System 32 infesté de chevaux de troie

Fermé
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016 - 19 juil. 2012 à 15:01
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016 - 29 août 2012 à 17:06
Bonjour, J'ai pendant environ 5mois été sans internet mais je n'ai jamais enlevé le wifi ce qui fait que aujourd'hui que j'ai récupéré internet et mis a jour mon antivirus mon antivirus (avg) me détecte un cheval de troie dans mon system 32 environ toutes les 15minutes ce qui est assez pénible mais j'ai aussi remarqué que mon pc était devenu assez lent et qu'il plantait souvent alors qu'auparavant il ne plantait quasiment jamais même en faisant une analyse complète par jour avec avg j'ai le droit tout les quarts d'heure a une alerte...
Donc je voudrais savoir quoi faire pour supprimer définitivement tout ces chevaux de troie qui sont dans mon system 32 merci.
A voir également:

49 réponses

SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
22 juil. 2012 à 22:03
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
22 juil. 2012 à 23:30
Ps : c'est normal que depuis que j'ai fait le dernier zhpdiag je lag comme c'est pas possible sur css ?
0
Utilisateur anonyme
23 juil. 2012 à 07:44
il y a pas mal de services son cours d'execution , qui utilisent Svchost, la liste est trop longue,

un de ses services utilise Svchost pour une infection, mais je en sais pas exactement le quel est illégitime !

si je vire tous les services en O83, on vire l'infection, mais il se peut que ton pc plante ou tu aurait un Bsod !



autrement, il faut passer les quelques trentaine fichier sur le site de virus total (ce qui prendra un certain temps) pour voir le quel est légitime ou pas !!!


on fait quoi?
on tente de les virer ?



0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
23 juil. 2012 à 09:14
perso je te fait confiance donc fait ce qui te semble le mieux

sinon un "bsod = ? & c'est dur a enlever / réparer ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 juil. 2012 à 18:04
Bsod = Bleu screen of Death = Ecran bleu de la mort !!!

je en sais pas pourquoi, mais on l'appelle ainsi :D

vérifie que la restauration système soit activée et un point de restauration sur le quel on puisse retourner au cas ou, soit crééé sur le pc :D



on l'attaque avec zhpfix pour voir !


* Lance ZHPFix via le raccourci sur ton Bureau



Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)


ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :

https://www.cjoint.com/?BGxseI7UVoU

----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
23 juil. 2012 à 19:09
bon j'ai pas eu de bosd

https://www.cjoint.com/?BGxtiM3OSRt
0
Utilisateur anonyme
23 juil. 2012 à 20:04
super,

redémarre le pc, donne moi des nouvelles du fonctionnement du pc :D


0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
Modifié par SookieD le 23/07/2012 à 20:32
D'accord ;) pour l'instant c'sest nickel

en tout cas gros merci a toi & coniii !


Par contre j'ai une dernière question je vais partir zn vacances avec des amis & j'aurais besoin occasionellement de mon pc mais je n'aurais pas internet désactiver mon wifi suffira t'il a ne pas re-choper ce genre de virus ?
0
Utilisateur anonyme
23 juil. 2012 à 21:03
attends, on n'a pas fini :P


relance zhpdiag,

clique sur la flèche verte pour lancer une mise à jour,


/!\Utilisateur de Vista et Seven :

1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



pour tes vacances, tu peux utiliser ton pc Hors ligne (sans connexion à internet :D)



0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
23 juil. 2012 à 22:54
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
23 juil. 2012 à 23:16
Bonjour Sookie, ton PC nous aura fait transpirer :P (enfin surtout moi héhé)

Mais ce n'est malheureusement pas encore terminé au vue de ton ZhpDiag ^^

Je laisse la parole à Electricien :-P
0
bonjour,

il y a du mieux, mais on va tout reprendre,


Télecharge Delfix sur ton bureau :

ICI

ou



*Clique sur le bouton « Suppression »



retélécharge TDSSKILLER:



* Télécharge TDSSKiller sur ton bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe

* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

* Clique sur [Start Scan] pour démarrer l'analyse.

* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

* Un rapport s'ouvrira au redémarrage du PC.

* Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.

note :
Conserve l'action proposée par défaut par l'outil :

- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D





O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
24 juil. 2012 à 09:18
c'est normal qu'il n'ait rien détécté ?

https://www.cjoint.com/?BGyjrenEqj3
0
Utilisateur anonyme
24 juil. 2012 à 13:14
as tu désinstallé les outils avec Delfix avant de le retélécharger et relancé ?



0
Utilisateur anonyme
24 juil. 2012 à 13:58
salut Electricien m'a demandé de tenter le coup avec ceci :

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
24 juil. 2012 à 15:39
@ electicien ou j'ai bien utilisé delfix
il ma juste laisse zhpdia / zhpfix & malwarebytes il faut aussi que je les désinstalle ?
0
Utilisateur anonyme
24 juil. 2012 à 16:01
fais ce qui est ecrit au dessus stp
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
24 juil. 2012 à 19:02
0
Utilisateur anonyme
24 juil. 2012 à 19:24
ok je regarde ca :)
0
Utilisateur anonyme
24 juil. 2012 à 19:59
Mozilla Firefox à mettre à jour v 11 => v 14
desintalle adobe reader 9
desinstalle tout Java

==


@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/

================================

Clique sur ce lien : https://www.cjoint.com/?BGyt7m1kqul

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016
25 juil. 2012 à 09:36
le problème c'est que je part en vacances ce soir donc je désinstalle quand même java & adobe ?
0
Utilisateur anonyme
25 juil. 2012 à 10:34
re

je ne vois pas le rapport , c'est pour que tu installes les dernieres version que je te fais virer ces version obsolètes...
0