Enlever un trojan

Fermé
Soryuu Messages postés 270 Date d'inscription mercredi 22 juin 2011 Statut Membre Dernière intervention 29 novembre 2017 - Modifié par Soryuu le 28/08/2011 à 22:49
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 30 août 2011 à 14:43
Bonjour,



j'ai désactivé mon anti-virus et j'ai téléchargé un logiciel avec le crack mais quand je clique sur le setup rien ne se passe,alors j'ai réactivé mon anti-virus et là il me dit que y'as un trojan,j'ai fait un scan du disque et il a détecté 3 trojan,je les ai supprimés,mais maintenant je voudrais m'assurer qu'il y'as plus aucune menace ni dans mon disque dur ni dans windows.
comment faire svp ?
merci d'avance :)
A voir également:

8 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
28 août 2011 à 23:36
Bonjour,

Tu as voulu técharger un crack et voila !!!
Lis ce dossier ci-dessous:
Les dangers des cracks

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP\).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
1
Soryuu Messages postés 270 Date d'inscription mercredi 22 juin 2011 Statut Membre Dernière intervention 29 novembre 2017 80
30 août 2011 à 01:59
je sais pas ou mettre le lien que j'ai recu =/ tu veux dire que je le copie ici méme c sa ? si c le cas alors le voila : http://www.cijoint.fr/cjlink.php?file=cj201108/cijw2Je4wx.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 août 2011 à 02:13
En effet tu es infecté par des adwares et des boerres d'outils néfastes ou inutiles, lis bien le dossier ci-dessous:
Les Toolbars ce n'est pas obligatoires

Tout d'abord désinstalle Spybot, il ne sert plus à rien aujourd'hui et ne fait que ralentir ton PC. ==> https://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6

Ensuite tu vas faire ceci:

- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Puis ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Cela fait deux rapports à poster, tu peux le faire directement dans tes réponses

Smart
0
Soryuu Messages postés 270 Date d'inscription mercredi 22 juin 2011 Statut Membre Dernière intervention 29 novembre 2017 80
30 août 2011 à 03:21
voila le rapport pour AD-remover http://www.cijoint.fr/cjlink.php?file=cj201108/cijCIbgpJD.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Soryuu Messages postés 270 Date d'inscription mercredi 22 juin 2011 Statut Membre Dernière intervention 29 novembre 2017 80
30 août 2011 à 04:14
voila mbam a affiché 2 rapport :

http://www.cijoint.fr/cjlink.php?file=cj201108/cijU5dCNYU.txt

http://www.cijoint.fr/cjlink.php?file=cj201108/cijHtfOKYY.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 août 2011 à 12:20
OK
Relance AD-Remover et choisis "Désintaller"
Relance MBAM et vide la quarantaine.
Evite les keygen et craks pour utiliser des logiciels payants, c'est une source d'infection

Relance ZHPDiag clique sur la flèche verte pour faire la mise à jour, refais un scan et poste le rapport via cijoint.

Smart
0
adriboule Messages postés 30 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 30 août 2011
30 août 2011 à 13:08
Perso, je n'ai jamais eu de problèmes pour les keygens et autres !
Suffit d'utiliser la bonne source ! :)
0
Soryuu Messages postés 270 Date d'inscription mercredi 22 juin 2011 Statut Membre Dernière intervention 29 novembre 2017 80
30 août 2011 à 13:04
voila : http://www.cijoint.fr/cjlink.php?file=cj201108/cijRIJLTPr.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 août 2011 à 14:43
Tua s les toolbare coduit et daemon tool, elles ne sont pas néfastes, mais totalement inutiles. je te conseille de les désinstaler par ajout/suppression de programmes.

Sinon il ya encore qq traces:

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\Software\Babylon]
O43 - CFD: 18/08/2011 - 15:02:34 - [0] ----D- C:\ProgramData\Babylon
O43 - CFD: 18/08/2011 - 15:02:34 - [2710] ----D- C:\Users\Haruko\AppData\Roaming\Babylon
O43 - CFD: 18/08/2011 - 15:02:34 - [3911963] ----D- C:\Users\Haruko\AppData\Local\Babylon
C:\ProgramData\Babylon
C:\Users\Haruko\AppData\Roaming\Babylon
C:\Users\Haruko\AppData\Local\Babylon
C:\Users\Haruko\AppData\LocalLow\BabylonToolbar
C:\Users\Haruko\AppData\Roaming\Mozilla\Firefox\Profiles\48pqn0tb.default\Extensions\dttoolbar@toolbarnet.com
O51 - MPSK:{a6cef338-c9cf-11e0-9439-485b399406b7}\AutoRun\command. (...) -- F:\steambackup.exe (.not file.)
[MD5.C82AB54C276A1734876D911EC622A7C2] [SPRF][30/08/2011] (...) -- C:\Users\Haruko\AppData\Local\Temp\uttA8BE.tmp.bat
EmptyTemp
EmptyFlash

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Peux-tu me dire à quoi correspond ce dossier: C:\XELDZ
Qu'est-ce qu'il contient:

Smart
0