System 32 infesté de chevaux de troie

SookieD Messages postés 61 Statut Membre -  
SookieD Messages postés 61 Statut Membre -
Bonjour, J'ai pendant environ 5mois été sans internet mais je n'ai jamais enlevé le wifi ce qui fait que aujourd'hui que j'ai récupéré internet et mis a jour mon antivirus mon antivirus (avg) me détecte un cheval de troie dans mon system 32 environ toutes les 15minutes ce qui est assez pénible mais j'ai aussi remarqué que mon pc était devenu assez lent et qu'il plantait souvent alors qu'auparavant il ne plantait quasiment jamais même en faisant une analyse complète par jour avec avg j'ai le droit tout les quarts d'heure a une alerte...
Donc je voudrais savoir quoi faire pour supprimer définitivement tout ces chevaux de troie qui sont dans mon system 32 merci.
A voir également:

49 réponses

SookieD Messages postés 61 Statut Membre
 
0
SookieD Messages postés 61 Statut Membre
 
Ps : c'est normal que depuis que j'ai fait le dernier zhpdiag je lag comme c'est pas possible sur css ?
0
Utilisateur anonyme
 
il y a pas mal de services son cours d'execution , qui utilisent Svchost, la liste est trop longue,

un de ses services utilise Svchost pour une infection, mais je en sais pas exactement le quel est illégitime !

si je vire tous les services en O83, on vire l'infection, mais il se peut que ton pc plante ou tu aurait un Bsod !

autrement, il faut passer les quelques trentaine fichier sur le site de virus total (ce qui prendra un certain temps) pour voir le quel est légitime ou pas !!!

on fait quoi?
on tente de les virer ?

0
SookieD Messages postés 61 Statut Membre
 
perso je te fait confiance donc fait ce qui te semble le mieux

sinon un "bsod = ? & c'est dur a enlever / réparer ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bsod = Bleu screen of Death = Ecran bleu de la mort !!!

je en sais pas pourquoi, mais on l'appelle ainsi :D

vérifie que la restauration système soit activée et un point de restauration sur le quel on puisse retourner au cas ou, soit crééé sur le pc :D

on l'attaque avec zhpfix pour voir !

* Lance ZHPFix via le raccourci sur ton Bureau

Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :

https://www.cjoint.com/?BGxseI7UVoU

----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
SookieD Messages postés 61 Statut Membre
 
bon j'ai pas eu de bosd

https://www.cjoint.com/?BGxtiM3OSRt
0
Utilisateur anonyme
 
super,

redémarre le pc, donne moi des nouvelles du fonctionnement du pc :D

0
SookieD Messages postés 61 Statut Membre
 
D'accord ;) pour l'instant c'sest nickel

en tout cas gros merci a toi & coniii !

Par contre j'ai une dernière question je vais partir zn vacances avec des amis & j'aurais besoin occasionellement de mon pc mais je n'aurais pas internet désactiver mon wifi suffira t'il a ne pas re-choper ce genre de virus ?
0
Utilisateur anonyme
 
attends, on n'a pas fini :P

relance zhpdiag,

clique sur la flèche verte pour lancer une mise à jour,

/!\Utilisateur de Vista et Seven :

1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

pour tes vacances, tu peux utiliser ton pc Hors ligne (sans connexion à internet :D)

0
SookieD Messages postés 61 Statut Membre
 
0
coniii Messages postés 508 Statut Membre 34
 
Bonjour Sookie, ton PC nous aura fait transpirer :P (enfin surtout moi héhé)

Mais ce n'est malheureusement pas encore terminé au vue de ton ZhpDiag ^^

Je laisse la parole à Electricien :-P
0
Utilisateur anonyme
 
bonjour,

il y a du mieux, mais on va tout reprendre,

Télecharge Delfix sur ton bureau :

ICI

ou

*Clique sur le bouton « Suppression »

retélécharge TDSSKILLER:

* Télécharge TDSSKiller sur ton bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe

* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

* Clique sur [Start Scan] pour démarrer l'analyse.

* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

* Un rapport s'ouvrira au redémarrage du PC.

* Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.

note :
Conserve l'action proposée par défaut par l'outil :

- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D


O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
SookieD Messages postés 61 Statut Membre
 
c'est normal qu'il n'ait rien détécté ?

https://www.cjoint.com/?BGyjrenEqj3
0
Utilisateur anonyme
 
as tu désinstallé les outils avec Delfix avant de le retélécharger et relancé ?

0
Utilisateur anonyme
 
salut Electricien m'a demandé de tenter le coup avec ceci :

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

0
SookieD Messages postés 61 Statut Membre
 
@ electicien ou j'ai bien utilisé delfix
il ma juste laisse zhpdia / zhpfix & malwarebytes il faut aussi que je les désinstalle ?
0
Utilisateur anonyme
 
fais ce qui est ecrit au dessus stp
0
Utilisateur anonyme
 
0
SookieD Messages postés 61 Statut Membre
 
0
Utilisateur anonyme
 
ok je regarde ca :)
0
Utilisateur anonyme
 
Mozilla Firefox à mettre à jour v 11 => v 14
desintalle adobe reader 9
desinstalle tout Java

==

@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/

================================

Clique sur ce lien : https://www.cjoint.com/?BGyt7m1kqul

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
SookieD Messages postés 61 Statut Membre
 
le problème c'est que je part en vacances ce soir donc je désinstalle quand même java & adobe ?
0
Utilisateur anonyme
 
re

je ne vois pas le rapport , c'est pour que tu installes les dernieres version que je te fais virer ces version obsolètes...
0