Soucie cheval de troie

nico6930 -  
benurrr Messages postés 9766 Statut Contributeur sécurité -
Bonjour,

comme le nom de mon topic l'indique j'ai un soucie avec le virus cheval de troie.
Et bien évidament j'aurai aimé le supprimer, mon soucie c'est que je n'est pas vraiment d'antivirus, et l'ordi ne marche quand mode sans echec, en mode normal, l'ordi s'allume message erreur puis ce reboot tous seul je n'est donc le temps de ne rien faire !

En mode sans echec j'ai réussi a installer c cleaner mais bon, et avast mais je ne suis pas sur qu'il soit bien installer !

Et la je vois pas trop ce que je pourrait faire de plus, et je demande donc votre aide, je n'arrive pas a voir le nom du virus donc bon !

Je vous remercie d'avance

19 réponses

benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
bonjour

démarre en mode sans échec avec prise en charge réseau

Tutoriel officiel

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

# Télécharge Combofix (de sUBs) sur ton Bureau.

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

# /!\Désactive temporairement toute protection résidente /!\ (Antivirus, Antispywares...)
# Double clique sur ComboFix.exe. (Sous Vista et Seven, il faut cliquer droit sur Combofix.exe et choisir "Exécuter en tant qu'administrateur").
# Accepte la licence en cliquant sur "Oui".
# Le programme va vous demander si vous souhaitez installer la Console de Récupération. C'est une précaution, au cas où l'ordinateur tomberait en panne. Je vous conseille donc très fortement de l'installer, ça ne coûte rien, et ça pourrait potentiellement servir !
# Lorsque l'opération sera terminée, un rapport apparaîtra. Postez ce rapport dans votre prochaine réponse sur le forum.
# Le rapport se trouve ici : %SystemDrive%ComboFix.txt (%systemdrive% étant la partition où est installée Windows; C: en général)

Poste le rapport sur le forum car un CFScript sera peut-être nécessaire
1
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
cool combo a bien travailler

désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu

Ferme toutes tes applications en cours

télécharge et enregistre ceci sur ton bureau :

Pre_Scan

http://dl.dropbox.com/u/21363431/Pre_scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois télécharge lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
1
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Clique sur le lien pour télécharger Télécharger Norton Power Eraser clique sur Enregistrer.

http://liveupdate.symantec.com/upgrade/NMR/French/NPE.exe

Sélectionne l'emplacement dans lequel tu souhaite enregistrer le fichier, puis clique sur Enregistrer.
Accède à l'emplacement du fichier téléchargé et clique deux fois sur l'icône de Norton Power Eraser. pour le lancer

laisse faire sa mise a jour

tu accepte les condition et lance le scan avec détection de rootkit
1
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
il y'a un tool qui supprime les fix que je t'ai fait télécharger

en antivirus moi je préfère antivir

npe te servira a rien dans quelque jour car quant va le lancer il te demandera de le retelecharger

télécharge

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

A la fin du scan clique sur Afficher les résultats

Vérifier si tout est coché et clic Supprimer la sélection

S'il t'es demandé de redémarrer >>> clique sur "Yes"

Et tu poste le rapport générer
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nico6930
 
Merci pour ta réponse benurrr !

en revanche je ne comprend pas quand tu dit que je doit posé mon rapport

"
# Lorsque l'opération sera terminée, un rapport apparaîtra. Postez ce rapport dans votre prochaine réponse sur le forum.
# Le rapport se trouve ici : %SystemDrive%ComboFix.txt (%systemdrive% étant la partition où est installée Windows; C: en général)
"

Je doit aller sous %SystemDrive%ComboFix.txt et faire un copier coller que je mettrai sur le forum c'est bien cela ?
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
oui tu va sur c et tu fait un copier coller içi
0
nico6930
 
D'accord !
Mais je n'arrive pas poster mon rapport.
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
0
nico6930
 
Merci voila
http://www.cijoint.fr/cjlink.php?file=cj201109/cij4UwQVHy.txt
0
nico6930
 
je reste en mode sans echec toujours ?
l'extinction du bureau reste longtemps ?
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
je reste en mode sans échec toujours ? si t'arrive a demarrer en mode normal non sinon continue en mode sans échec

l'extinction du bureau reste longtemps ?non
0
nico6930
 
apparément il ne reboot plus =) !
C'est déjà sa merci
0
nico6930
 
et voila deuxieme rapport :
http://www.cijoint.fr/cjlink.php?file=cj201109/cij4UwQVHy.txt
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
c'est pas le bon rapport que ta poster celui de pre scan se trouve sur le bureau
0
nico6930
 
je n'arrive pas te le poster !
Tu n'a pas un autre hebergeur ?
0
nico6930
 
Et apres cela j'aurai fait un detecter et pourais enlever toute forme de virus ?

