Cheval de troie

Fermé
roland - 22 juil. 2012 à 20:32
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 30 août 2012 à 20:20
Bonjour,

J'ai un cheval de troie sur mon pc, pouvez-vous m'indiquer la marche à suivre pour m'en débarrasser, sachant qu'il appartient sois disant à la liste blanche et ne peut donc pas être supprimé. Voici les détails:

- "Nom de l'objet";"C:\WINDOWS\system32\drivers\netbt.sys"
- "Nom de la détection";"Cheval de Troie : BackDoor.Generic15.SZF"
- "Type d'objet";"fichier"
- "Type de SDK";"Core"
- "Résultat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"

Merci d'avance pour vos réponses!



A voir également:

52 réponses

J'ai effectué la manipulation avec msconfig, j'ai bien décoché ce qu'il fallait, je verrai dans la journée si l'espace wanadoo ne se lance pas tout seul à nouveau. Voici le rapport de combofix:
http://cjoint.com/?3HEizt0Mufy
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 août 2012 à 11:51
Bonjour,

C'est le rapport de correction OTL que tu avais déjà donné.
Il me faut ce rapport stp : C:\ComboFix.txt

A +
0
Oups!!!dsl!!
voici le bon :) :

http://cjoint.com/?3HEl7Snp5S5
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 août 2012 à 12:08
C'est mieux, l'infection principale a été supprimé.
On va nettoyer les restes d'adwares :

1. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

2. Relance OTL

● Coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note.

3. Héberge les 2 rapports et donne moi les liens.

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici les 2 liens:
http://cjoint.com/?3HEmDsFK5Tp
http://cjoint.com/?3HEmEnqFcfI
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 août 2012 à 17:08
re,

Le rapport AdwCleaner est incomplet mais tout semble ok dans le rapport OTL.

Comment va le pc ?

A +

0
Le PC est beaucoup plus rapide et AVG ne détecte plus aucun virus. Cependant, quand j'ouvre un nouvel onglet dans Mozilla je tombe sur la page babylon (un adware aussi je suppose?) et je n'arrive pas à m'en débarrasser. Aussi, je n'arrive pas à installer les pilotes pour avoir le son. J'ai téléchargé everest ultimate edition mais il n'a pas pu me donner le nom de ma carte mère (n\a partout) comme si elle était inexistante. Dans le gestionnaire de périphériques, un point d'exclamation jaune apparaît pour:
- contrôleur Ethernet
- USB Device
- Contrôleur Vidéo
- Contrôleur Vidéo (compatible VGA)
- Contrôleur Multimédia
En faisant clique droit sur chaque composant pour mettre à jour les pilotes j'obtiens toujours un message d'erreur m'indiquant que "la matériel n'a pas été installé car l'Assistant ne trouve pas le logiciel nécessaire".
J'ai été sur le site touslesdrivers mais aucun ne correspond, enfin je crois, à ceux que je dois mettre à jour.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 août 2012 à 17:46
AdwCleaner aurait du éliminer Babylon mais comme le rapport était vide, je n'ai pas pu voir.

Vérifie dans les modules complémentaires qu'il n'est plus présent.

Ouvre Firefox
Dans la barre d'adresse tape about:config puis [Entrée]
Je ferais attention, promis !
Dans la barre Rechercher, tape Babylon
Sur les lignes trouvées, clic-droit Réinitialiser
Redémarre Firefox

C'est un pc de marque ou un pc monté ?

A +
0
Super ça a marché!!

C'est un PC de marque DELL tout avait été acheté en même temps
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 août 2012 à 18:14
Pour un pc de marque, c'est simple, tu vas sur le site costructeur : https://www.dell.com/support/contents/fr-fr/category/Product-Support/Self-support-Knowledgebase/software-and-downloads
Normalement, tu dois trouver tout ce qu'il faut.


== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape ComboFix /Uninstall
● Valide par Ok puis suivre les invites à l'écran.
● Un message confirme que ComboFix a été désinstallé.

3. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

4. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau.


== == == == == == == == == == == == == == == == == == == == == ==

Pense à mettre à jour ton système : https://support.microsoft.com/en-us/windows/windows-xp-support-has-ended-47b944b8-f4d3-82f2-9acc-21c79ee6ef5e

== == == == == == == == == == == == == == == == == == == == == ==


Bonne continuation
0
C'est bon tous les pilotes sont réinstallés et le son fonctionne à merveille!!

Un très très grand merci pour ton aide, la solidarité existe encore ça fait plaisir ;)

Bonne continuation!!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 août 2012 à 20:20
J'en suis ravi, passe une bonne soirée :)
0