je fais comment ???

est ce que je peux reprendre ceux d'un autre pc et les copier colles ds le miens sans rien provoque ????
0
cook
 
scan donne

Summary of Privacy Threats:

2 item(s) classified as Tracking Cookie
1 item(s) classified as Dialer
1 item(s) classified as Trojan
1 item(s) classified as Browser Helper

j'ai fait restore cleaned items et je refais un nouveau scan avec pour voir et je fferais egalement un nouveau scan avec bit defender pour dire quoi

merci
0
cook
 
scan bit defender ok

tout a ete supprimer :)

merci tu es genial ;)

voici le rapport


Statistiques

Chemin cible: C:\
Dossiers : 4530
Fichiers : 326050
Archives : 8077
Fichiers empaquetés : 35577
Virus trouvés : 0
Fichiers infectés : 0
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 27
Temps d'analyse := 00:52:32
Fichiers/seconde :103

Définitions virus : 387394
Plugins d'analyse : 13
Plugins archives : 39
Plug-ins décompression : 5
Plug-ins messagerie : 6
Plug-ins système : 1

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : vscan.log
[ ] Rajouter au rapport existant
Fichiers analysés


pb n° 2 :j'ai plus aucun fichier fichier :(

puis je les copier d'un autre pc pour les coller dans le mien ??? y a t-il un danger??

merci encore
0
bernie61
 
hello à tou(te)s

tu peux copier hosts de là
http://users.skynet.be/BernieClub/tools.html

dézipper et placer dans windows\System32\driver\etc

a+
0
cook
 
apres plusieur analyse je suis heureuse de vous annoncer que je n'est plus aucun trojan et que j'ai de nouveua le fichier host

je tiens a remercier green day particulierement pour m'avoir aider du debut a la fin bernie61 pour m'avoir donner le lien pour recuperer le fichier

et ous ceux qui m'ont aider depuis que j'ai poster mes divers messages sur ce site

Merci encore a vous

bonne soiree

amicalemnt cook
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut

on est vraiment ravie ;-)


merci Bernie d'avoir compléter !

poue la suite :

securite proteger un ordinateur contre les malwares d internet

bon surf !

++
0
Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Slt Sarra...

Ca m'etonne que tu n'ai rien dis ! :)
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163 > Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention  
 
Chalut ;-)

???

la France a perdu c'est ça ???

:)
0
Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention   1 430 > green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
la France a perdu c'est ça ???

Elle joue demain ! :)

Non alors tu n'as pas vu ...lol

Bonne nuit

A+ ;-)
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
euh !

ok, good night

;-)
0
Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Bon allez parce que c'est toi !

identification


Bonne nuit

Biz

A+
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
lol

si, si j'avais vu, mais Lara a parfaitement raison, faut pas que le café s'installe sur les forums techniques ...

encore un peu de patience !

je bouge moi aussi : bibize ;-)
0