Trojan,win32,wapsup,mcyb que faire ?

Résolu/Fermé
greg - Modifié par greg le 18/02/2012 à 18:20
 Utilisateur anonyme - 21 févr. 2012 à 16:40
Bonjour,
J'ai télécharger hier un logiciel (cracké, je ne vous le cache pas ...) nommé fps creator.
Je l'ai lancé et mon antivirus kaspersky 2012 m'a détécté un cheval de troie, nommé trojan,win32,wapsup,mcyb.
j'ai donc décider de supprimer l'application, supprimer le cheval de troie.Ca se passe bien, je decide de refaire un scan et mon antivirus me le redétecte ...
je refais la même manip, je reviens toujours au même.
J'ai fait une récupération pour revenir avant l'installation de logiciel, mais on me le detecte encore...
Deplus, mintenant, d'autres virus se sont ajoutés depuis !!!
Merci de m'aider, je ne sais plus quoi faire, mon ordi freeze après environ 5min passé sur l'ordinateur, sauf en mode sans échec (c'est d'ailleur avec ce mode que je vous écris en ce moment même).
Merci pour votre précieuse aide
Greg


A voir également:

107 réponses

Utilisateur anonyme
18 févr. 2012 à 18:35
* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
1
Utilisateur anonyme
18 févr. 2012 à 19:11
j'ai posté un message, on attends qu'il soit débloqué !

1
Utilisateur anonyme
18 févr. 2012 à 19:25
bah, je pense que je le reposte, ça ira plus vite :


fais une mise à jour de Adobe !


ton crack est là :

Cracked Steam.exe






Télécharge et enregistre ce fichier sur ton bureau :

https://www.cjoint.com/?BBstzCKgydk


* Lance ZHPFix via le raccourci sur ton Bureau

fais un glisser/ Déposer du fichier dans la fenêtre de zhpfix.


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

1
Utilisateur anonyme
18 févr. 2012 à 19:37
pour adobe, rends toi sur cette adresse :

https://get2.adobe.com/fr/reader/otherversions/

décoche la barre d'outil Google !



pour le crack, à toi de voir la définition que tu lui donnes :D



1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
18 févr. 2012 à 20:27
si tu vois que tu n'arrives pas à installer Adobe, désinstalle l'ancienne version 5 de ton pc depuis le menu démarre, paramètres, panneau de configuration, ajout suppression de programmes !

redémarre ton pc, puis installe la dernière version.

au moment de l'installation, on te propose d'installer une barre d'outils du genre Google (la case est précochée!), décoche la case et installe la version 10X !



passe à zhpfix, en bas de ce poste :


https://forums.commentcamarche.net/forum/affich-24486921-trojan-win32-wapsup-mcyb-que-faire#12

1
Utilisateur anonyme
18 févr. 2012 à 20:42
j'attends ton rapport de zhpfix :D
1
Utilisateur anonyme
18 févr. 2012 à 20:54
dans ce cas,

fais un copier coller de toutes les lignes dans la page de zhpfix, puis clique sur GO !


1
Utilisateur anonyme
18 févr. 2012 à 21:21
qu'est ce que tu essaies de mettre sur le forum ?

il y a un bot qui surveille le site :D

1
Utilisateur anonyme
18 févr. 2012 à 21:23
je l'ai vu un peu plus haut ton rapport :D


est ce que le pc fonctionne normalement après un redémarrage ?



1
Utilisateur anonyme
19 févr. 2012 à 11:54
bonjour,

à toi de voir si tu veux qu'on fouille d'avantage !

mais au cas ou tu ne veux pas aller plus loin, tiens moi au juste pour qu'on finalise la désinfection :D



1
Utilisateur anonyme
19 févr. 2012 à 12:53
oui, récupeère ce qu'il te faut pour sa réinstallation si esoin :D

lance Combofix, suis bien ce que je t'ai indiqué :D

1
Utilisateur anonyme
19 févr. 2012 à 14:30
relaxe,

redémarre ton pc une ou deux fois normalement il va se reconncter à internet !



1
Utilisateur anonyme
19 févr. 2012 à 14:49
pas mal de clés infectées dans le registre bloquées, puis juste 2 fichier virs, qui n'étaitnt pas à leur place !


est ce que tu as mbam sur ton pc ?


1
non pourquoi ?
ca sert a quoi les clé en fait ?
je peut me reconnecter sur mon ordi =) je retélécharge kaspersky
que dois je faire donc ?
1
Utilisateur anonyme
19 févr. 2012 à 15:13
connecte toi à internet,

réinstalle kaspersky !


Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


1
Utilisateur anonyme
19 févr. 2012 à 16:14
du moment ou tu n'as pas tenté de le cracker oui :D


1
Utilisateur anonyme
19 févr. 2012 à 16:28
ok,

laisse faire MBAM :D

poste son rapport quand il aura finit :D

1
on conseille toujours un antivirus, un perfeu gratuit de preférance, puis un antimalaware comme malwarebyte pour compléter la protection, mais même avec toutes ces protections dite optimale, le pc ne sera pas protèger si l'utilisateur installe des infections, voulues ou pas !



O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
1
Utilisateur anonyme
19 févr. 2012 à 17:22
on ne donne pas la leçon, nuance, on explique pour sensibiliser un maximum de monde :-)


le scan le plus long de MBAM a duré presque 10h00, donc patience :D

un parfeu est un parfeu, à toi de voir le quel choisir :D

il y a Zonealarm, amis attention de ne pas installer de barre d'outil avec!


Kirio, Comodo etc etc !


tu as le choix :D


1
Utilisateur anonyme
19 févr. 2012 à 17:48
super,

relance MBAM, vide sa quarantaine seulement !



redémarre ton pc et done moi des nouvelles de son focntionnement avant de tout finaliser :D


1