Trojan,win32,wapsup,mcyb que faire ?

Résolu/Fermé
greg - Modifié par greg le 18/02/2012 à 18:20
 Utilisateur anonyme - 21 févr. 2012 à 16:40
Bonjour,
J'ai télécharger hier un logiciel (cracké, je ne vous le cache pas ...) nommé fps creator.
Je l'ai lancé et mon antivirus kaspersky 2012 m'a détécté un cheval de troie, nommé trojan,win32,wapsup,mcyb.
j'ai donc décider de supprimer l'application, supprimer le cheval de troie.Ca se passe bien, je decide de refaire un scan et mon antivirus me le redétecte ...
je refais la même manip, je reviens toujours au même.
J'ai fait une récupération pour revenir avant l'installation de logiciel, mais on me le detecte encore...
Deplus, mintenant, d'autres virus se sont ajoutés depuis !!!
Merci de m'aider, je ne sais plus quoi faire, mon ordi freeze après environ 5min passé sur l'ordinateur, sauf en mode sans échec (c'est d'ailleur avec ce mode que je vous écris en ce moment même).
Merci pour votre précieuse aide
Greg


A voir également:

107 réponses

Utilisateur anonyme
18 févr. 2012 à 18:20
bonjour,

super ton truc !

? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


Lance le,
clique sur Supprimer et poste son rapport.

0
salut et merci pour ta réponse rapide j'ai suivis tes conseils :
voici le rapport :

# AdwCleaner v1.409 - Rapport créé le 18/02/2012 à 18:29:13
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Greg - GREG-PC (Administrateur)
# Exécuté depuis : C:\Users\Greg\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4

***** [Registre (x64)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v17.0.963.56

Fichier : C:\Users\Greg\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "host_referral_list": [ 2, [ "hxxp://109.74.196.205/", [ "hxxp://109.74.196.205/", 2.457556104[...]

*************************

AdwCleaner[S1].txt - [965 octets] - [18/02/2012 18:29:13]

*************************

Dossier Temporaire : 159 dossier(s) et 841 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1188 octets] ##########


merci
0
merci pour ta réponse.
je ne comprend pas trop ce qu'il faut faire pour hébérger sur cjoint.com
je met mon rapport sur leur forum, ils vont me répondre un lien ?
et je le donne à qui ce lien ?
désolé si je suis nul en informatique mais merci beaucoup.
greg
0
Voici le lien:
http://cjoint.com/?BBssXabLAcG

merci
Greg
0
Utilisateur anonyme
18 févr. 2012 à 18:51
enregistre le rapport de zpdiag sur ton bureau,

rends toi sur le site de Cjoint, clique sur parcourir !

cherhe ton rapport puis clique sur Créer le lien Cjoint !


un lien va sélaborer, copie et colle le lien sur ton prochain message :D


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
c'est fait =) je vous l'ai mis plus haut si vous ne le voyez pas je vous le remer :
http://cjoint.com/?BBssXabLAcG

Merci
Greg
0
http://imageshack.us/photo/my-images/88/viruscommentcamarche.png/
voici une copie d'écran pendant le scna de kaspersky (je ne sais pas si ca peut vous aider)
il y a 2 chevaux de trois (appelé par le même nom), mais sont dans des dossiers differents !
ils proviennent tous 2 d'un dossiers C:/$recycle et d'une application qui pourtant a été supprimée ...
merci pour votre aide :)
0
Okay merci
Mais comment ca qu'il soit débloquer ?
Enfin bon tu t'y connais sûrement mieux que moi donc je te laisse faire =)
En tout cas c'est très gentil de ta part de m'aider.
Greg
0
merci pour ta réponse (désolé du retard mon ordi a freezé)
Question très bête : comment faire la mise a jour de adobe ? c'est adobe reader que je dois mettre à jour ??
Tu as dit "ton crack est là : cracked steam.exe" ne voulais tu pas dire "ton virus est la ?"
0
donc c'est mon crack de steam qui contient mon cheval de troie ?
Je n'ai aucune barre d'outil si tu parle de barre d'outil quand on navigue sur internet ^^ (j'utilise google chrome donc il y en a une qui est par défault, je ne sais pas si c'est celle la que tu appelle barre d'outil google ^^)
Je suis en train de télécharger adobe, puis je fais ce que tu m'a dit plus haut
merci
greg
0
j'ai voulu installer adobe mais a la fin on m'a dit : impossible d'accéder au service windows installer. contactez blablablablabla ... c'est parce que je suis en mode sans échec ?
0
okay merci désolé du retard je mangeai on ne m'a rien demander pour la barre de google
0
... je glisse mon fichier dans la fenetre du logiciel ca fait rien ...
je copi donc le fichier, je le colle dans la fenetre du logiciel, j'ai un "GO" qui apparait ca me demande de selectionner les lignes à néttoyer.
Le probleme c'est qu'aucune lignes n'apparait ...
comment faire omg, je n'ai vraiment pas de chance
merci
Greg
0
ca ne veut pas mettre ma réponse sur le forum ...
je la valide (avec le rapport ) je rafraichis la page et ma réponse n'apparait pas !
quelqu'un m'en veux c'est pas possible ! ^^
0
voila
0
mon dieu ! ca ne veut pas mettre mon rapport !!
0
voici l'autre moitié :
========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\thrixxx\weblaunch\binaries\npweblaunch.dll
SUPPRIME File: c:\users\greg\desktop\deadislandgame - raccourci.lnk
SUPPRIME File: c:\users\greg\desktop\ordinateur - raccourci.lnk
SUPPRIME File: c:\users\greg\desktop\saint row the third crack.lnk
SUPPRIME Reboot c:\program files (x86)\saints row the third\launcher.exe
SUPPRIME File: c:\users\greg\appdata\roaming\microsoft\internet explorer\quick launch\lorisoft calculatorv7.0.lnk
ABSENT File: c:\users\greg\appdata\local\temp\temp1_lorisoft_calculator_v7.0.fr.zip\lorisoft calculator.exe
SUPPRIME File: c:\users\greg\appdata\roaming\microsoft\internet explorer\quick launch\lorisoft forms.lnk
ABSENT File: c:\users\greg\appdata\local\temp\temp1_lorisoft_calculator_v7.0.fr.zip\forms\lorisoft forms.exe
SUPPRIME Temporaires Windows: : 25


