System 32 infesté de chevaux de troie
Fermé
SookieD
Messages postés
56
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
25 mai 2016
-
19 juil. 2012 à 15:01
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016 - 29 août 2012 à 17:06
SookieD Messages postés 56 Date d'inscription jeudi 19 juillet 2012 Statut Membre Dernière intervention 25 mai 2016 - 29 août 2012 à 17:06
A voir également:
- System 32 infesté de chevaux de troie
- 32 bits - Guide
- Reboot system now - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans system - Guide
- Poweriso 32 bit - Télécharger - Gravure
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
49 réponses
SookieD
Messages postés
56
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
25 mai 2016
22 juil. 2012 à 22:03
22 juil. 2012 à 22:03
SookieD
Messages postés
56
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
25 mai 2016
22 juil. 2012 à 23:30
22 juil. 2012 à 23:30
Ps : c'est normal que depuis que j'ai fait le dernier zhpdiag je lag comme c'est pas possible sur css ?
Utilisateur anonyme
23 juil. 2012 à 07:44
23 juil. 2012 à 07:44
il y a pas mal de services son cours d'execution , qui utilisent Svchost, la liste est trop longue,
un de ses services utilise Svchost pour une infection, mais je en sais pas exactement le quel est illégitime !
si je vire tous les services en O83, on vire l'infection, mais il se peut que ton pc plante ou tu aurait un Bsod !
autrement, il faut passer les quelques trentaine fichier sur le site de virus total (ce qui prendra un certain temps) pour voir le quel est légitime ou pas !!!
on fait quoi?
on tente de les virer ?
un de ses services utilise Svchost pour une infection, mais je en sais pas exactement le quel est illégitime !
si je vire tous les services en O83, on vire l'infection, mais il se peut que ton pc plante ou tu aurait un Bsod !
autrement, il faut passer les quelques trentaine fichier sur le site de virus total (ce qui prendra un certain temps) pour voir le quel est légitime ou pas !!!
on fait quoi?
on tente de les virer ?
SookieD
Messages postés
56
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
25 mai 2016
23 juil. 2012 à 09:14
23 juil. 2012 à 09:14
perso je te fait confiance donc fait ce qui te semble le mieux
sinon un "bsod = ? & c'est dur a enlever / réparer ?
sinon un "bsod = ? & c'est dur a enlever / réparer ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
23 juil. 2012 à 18:04
23 juil. 2012 à 18:04
Bsod = Bleu screen of Death = Ecran bleu de la mort !!!
je en sais pas pourquoi, mais on l'appelle ainsi :D
vérifie que la restauration système soit activée et un point de restauration sur le quel on puisse retourner au cas ou, soit crééé sur le pc :D
on l'attaque avec zhpfix pour voir !
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :
https://www.cjoint.com/?BGxseI7UVoU
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
je en sais pas pourquoi, mais on l'appelle ainsi :D
vérifie que la restauration système soit activée et un point de restauration sur le quel on puisse retourner au cas ou, soit crééé sur le pc :D
on l'attaque avec zhpfix pour voir !
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :
https://www.cjoint.com/?BGxseI7UVoU
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
SookieD
Messages postés
56
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
25 mai 2016
23 juil. 2012 à 19:09
23 juil. 2012 à 19:09
bon j'ai pas eu de bosd
https://www.cjoint.com/?BGxtiM3OSRt
https://www.cjoint.com/?BGxtiM3OSRt
Utilisateur anonyme
23 juil. 2012 à 20:04
23 juil. 2012 à 20:04
super,
redémarre le pc, donne moi des nouvelles du fonctionnement du pc :D
redémarre le pc, donne moi des nouvelles du fonctionnement du pc :D
SookieD
Messages postés
56
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
25 mai 2016
Modifié par SookieD le 23/07/2012 à 20:32
Modifié par SookieD le 23/07/2012 à 20:32
D'accord ;) pour l'instant c'sest nickel
en tout cas gros merci a toi & coniii !
Par contre j'ai une dernière question je vais partir zn vacances avec des amis & j'aurais besoin occasionellement de mon pc mais je n'aurais pas internet désactiver mon wifi suffira t'il a ne pas re-choper ce genre de virus ?
en tout cas gros merci a toi & coniii !
Par contre j'ai une dernière question je vais partir zn vacances avec des amis & j'aurais besoin occasionellement de mon pc mais je n'aurais pas internet désactiver mon wifi suffira t'il a ne pas re-choper ce genre de virus ?
