Cheval de troie
Résolu/Fermé
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
-
16 août 2011 à 21:09
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 2 sept. 2011 à 21:39
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 2 sept. 2011 à 21:39
A voir également:
- Cheval de troie
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Cheval de troie virus - Accueil - Virus
- Message cheval de troie - Forum Virus
- Skyrim cheval perdu - Forum Jeux PC
16 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
16 août 2011 à 21:17
16 août 2011 à 21:17
Bonsoir,
Quel logiciel indique la présence d'un cheval de troie, AVG ?
Peux tu me donner le nom du fichier ainsi que son emplacement dans le système ?
A +
Quel logiciel indique la présence d'un cheval de troie, AVG ?
Peux tu me donner le nom du fichier ainsi que son emplacement dans le système ?
A +
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
18 août 2011 à 18:45
18 août 2011 à 18:45
malwarebyte's ! et je nai pas vu dans quelle fichier il etait :S
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
18 août 2011 à 18:57
18 août 2011 à 18:57
Bonjour,
Poste le rapport de Malwarebytes contenant cette détection, tu peux le retrouver sous l'onglet rapports/logs, ils sont classés par date.
A +
Poste le rapport de Malwarebytes contenant cette détection, tu peux le retrouver sous l'onglet rapports/logs, ils sont classés par date.
A +
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
26 août 2011 à 01:00
26 août 2011 à 01:00
Finalement c'est avec AVG mais je ne trouve pas le rapport donc je vais vous dire lemplacement et le fichier dans lequel le cheval de troie se trouve
C:\Domuments and settings\admin\localsettings\temp\isnfier.exe
et
C:\systemVulumeInformation-restaure{c70d8215-7fee-4B45-8579-867edffa5bdb-\RP143\a0029781.exe
J'espere que je n ai pas faite derreur parmit tout ces numero et aussitot que je trouve le rapport je l'envoie ici !
Qu'en pensez vous ?
C:\Domuments and settings\admin\localsettings\temp\isnfier.exe
et
C:\systemVulumeInformation-restaure{c70d8215-7fee-4B45-8579-867edffa5bdb-\RP143\a0029781.exe
J'espere que je n ai pas faite derreur parmit tout ces numero et aussitot que je trouve le rapport je l'envoie ici !
Qu'en pensez vous ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
26 août 2011 à 01:00
26 août 2011 à 01:00
*volume et non Vulume
Étant donné que lorsque je refait un scan il ne détecte plus le cheval de Troie et que l ordinateur ne fonctionne pas vraiment bien quoi devrai je faire ?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
28 août 2011 à 21:14
28 août 2011 à 21:14
Bonsoir,
Quel type de dysfonctionnement ?
Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
A +
Quel type de dysfonctionnement ?
Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
netsvcs activex drivers32 /md5start volsnap.* explorer.exe winlogon.exe userinit.exe svchost.exe /md5stop %temp%\*.exe /s %ALLUSERSPROFILE%\Application Data\*.exe /s %ALLUSERSPROFILE%\Application Data\*. %APPDATA%\*.exe /s %APPDATA%\*. %SYSTEMDRIVE%\*.exe %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs SAVEMBR:0 CREATERESTOREPOINT
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
A +
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
30 août 2011 à 22:34
30 août 2011 à 22:34
L'ordi est lente et il gele souvent , les factures internet depasse les MO incluse dans le forfait (je ne sais pas si sa peut avoir un lien mais mes parents ne font pas une utilisation abusive de l'internet et il y a tout le temps des frais.)
Voici le premier lien :
https://www.cjoint.com/?AHEwzFQy4lP
et le deuxieme :
https://www.cjoint.com/?AHEwHauv8jr
J'attends impatiemment de vos nouvelles
Merci
Voici le premier lien :
https://www.cjoint.com/?AHEwzFQy4lP
et le deuxieme :
https://www.cjoint.com/?AHEwHauv8jr
J'attends impatiemment de vos nouvelles
Merci
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
30 août 2011 à 23:21
30 août 2011 à 23:21
Bonsoir,
Aucune infection apparente sur le système.
La lenteur s'explique par le fait que l'ordinateur ne doit plus être tout jeune et par la quantité de RAM insuffisante qui est installée. XP SP3 nécessite à minima 512 Mo.
On va pousser plus loin les recherches pour clarifier l'histoire des Mo consommés.
1. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.
● Lance TDSSKiller.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Start scan.
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
● Conserve l'action proposée par défaut par l'outil
- Pour TDSS.tdl2 : l'option Delete sera cochée.