La je vais devoir partir et je pourai me reconnecter que dans 2h !
J'espere que tu sera la, sinon je te remercie beaucoup beaucou pour ton aide !

Puis je te demander autre chose ?
Apres avoir fait un scan connait tu des logiciels avec leskel je peux faire un remise a niveau du système enlever tous les petits trucs un peu comme Ccleaner ?

Merci
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
ok

oui pas de soucie en s'occupera de tout a ton retour
0
nico6930
 
Merci encore pour ton aide et ton soutien !
0
nico6930
 
Je viens de lancer le scan norton comme tu me la indiqué !

Scan terminée, et il a détecter 2 risques !
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
supprime se qu'il a trouver
0
nico6930
 
Bon voila pc redémarrer et a supprimer les dangers !
de plus il a fait un sauvegarde systeme mais je sais pas trop ou !
0
nico6930
 
Norton a fait son travail je recherche un bon antivirus, je pensait a avast gratuit pendant 1an !

et tous les petits logiciels que tu m'a fait installer je peux les supprimer a pars norton peut-être qui est pas mal ou il vaut mieux les garder ?
0
nico6930
 
j'ai cocher toute les cases, je vient de lancé une recherche complète !
Je te met le rapport a la fin.

Ce logiciel est utile non ?
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
oui très utile se logiciel tu peut le garder et faire des scan régulièrement
0
nico6930
 
Pour les autres logiciles je peux les enlevés ?
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
après je te les ferai enlever chaque chose en son temps
0
nico6930
 
ah d'accord !
Merci !
Pour l'instant 14 éléments infecté, je pensait pas qu'il en resterai autant ^^ !
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
0
nico6930
 
ah merci bien, je vais bien regarder sa merci !
0
nico6930
 
Un avis de ta pars ?
Il vaut mieux faire un nettoyage automatique avec les logiciels fourni (d'ailleurs faut-il tous les installer ou 1-2 suffisent ?) ou alors un nettoyage manuel ?

Ou un coup l'un puis l'autre après ?
Merci
0
nico6930
 
Voila le rapport

http://www.cijoint.fr/cjlink.php?file=cj201109/cija4hKVJ6.txt
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
bonjour

tu n'a pas supprimer se qu'il a trouver
0
nico6930
 
si je l'ai supprimer, i la même redémarrer !
Le rapport est dans "rapport/log" et j'ai eu 2 rapport l'un que je t'es passé et l'autre marque que c'est protéger concernant l'IP
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
tu en est ou avec tes soucie ?
0
nico6930
 
et bien écoute il démarre sans soucie, il rame un peu mais faut que ce que coté le je le néttoye de plus le disque est plein donc bon !
Le soucie est que c'est l'ordi a ma copine du coup je ne sais pas trop quoi supprimer j'aimerai juste lui remettre en bon état !
Mais pour le virus pas de nouveau signe, je vais lui mettre un antivirus, puis i lrestera a supprimer ce que tu m'a fait installer !


Après je n'y connais pas nn plus grand chose si tu as d'autre idée je suis preneur, surtout que tu ma sauvé la vie quand même avec ce virus ! Merci encore =)
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
DelFix

Télécharge DelFix sur ton bureau.

http://generalcm.cluster010.ovh.net/outils/39-delfix

Lance le, clique sur Suppression
Patiente pendant le scan jusqu'à l'ouverture du rapport.
Copie/Colle le contenu du rapport dans ta prochaine réponse.

Optimisation

1ère étape : Suppression des fichiers inutiles

Télécharge CCleaner.

https://www.clubic.com/telecharger-fiche14492-ccleaner.html

Installe le, puis lance le.
Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
Cliques sur l'onglet " Nettoyeur " puis cliques sur Analyser. A la fin de l'analyse, clique sur <gras>Nettoyer.
Rends toi à l'onglet " Registre " puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs sélectionnées.
Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression)2
Cliques ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
Tu peux renouveler ces opérations tous les jours
<gras>
Purge de la restauration système

La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

Tutoriels :

- Windows vista

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
0
nico6930
 
Pour la purge du restauration système,
je n'ai pas trop compris, je désélectionne mon disque C avec le tuto que tu m'a passé et après ?
Je lance de nouveau Ccleaner ?

Ou en cochant je vais tous supprimer mes restaurations et en recochant de nouveau, il m'en fera de nouvelle restauration ?
0
nico6930
 
Rapport de DelFix
http://www.cijoint.fr/cjlink.php?file=cj201109/cijE293LBQ.txt
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
il faut la décocher et redémarrer le pc pour supprimer les point de restauration

après avoir redémarrer tu peut a la rigueur relancer ccleaner

et pour recréer des point de restauration automatique tu recoche la case
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
nico6930
 
Ccleaner a fait son travail, je redémarre le pc pour la restauration du sytsème !
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
ok
0