Utilisateur anonyme
23 juil. 2012 à 21:03
23 juil. 2012 à 21:03
attends, on n'a pas fini :P
relance zhpdiag,
clique sur la flèche verte pour lancer une mise à jour,
/!\Utilisateur de Vista et Seven :
1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
pour tes vacances, tu peux utiliser ton pc Hors ligne (sans connexion à internet :D)
relance zhpdiag,
clique sur la flèche verte pour lancer une mise à jour,
/!\Utilisateur de Vista et Seven :
1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
pour tes vacances, tu peux utiliser ton pc Hors ligne (sans connexion à internet :D)
SookieD
Messages postés
56
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
25 mai 2016
23 juil. 2012 à 22:54
23 juil. 2012 à 22:54
ah c'est pas fini x)
https://www.cjoint.com/?BGxw14qish9
https://www.cjoint.com/?BGxw14qish9
coniii
Messages postés
480
Date d'inscription
vendredi 13 juillet 2012
Statut
Membre
Dernière intervention
28 octobre 2012
34
23 juil. 2012 à 23:16
23 juil. 2012 à 23:16
Bonjour Sookie, ton PC nous aura fait transpirer :P (enfin surtout moi héhé)
Mais ce n'est malheureusement pas encore terminé au vue de ton ZhpDiag ^^
Je laisse la parole à Electricien :-P
Mais ce n'est malheureusement pas encore terminé au vue de ton ZhpDiag ^^
Je laisse la parole à Electricien :-P
Utilisateur anonyme
Modifié par Electricien 69 le 24/07/2012 à 07:29
Modifié par Electricien 69 le 24/07/2012 à 07:29
bonjour,
il y a du mieux, mais on va tout reprendre,
Télecharge Delfix sur ton bureau :
ICI
ou
*Clique sur le bouton « Suppression »
retélécharge TDSSKILLER:
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
note :
Conserve l'action proposée par défaut par l'outil :
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D
O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
il y a du mieux, mais on va tout reprendre,
Télecharge Delfix sur ton bureau :
ICI
ou
*Clique sur le bouton « Suppression »
retélécharge TDSSKILLER:
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
note :
Conserve l'action proposée par défaut par l'outil :
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D
O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
SookieD
Messages postés
56
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
25 mai 2016
24 juil. 2012 à 09:18
24 juil. 2012 à 09:18
c'est normal qu'il n'ait rien détécté ?
https://www.cjoint.com/?BGyjrenEqj3
https://www.cjoint.com/?BGyjrenEqj3
Utilisateur anonyme
24 juil. 2012 à 13:14
24 juil. 2012 à 13:14
as tu désinstallé les outils avec Delfix avant de le retélécharger et relancé ?
Utilisateur anonyme
24 juil. 2012 à 13:58
24 juil. 2012 à 13:58
salut Electricien m'a demandé de tenter le coup avec ceci :
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
SookieD
Messages postés
56
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
25 mai 2016
24 juil. 2012 à 15:39
24 juil. 2012 à 15:39
@ electicien ou j'ai bien utilisé delfix
il ma juste laisse zhpdia / zhpfix & malwarebytes il faut aussi que je les désinstalle ?
il ma juste laisse zhpdia / zhpfix & malwarebytes il faut aussi que je les désinstalle ?
Utilisateur anonyme
24 juil. 2012 à 17:46
24 juil. 2012 à 17:46
re,
fais ce que Gen te demande ici :
https://forums.commentcamarche.net/forum/affich-25630089-system-32-infeste-de-chevaux-de-troie?page=2#46
;-)
fais ce que Gen te demande ici :
https://forums.commentcamarche.net/forum/affich-25630089-system-32-infeste-de-chevaux-de-troie?page=2#46
;-)
SookieD
Messages postés
56
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
25 mai 2016
24 juil. 2012 à 19:02
24 juil. 2012 à 19:02
Utilisateur anonyme
24 juil. 2012 à 19:59
24 juil. 2012 à 19:59
Mozilla Firefox à mettre à jour v 11 => v 14
desintalle adobe reader 9
desinstalle tout Java
==
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
================================
Clique sur ce lien : https://www.cjoint.com/?BGyt7m1kqul
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desintalle adobe reader 9
desinstalle tout Java
==
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
================================
Clique sur ce lien : https://www.cjoint.com/?BGyt7m1kqul
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
SookieD
Messages postés
56
Date d'inscription
jeudi 19 juillet 2012
Statut
Membre
Dernière intervention
25 mai 2016
25 juil. 2012 à 09:36
25 juil. 2012 à 09:36
le problème c'est que je part en vacances ce soir donc je désinstalle quand même java & adobe ?
Utilisateur anonyme
25 juil. 2012 à 10:34
25 juil. 2012 à 10:34
re
je ne vois pas le rapport , c'est pour que tu installes les dernieres version que je te fais virer ces version obsolètes...
je ne vois pas le rapport , c'est pour que tu installes les dernieres version que je te fais virer ces version obsolètes...