- Pour TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure est bien cochée.
- Pour "Suspicious object" laisse sur "Skip"
● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt
2. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
3. héberge les rapports et donne moi les liens afin que je puisse les consulter.
A +
Aucune infection apparente sur le système.
La lenteur s'explique par le fait que l'ordinateur ne doit plus être tout jeune et par la quantité de RAM insuffisante qui est installée. XP SP3 nécessite à minima 512 Mo.
On va pousser plus loin les recherches pour clarifier l'histoire des Mo consommés.
1. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.
● Lance TDSSKiller.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Start scan.
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
● Conserve l'action proposée par défaut par l'outil
- Pour TDSS.tdl2 : l'option Delete sera cochée.
- Pour TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure est bien cochée.
- Pour "Suspicious object" laisse sur "Skip"
● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt
2. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
:OTL O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. [6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] :Files ipconfig /flushdns /c :Commands [emptyflash] [emptytemp]
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
3. héberge les rapports et donne moi les liens afin que je puisse les consulter.
A +
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
30 août 2011 à 23:33
30 août 2011 à 23:33
Étrangement lorsque j'utilise TDSSkiller il m'ecrit infection not found et une page blanche ....
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
30 août 2011 à 23:43
30 août 2011 à 23:43
ok je crois que j'ai trouver, il m'a dit de faire aucune action spécifique mais il y avais un rapport quand meme.
Voici le rapport
https://www.cjoint.com/?AHExQW6zzxZ
Voici le rapport
https://www.cjoint.com/?AHExQW6zzxZ
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
31 août 2011 à 00:08
31 août 2011 à 00:08
Cela confirme ce que je pensais, donne moi tout de même le rapport tdsskiller
Tu le retrouveras à la racine de C:\TDSSKiller.n° de version_date_heure_log.txt
A +
Tu le retrouveras à la racine de C:\TDSSKiller.n° de version_date_heure_log.txt
A +
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
1 sept. 2011 à 21:02
1 sept. 2011 à 21:02
https://www.cjoint.com/?AIbvbRPmgop
Je l'ai envoyer de cette manière car le rapport etait etres long !!!
merci
Je l'ai envoyer de cette manière car le rapport etait etres long !!!
merci
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
2 sept. 2011 à 16:44
2 sept. 2011 à 16:44
Bonjour,
Rien d'infectieux, on finalise.
1. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie du bas "Personnalisation", copie/colle:
● Clique sur le bouton Correction.
2. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
3. Mets à jour JRE 6 Update 27
4. Vérifie les mises à jours avec Secunia OSI (merci australien)
Ou en utilisant leur logiciel Secunia Personal Software Inspector
Ou celui-ci : Update Checker
Bonne continuation
Rien d'infectieux, on finalise.
1. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie du bas "Personnalisation", copie/colle:
:commands [clearallrestorepoints]
● Clique sur le bouton Correction.
2. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
3. Mets à jour JRE 6 Update 27
4. Vérifie les mises à jours avec Secunia OSI (merci australien)
Ou en utilisant leur logiciel Secunia Personal Software Inspector
Ou celui-ci : Update Checker
Bonne continuation
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
2 sept. 2011 à 20:32
2 sept. 2011 à 20:32
Est ce que que vous croyez que ca a résolu le probleme d utilisation d internet ? et c'est quoi secunia ?
babyjew18
Messages postés
351
Date d'inscription
vendredi 18 mars 2011
Statut
Membre
Dernière intervention
18 mars 2024
1
2 sept. 2011 à 20:37
2 sept. 2011 à 20:37
en telechargeant secunia NSIS jai recu un msg d 'erreur tel que : Installer integrity check has failed. Common cause include incomplete downlaod and damaged media. Contact the installer's author to obtain a new copy
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
2 sept. 2011 à 21:39
2 sept. 2011 à 21:39
Bonsoir,
Non, je n'ai rien trouvé d'infectieux et rien qui puisse expliquer la consommation supplémentaire. Il faut chercher ailleurs...
Tu as ce message d'erreur avec Secunia ?
Un problème lors du téléchargement sans doute.
Un scan en ligne suffira, voir le tuto => https://forum.pcastuces.com/default.asp
A +
Non, je n'ai rien trouvé d'infectieux et rien qui puisse expliquer la consommation supplémentaire. Il faut chercher ailleurs...
Tu as ce message d'erreur avec Secunia ?
Un problème lors du téléchargement sans doute.
Un scan en ligne suffira, voir le tuto => https://forum.pcastuces.com/default.asp
A +