Trojan très embetant

Fermé
pietrodicomite Messages postés 20 Date d'inscription samedi 20 août 2011 Statut Membre Dernière intervention 22 août 2011 - 20 août 2011 à 12:03
 Utilisateur anonyme - 22 août 2011 à 13:27
Bonjour,

J'ai attrapé un virus (trojan je crois) sur mon ordinateur. L'antivirus me l'a signalé une fois que j'ai exécute le file infecté, mais cela n'a pas suffit à le bloquer.

Maintenant je rencontre les problèmes suivants:

- mon antivirus (PANDA) ne marche plus! Il m'apparait en bas à droite mais il ne marche pas!
- parfois mon navigateur me renvoie vers des sites que je n'ai pas demandé (genre gomeo.fr)
- quand je clique dans démarrer/tous les programmes/ les dossiers sont vides! Donc les programmes existent encore mais je ne peux pas les lancer par ce biais la, il faut que j'aille trouver le fichier dans le dossier!!
- hier l'écran est devenu bleu et tous mes favoris ont disparu de firefox (heuresement j'ai reussi à les recuperer).

Est-ce que quelqu'un peut m'aider à eliminer ce virus? J'ai vu qu'il y a des posts d'aide assez similaires, mais etant donné que je ne suis pas un super expert d'informatique, je ne sais pas par exemple comment faire un "rapport".

Merci d'avance!

Pietro

34 réponses

pietrodicomite Messages postés 20 Date d'inscription samedi 20 août 2011 Statut Membre Dernière intervention 22 août 2011
21 août 2011 à 13:31
Oui oui, c'est pour l'université.
0
Utilisateur anonyme
21 août 2011 à 13:47
desinstalle la barre d'outils :uTorrentBar Toolbar

=========================

ca c'est nickel :

Mise en quarantaine : C:\ProgramData\~P1kAlMiG2Kb7Fzr
Mise en quarantaine : C:\ProgramData\P1kAlMiG2Kb7Fz
Mise en quarantaine : C:\ProgramData\~P1kAlMiG2Kb7Fz
Mise en quarantaine : C:\ProgramData\P1kAlMiG2Kb7Fz.lic

=========================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
"Adobe Reader Speed Launcher"=-
"TkBellExe"=-
"QuickTime Task"=-
"iTunesHelper"=-
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
[-HKEY_LOCAL_MACHINE\Software\uTorrentBar]

folder::
C:\Windows.old
C:\Program Files\uTorrentBar

attrib::

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
pietrodicomite Messages postés 20 Date d'inscription samedi 20 août 2011 Statut Membre Dernière intervention 22 août 2011
21 août 2011 à 14:15
C'est fait!

Juste une chose. Déjà avant cette operation, j'ai remarqué une nouvelle icone sur mon desktop qui s'appelle reseau.
0
Utilisateur anonyme
21 août 2011 à 14:21
si tu t'en sers pas tu peux le virer c'est pre_scan qui remet les icones par defaut sur le bureau

je peux avoir le contenu du rapport comme demandé ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pietrodicomite Messages postés 20 Date d'inscription samedi 20 août 2011 Statut Membre Dernière intervention 22 août 2011
21 août 2011 à 14:38
Ci-dessous le rapport (c'est ca non?). Il faut pas effacer Windows.old

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.65 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 20/08/2011 | 11.30 Par g3n-h@ckm@n
Utilisateur : Pietro (Administrateurs)
Ordinateur : PIETRO-PC
Système d'exploitation : Windows 7 Ultimate (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 6.0 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::

Script : 14:10:55

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

non Supprimé : C:\Windows.old
Supprimé : C:\Program Files\uTorrentBar

¤

Disques externes : 0 Objets réattribués
Disque Local : 0 Objets réattribués
Utilisateurs : 0 Objets réattribués
ProgramFiles : 0 Objets réattribués
Music : 0 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 0 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 0 Objets réattribués
Windows : 0 Objets réattribués
StartMenu : 0 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 0 Objets réattribués

¤

Fin : 14:27:10

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
21 août 2011 à 14:45
Il faut pas effacer Windows.old

pourquoi ?
0
pietrodicomite Messages postés 20 Date d'inscription samedi 20 août 2011 Statut Membre Dernière intervention 22 août 2011
21 août 2011 à 14:46
J'en ai besoin.
0
Utilisateur anonyme
21 août 2011 à 14:49
ben recupere les documents qui te sont précieux dedans et vire ce dossier qui te prend 10 Go pour trois progs utiles !
0
pietrodicomite Messages postés 20 Date d'inscription samedi 20 août 2011 Statut Membre Dernière intervention 22 août 2011
21 août 2011 à 14:58
Je peux pas, c'est une longue histoire, mais je peux pas l'enlever, sorry :)
0
pietrodicomite Messages postés 20 Date d'inscription samedi 20 août 2011 Statut Membre Dernière intervention 22 août 2011
21 août 2011 à 15:35
Tu as pu lire le rapport? Qu'est ce que je dois faire maintenant?

Merci d'avance!!!
0
pietrodicomite Messages postés 20 Date d'inscription samedi 20 août 2011 Statut Membre Dernière intervention 22 août 2011
22 août 2011 à 11:34
Bonjour g3n-h@ckm@n 21!

Tu as pu lire le rapport...?

Merci d'avance!!!
0
Utilisateur anonyme
22 août 2011 à 12:37
je ne comprends pas pourquoi tu ne veux pas virer une vieille installation de windows qui de plus pourrait contenir des elements infectés.....
0
pietrodicomite Messages postés 20 Date d'inscription samedi 20 août 2011 Statut Membre Dernière intervention 22 août 2011
22 août 2011 à 13:08
Je dois la garder, mon boss au travail m'a demandé de la garder!
0
Utilisateur anonyme
22 août 2011 à 13:13
ton boss au travail te dit n'importe quoi

à toi de voir si tu veux etre sur de ne pas être infecté

ton boss au travail a reinstallé windows XP par dessus lui-même ?

j'ai un gros doute là....

je n'ai jamais vu un pc pro avec une installation aussi pourrie

les entreprises on un informaticien attitré non ?
0
pietrodicomite Messages postés 20 Date d'inscription samedi 20 août 2011 Statut Membre Dernière intervention 22 août 2011
22 août 2011 à 13:21
Pas toutes le sociétés,ca depend de la taille!

Anyway, je voudrais l'effacer aussi, mais je peux pas.

Est-ce qu'il y a des autres choses qu'on peut faire? Par exemple mon antivirus Panda ne marche toujours pas. J'ai l'icône en bas à droite, mais quand j'y clique dessus il ne demarre pas...

Merci!
0
Utilisateur anonyme
22 août 2011 à 13:27
desinstalle-le et reinstalle-le voir ?
0