Un trojan m'attaque
alexandrus
Messages postés
55
Statut
Membre
-
juju666 Messages postés 38404 Statut Contributeur sécurité -
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour a tous.
J'ai un trojan Heur qui fait redémarrer mon ordi toute les 5 minutes.J'ai fait la manip executer shutdown -a(avec l'espace)pour arreter le compte a rebours mais mon ordi rame enormément.Je suis sous windows 7 en 64bits.J'ai tout essayé avec mon antivirus payant bitdefender plus, j'ai meme acheter spyware doctor en faisant des analyses de 7 heures et suprimmant le virus au moins 2 fois mais a chaque redémarrage il revient avec son compte a rebours de 5 minutes et j'ai meme analyser mon ordi en mode sans echec et je suis actuellement en mode sans echec et mon ordi ne rame plus mais c assez génant merci de répondre vite.Je ne sait plus quoi faire.
J'ai un trojan Heur qui fait redémarrer mon ordi toute les 5 minutes.J'ai fait la manip executer shutdown -a(avec l'espace)pour arreter le compte a rebours mais mon ordi rame enormément.Je suis sous windows 7 en 64bits.J'ai tout essayé avec mon antivirus payant bitdefender plus, j'ai meme acheter spyware doctor en faisant des analyses de 7 heures et suprimmant le virus au moins 2 fois mais a chaque redémarrage il revient avec son compte a rebours de 5 minutes et j'ai meme analyser mon ordi en mode sans echec et je suis actuellement en mode sans echec et mon ordi ne rame plus mais c assez génant merci de répondre vite.Je ne sait plus quoi faire.
A voir également:
- Un trojan m'attaque
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Trojan agent ✓ - Forum Virus
- Csrss.exe trojan ✓ - Forum Virus
- [Virus] Trojan ou virus dans csrss.exe et spo - Forum Virus
53 réponses
Avant d'entamer la désinfection avec servabat qui te donnera des instructions à suivre :
Je vois sur ton rapport que tu disposes de 2 antivirus:
O4 - HKLM\..\Run: [BDAgent] . (.Bitdefender - Bitdefender Agent.) -- C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe => Softwin®BitDefender Antivirus
O4 - HKLM\..\Wow6432Node\Run: [AVP] . (.Kaspersky Lab ZAO - Kaspersky Anti-Virus.) -- C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe => Kaspersky®Antivirus
Première règle, 1 seul antivirus !!
2 ou plus ralentit le système, le rend instable (les 2 antivirus se "bouffent" comme si tu mettais un chat et une souris dans une boite) et au final, la surprotection entraine l'effet inverse de celui escompté.
Désinstalle donc BitDefender ou Kaspersky
Voici pour désinstaller Kaspersky
Voici pour désinstaller BitDefender
Je vois sur ton rapport que tu disposes de 2 antivirus:
O4 - HKLM\..\Run: [BDAgent] . (.Bitdefender - Bitdefender Agent.) -- C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe => Softwin®BitDefender Antivirus
O4 - HKLM\..\Wow6432Node\Run: [AVP] . (.Kaspersky Lab ZAO - Kaspersky Anti-Virus.) -- C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe => Kaspersky®Antivirus
Première règle, 1 seul antivirus !!
2 ou plus ralentit le système, le rend instable (les 2 antivirus se "bouffent" comme si tu mettais un chat et une souris dans une boite) et au final, la surprotection entraine l'effet inverse de celui escompté.
Désinstalle donc BitDefender ou Kaspersky
Voici pour désinstaller Kaspersky
Voici pour désinstaller BitDefender
Bon, servabat n'a pas l'air d'être présent ...
On va continuer un peu !
Tu as accepté d'installer des programmes qui modifient les paramètres des navigateurs WEB.
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.
Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels concourent à ralentir considérablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).
A lire chez Malekal, les PUP/LPI : https://www.malekal.com/adwares-pup-protection/
~~
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du nettoyage.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
On va continuer un peu !
Tu as accepté d'installer des programmes qui modifient les paramètres des navigateurs WEB.
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.
Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels concourent à ralentir considérablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).
A lire chez Malekal, les PUP/LPI : https://www.malekal.com/adwares-pup-protection/
~~
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du nettoyage.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'avais pas vu avec tout ce monde qui est déjà passé sur ce topik :o)
Pas grave, supprime ton AdwCleaner et télécharge-le sur le site, il a été mis à jour entre temps.
Refais un nettoyage avec lui donc et poste le rapport.
Ensuite :
▶ Télécharge AD-Remover sur ton Bureau : (TeamXScript)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.
♦ Pour me transmettre le rapport
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Redémarre le PC comme AD-Remover le demandera.
Pas grave, supprime ton AdwCleaner et télécharge-le sur le site, il a été mis à jour entre temps.
Refais un nettoyage avec lui donc et poste le rapport.
Ensuite :
▶ Télécharge AD-Remover sur ton Bureau : (TeamXScript)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Nettoyer »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.
♦ Pour me transmettre le rapport
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Redémarre le PC comme AD-Remover le demandera.
Le "ça ne marche pas" est une conséquence commune découlant de beaucoup trop de raisons potentielles ...
As-tu un message d'erreur ?
As-tu un message d'erreur ?
Tu es la?
En faite mon ADWcleaner était celui de xplode.
En faite mon ADWcleaner était celui de xplode.
Oui je suis là : https://forums.commentcamarche.net/forum/affich-23480883-un-trojan-m-attaque?page=2#49
Tu confonds AD-Remover de C_XX avec AdwCleaner de Xplode.
Le premier étant "abandonné", Xplode a sorti AdwCleaner qui, à terme, remplacera le premier.
Pour l'instant, il faut les utiliser tous les 2 !
Tu confonds AD-Remover de C_XX avec AdwCleaner de Xplode.
Le premier étant "abandonné", Xplode a sorti AdwCleaner qui, à terme, remplacera le premier.
Pour l'instant, il faut les utiliser tous les 2 !
Quand je l'execute normalement il me dit:"NOT ADMINISTRATER"
Et quand je l'execute en tant qu'administrateur,il ne se passe rien.
Et quand je l'execute en tant qu'administrateur,il ne se passe rien.
Ok ....
On va virer le plus gros "à la main" dans ce cas !
▶ Copie tout le texte présent dans le lien ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
http://dl.dropbox.com/u/22950063/alexandre.txt
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.
▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l''écran dans ton prochain message
Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
On va virer le plus gros "à la main" dans ce cas !
▶ Copie tout le texte présent dans le lien ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
http://dl.dropbox.com/u/22950063/alexandre.txt
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.
▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l''écran dans ton prochain message
Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
D'accord mais la je fais quoi?
Après pour mettre le lien sur cjoint je me débrouille mais pouvons nous passer a la désinfection parce que je suis impatient de virer ce pu***n de virus.
Après pour mettre le lien sur cjoint je me débrouille mais pouvons nous passer a la désinfection parce que je suis impatient de virer ce pu***n de virus.
Eh bien ça : https://forums.commentcamarche.net/forum/affich-23480883-un-trojan-m-attaque?page=2#54
ça va désinfecter !
ça va désinfecter !
Nickel, on a "déblayé" le terrain.
Refais moi un ZHPDiag en t'assurant que tout soit coché au tournevis vert toujours.
On va enlever le reste.
Refais moi un ZHPDiag en t'assurant que tout soit coché au tournevis vert toujours.
On va enlever le reste.
https://forums.commentcamarche.net/forum/affich-23480883-un-trojan-m-attaque?page=2#59
Oui en cjoint c'est parfait.
Oui en cjoint c'est parfait.