Un Trojan laisse des marques ?

Résolu
hoststart Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   -  
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonsoir, un mec sur un jeux, ma envoyer un lien alors vu que j'avais mon anti virus je me suis dit aucun soucis et bah j'ai éteint sur le lien et en fait surprise mon anti virus avais expirer, autant dire que c'était mon jour de chance, bref sa a forcer l'installation d'un Trojan, et je les supprimé avec MalwareBytes, mon poste de sécurité était inactif ! j'ai suivis un forum pour le remettre en place, maintenant vu que ce Trojan a laisser une de ses empreintes je me demande si il en a laisser d'autre invisible :/.
Merci pour vos réponses .
pc : Je suis sus vista Familial 32 bit, j'ai un petit niveau en informatique mais je me demande juste cette petite question , Qu'elles sont les Empreintes d'un Trojan.

54 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Il y avait un logiciel nommé Bflix sur le PC, tu t'en sers ?

Tu peux me dire ce qu'il y a dans ce dossier : C:\ProgramData\100
0
hoststart Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   2
 
Bflix non j'connais même pas :/
C:\ProgramData\100 il y a Setup et dans Setup il y a rien.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Accepte ce que ZHPFix te demande.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = my.daemon-search.com
R3 - URLSearchHook: (no name) - . (...) (No version) -- (.not file.)
O42 - Logiciel: Complitly - (.Complitly.) [HKLM] -- {4FFBB818-B13C-11E0-931D-B2664824019B}_is1
O42 - Logiciel: Java 7 Update 3 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83217003FF}
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - http://www.daemon-search.com
[HKCU\Software\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}]
C:\Users\Nadege\AppData\Local\Temp\BabylonToolbar
O43 - CFD: 13/02/2012 - 18:36:54 - [0] ----D- C:\ProgramData\100
O42 - Logiciel: BFlix - (.BFlix.) [HKLM] -- BFlix
O2 - BHO: BFlix - {0C9F4179-6CE2-4c6a-A3E5-67FF3592A12E} . (.BFlix - BFlix.) -- C:\Program Files\BFlix\Bflix.dll
[HKCU\Software\BFlix]
O43 - CFD: 13/02/2012 - 18:36:54 - [0,243] ----D- C:\Program Files\BFlix
FirewallRAZ
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Hosttart
 
Mec mon pc ne démarre plus !!! quand j'i fais ce que tu ma dis sa a désinstaller un truk ! la je suis sur un autre pc ! même le mode sans échec marche plus ! sa charge ql'infini je pense car une fenêtre noir apparais est reste la ! j'ai attendus une heure en mode sans échec et nnormale et toujiurs écran noir aide moi pleaze !!! je peux acceder au menu boot :
0
Hosttart
 
Avant tout marcher mais dès que j'ai supprimer le truk que tu las dis et bah je pouver pus cliquer alors j'ai éteit de la maniere barbar !!! Help pleaze ! :(
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
As-tu essayé Invite de commandes en mode sans échec ?

http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/restauration-systeme-commande-sujet_198433_1.htm
0
Utilisateur anonyme
 
http://www.commentcamarche.net/forum/affich-24792693-virus-ecran-noir-au-demarrage

... Faudrait éviter ça !
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je comprends qu'il soit pressé que son PC démarre correctement mais je ne suis pas un robot, j'ai besoin de manger entre autres.

Saacha, il y a un truc pas bon dans mon script ?
0
Utilisateur anonyme
 
Je regarde ça
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Il est tout bon le script...

Faudrait accéder à la console de récupération Windaube pour lancer une restauration système.
0
Hosttart
 
Non je ne peux accéder a rien :/ ... Toujours écran noir :( ... Je peux rien faire et ma mère veux plus payer car sa arrive vraiment trop souvent, elle a payer environ 600 euros en tous pour faire réparer le pc 3 fois ... mais maintenant elle ne veux plus payer :/ Aider pleaze
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Le PC est de quelle marque ?

Tu as des documents à récupérer dessus ?
0
Hosttart
 
Bonsoir Vista non je n'est rien a récupéré.
0
Hosttart
 
Je ne peux rien faire, c'est l'horreur total ... tu n'aurais pas une solution ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Si, réinstaller Windows.

Vista, c'est le système d'exploitation pas la marque du PC.

Acer, HP, Asus, Packard Bell ?

PC portable ou PC fixe ?

As-tu la licence de Windows collée sur ton PC ?
0
Hosttart
 
Acer
0
Hosttart
 
PC fixe
je sais pas pour la licence de Windows
0
Hosttart
 
J'ai des DVD pour Windows mais il ne se lance pas.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
"je sais pas pour la licence de Windows"

--> Regarde sur la tour, tu dois avoir une étiquette.

"Acer"

--> Appuie sur les touches Alt et F10 en même temps à l'écran Acer et vois si ça lance quelque chose.
0
Hosttart
 
Oui, il me lance : Chemin d'accès : \Windows\ System\w i n l o a d . e x e
Partition : 1
0
Hosttart
 
Disque dur : b6e26958
[ /NO E X E T C U T E =OPTION
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu n'as pas gravé les DVD de réinstallation de ce PC Acer ?

J'ai demandé à quelqu'un de regarder le sujet.
0
Hosttart
 
Non désoler, :( si tu veux j'ai des cd de Windows...
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Il faut essayer de booter sur la partition de réinstallation Acer (si elle existe).

Il a une méthode ici :
https://forums.commentcamarche.net/forum/affich-24776892-recuperation-vista#14
0
Hosttart
 
Oh moi je n'y comprend rien :/ Bon pas grave merci d'avoir essayer ;) et merci aussi d'avoir anéanti mon pc ;). Je rigole ;).
0