========== Récapitulatif ==========
3 : Clé(s) du Registre
2 : Valeur(s) du Registre
28 : Dossier(s)
10 : Fichier(s)
4 : Logiciel(s)


End of clean in 01mn 25s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/02/2012 20:54:26 [4273]
0
2eme partie :


========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Greg\AppData\Roaming\thriXXX
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{0CB70287-4B5E-4F40-BACB-52B719F0C8CB}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{1522D183-8FA7-4B1F-91E1-1A61DE844416}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{1720DA9A-CA96-450A-9102-7F3BE2711E5E}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{1B0355D6-D5B5-4354-9F10-E0C5494C925B}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{1C02E8F5-6BEC-4791-847C-DCF0A5E4CC19}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{3ABA1EEE-3083-4F23-A9E9-44141F67799E}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{4E91BEEC-E2A6-49E9-BC3D-1138EF171EF3}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{625166AB-AAEC-491E-BEAF-84C652D8FE1E}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{6C244E12-30CA-4004-A456-9F4D11992EA1}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{6C6C0D98-23D1-413C-B74A-9D7C82486F3B}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{7B28F052-5F0D-4E33-92EF-1F37FD93D77F}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{89CE97FC-5D31-41FE-B231-8C7F931A57A2}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{8F79B296-FB4F-4213-92AD-E5635A7C0E28}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{9BC93208-C079-4EF6-9AC4-C9DB11CAFBA4}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{9D571096-66A8-47A0-9179-44AC2DF8F984}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{AF3F5BC5-12A3-462F-8FB5-350F1185337E}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{AFA4C097-53A6-438F-AD34-C2688D2DF9AE}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{B0BEBD85-0A31-4632-AFFF-6F3245F57925}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{B7E25D59-6B1B-4A6B-BD9D-81033203F9D2}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{C24AA95A-C97A-4D0A-9419-4C41A6E915EB}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{C5BE4EE9-4EE7-4FCA-9826-383A2D1DFE53}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{C84C9889-F191-46D4-AFCF-83DDEA6AA6FE}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{D4652F1E-0495-44BC-9987-7ED4090652E6}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{E9653966-EB3C-408B-AC19-00315B3C6291}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{EF729032-42DB-4F67-8664-01AB964D38A5}
SUPPRIME Folder: C:\Users\Greg\AppData\Local\{F88EBE09-7E81-4981-872E-83DB437C8D1F}
SUPPRIME Temporaires Windows: : 72
0
3eme partie :


========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\thrixxx\weblaunch\binaries\npweblaunch.dll
SUPPRIME File: c:\users\greg\desktop\deadislandgame - raccourci.lnk
SUPPRIME File: c:\users\greg\desktop\ordinateur - raccourci.lnk
SUPPRIME File: c:\users\greg\desktop\saint row the third crack.lnk
SUPPRIME Reboot c:\program files (x86)\saints row the third\launcher.exe
SUPPRIME File: c:\users\greg\appdata\roaming\microsoft\internet explorer\quick launch\lorisoft calculatorv7.0.lnk
ABSENT File: c:\users\greg\appdata\local\temp\temp1_lorisoft_calculator_v7.0.fr.zip\lorisoft calculator.exe
SUPPRIME File: c:\users\greg\appdata\roaming\microsoft\internet explorer\quick launch\lorisoft forms.lnk
ABSENT File: c:\users\greg\appdata\local\temp\temp1_lorisoft_calculator_v7.0.fr.zip\forms\lorisoft forms.exe
SUPPRIME Temporaires Windows: : 25


========== Récapitulatif ==========
3 : Clé(s) du Registre
2 : Valeur(s) du Registre
28 : Dossier(s)
10 : Fichier(s)
4 : Logiciel(s)


End of clean in 01mn 25s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/02/2012 20:54:26 [4273]
0
bon ca commence à m'enerver
ca ne veut pas mettre ma premiere partie du rapport !
ca peut bloquer un message le mot "sex" dans le forum ?
0
Utilisateur anonyme
18 févr. 2012 à 21:07
redémarre ton pc,

donne moi des nouvelles de son fonctionnement :D


on verra ce que ça donne :D

0