System 32 infesté de chevaux de troie
SookieD
Messages postés
61
Statut
Membre
-
SookieD Messages postés 61 Statut Membre -
SookieD Messages postés 61 Statut Membre -
Bonjour, J'ai pendant environ 5mois été sans internet mais je n'ai jamais enlevé le wifi ce qui fait que aujourd'hui que j'ai récupéré internet et mis a jour mon antivirus mon antivirus (avg) me détecte un cheval de troie dans mon system 32 environ toutes les 15minutes ce qui est assez pénible mais j'ai aussi remarqué que mon pc était devenu assez lent et qu'il plantait souvent alors qu'auparavant il ne plantait quasiment jamais même en faisant une analyse complète par jour avec avg j'ai le droit tout les quarts d'heure a une alerte...
Donc je voudrais savoir quoi faire pour supprimer définitivement tout ces chevaux de troie qui sont dans mon system 32 merci.
Donc je voudrais savoir quoi faire pour supprimer définitivement tout ces chevaux de troie qui sont dans mon system 32 merci.
A voir également:
- System 32 infesté de chevaux de troie
- 32 bits - Guide
- Power iso 32 bit - Télécharger - Gravure
- Reboot system now - Guide
- Clé de produit windows 7 professionnel 32 bits gratuit - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans system - Guide
49 réponses
Ps : c'est normal que depuis que j'ai fait le dernier zhpdiag je lag comme c'est pas possible sur css ?
il y a pas mal de services son cours d'execution , qui utilisent Svchost, la liste est trop longue,
un de ses services utilise Svchost pour une infection, mais je en sais pas exactement le quel est illégitime !
si je vire tous les services en O83, on vire l'infection, mais il se peut que ton pc plante ou tu aurait un Bsod !
autrement, il faut passer les quelques trentaine fichier sur le site de virus total (ce qui prendra un certain temps) pour voir le quel est légitime ou pas !!!
on fait quoi?
on tente de les virer ?
un de ses services utilise Svchost pour une infection, mais je en sais pas exactement le quel est illégitime !
si je vire tous les services en O83, on vire l'infection, mais il se peut que ton pc plante ou tu aurait un Bsod !
autrement, il faut passer les quelques trentaine fichier sur le site de virus total (ce qui prendra un certain temps) pour voir le quel est légitime ou pas !!!
on fait quoi?
on tente de les virer ?
perso je te fait confiance donc fait ce qui te semble le mieux
sinon un "bsod = ? & c'est dur a enlever / réparer ?
sinon un "bsod = ? & c'est dur a enlever / réparer ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bsod = Bleu screen of Death = Ecran bleu de la mort !!!
je en sais pas pourquoi, mais on l'appelle ainsi :D
vérifie que la restauration système soit activée et un point de restauration sur le quel on puisse retourner au cas ou, soit crééé sur le pc :D
on l'attaque avec zhpfix pour voir !
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :
https://www.cjoint.com/?BGxseI7UVoU
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
je en sais pas pourquoi, mais on l'appelle ainsi :D
vérifie que la restauration système soit activée et un point de restauration sur le quel on puisse retourner au cas ou, soit crééé sur le pc :D
on l'attaque avec zhpfix pour voir !
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :
https://www.cjoint.com/?BGxseI7UVoU
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
D'accord ;) pour l'instant c'sest nickel
en tout cas gros merci a toi & coniii !
Par contre j'ai une dernière question je vais partir zn vacances avec des amis & j'aurais besoin occasionellement de mon pc mais je n'aurais pas internet désactiver mon wifi suffira t'il a ne pas re-choper ce genre de virus ?
en tout cas gros merci a toi & coniii !
Par contre j'ai une dernière question je vais partir zn vacances avec des amis & j'aurais besoin occasionellement de mon pc mais je n'aurais pas internet désactiver mon wifi suffira t'il a ne pas re-choper ce genre de virus ?
attends, on n'a pas fini :P
relance zhpdiag,
clique sur la flèche verte pour lancer une mise à jour,
/!\Utilisateur de Vista et Seven :
1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
pour tes vacances, tu peux utiliser ton pc Hors ligne (sans connexion à internet :D)
relance zhpdiag,
clique sur la flèche verte pour lancer une mise à jour,
/!\Utilisateur de Vista et Seven :
1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
pour tes vacances, tu peux utiliser ton pc Hors ligne (sans connexion à internet :D)
bonjour,
il y a du mieux, mais on va tout reprendre,
Télecharge Delfix sur ton bureau :
ICI
ou
*Clique sur le bouton « Suppression »
retélécharge TDSSKILLER:
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
note :
Conserve l'action proposée par défaut par l'outil :
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D
O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
il y a du mieux, mais on va tout reprendre,
Télecharge Delfix sur ton bureau :
ICI
ou
*Clique sur le bouton « Suppression »
retélécharge TDSSKILLER:
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
note :
Conserve l'action proposée par défaut par l'outil :
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D
O.o°*??? Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
salut Electricien m'a demandé de tenter le coup avec ceci :
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
@ electicien ou j'ai bien utilisé delfix
il ma juste laisse zhpdia / zhpfix & malwarebytes il faut aussi que je les désinstalle ?
il ma juste laisse zhpdia / zhpfix & malwarebytes il faut aussi que je les désinstalle ?
re,
fais ce que Gen te demande ici :
https://forums.commentcamarche.net/forum/affich-25630089-system-32-infeste-de-chevaux-de-troie?page=2#46
;-)
fais ce que Gen te demande ici :
https://forums.commentcamarche.net/forum/affich-25630089-system-32-infeste-de-chevaux-de-troie?page=2#46
;-)
Mozilla Firefox à mettre à jour v 11 => v 14
desintalle adobe reader 9
desinstalle tout Java
==
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
================================
Clique sur ce lien : https://www.cjoint.com/?BGyt7m1kqul
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desintalle adobe reader 9
desinstalle tout Java
==
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
================================
Clique sur ce lien : https://www.cjoint.com/?BGyt7m1kqul
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail