Cheval de troie
roland
-
kalimusic Messages postés 14619 Statut Contributeur sécurité -
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,
J'ai un cheval de troie sur mon pc, pouvez-vous m'indiquer la marche à suivre pour m'en débarrasser, sachant qu'il appartient sois disant à la liste blanche et ne peut donc pas être supprimé. Voici les détails:
- "Nom de l'objet";"C:\WINDOWS\system32\drivers\netbt.sys"
- "Nom de la détection";"Cheval de Troie : BackDoor.Generic15.SZF"
- "Type d'objet";"fichier"
- "Type de SDK";"Core"
- "Résultat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
Merci d'avance pour vos réponses!
J'ai un cheval de troie sur mon pc, pouvez-vous m'indiquer la marche à suivre pour m'en débarrasser, sachant qu'il appartient sois disant à la liste blanche et ne peut donc pas être supprimé. Voici les détails:
- "Nom de l'objet";"C:\WINDOWS\system32\drivers\netbt.sys"
- "Nom de la détection";"Cheval de Troie : BackDoor.Generic15.SZF"
- "Type d'objet";"fichier"
- "Type de SDK";"Core"
- "Résultat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
Merci d'avance pour vos réponses!
A voir également:
- Cheval de troie
- Antivirus cheval de troie gratuit - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Qu'est ce que le cheval au poker - Forum Virus
- Comment se débarrasser d'un cheval de troie ✓ - Forum Virus
- Retrouver son cheval skyrim - Forum Jeux PC
52 réponses
J'ai effectué la manipulation avec msconfig, j'ai bien décoché ce qu'il fallait, je verrai dans la journée si l'espace wanadoo ne se lance pas tout seul à nouveau. Voici le rapport de combofix:
http://cjoint.com/?3HEizt0Mufy
http://cjoint.com/?3HEizt0Mufy
Bonjour,
C'est le rapport de correction OTL que tu avais déjà donné.
Il me faut ce rapport stp : C:\ComboFix.txt
A +
C'est le rapport de correction OTL que tu avais déjà donné.
Il me faut ce rapport stp : C:\ComboFix.txt
A +
C'est mieux, l'infection principale a été supprimé.
On va nettoyer les restes d'adwares :
1. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
2. Relance OTL
● Coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note.
3. Héberge les 2 rapports et donne moi les liens.
A +
On va nettoyer les restes d'adwares :
1. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
2. Relance OTL
● Coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note.
3. Héberge les 2 rapports et donne moi les liens.
A +
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re,
Le rapport AdwCleaner est incomplet mais tout semble ok dans le rapport OTL.
Comment va le pc ?
A +
Le rapport AdwCleaner est incomplet mais tout semble ok dans le rapport OTL.
Comment va le pc ?
A +
Le PC est beaucoup plus rapide et AVG ne détecte plus aucun virus. Cependant, quand j'ouvre un nouvel onglet dans Mozilla je tombe sur la page babylon (un adware aussi je suppose?) et je n'arrive pas à m'en débarrasser. Aussi, je n'arrive pas à installer les pilotes pour avoir le son. J'ai téléchargé everest ultimate edition mais il n'a pas pu me donner le nom de ma carte mère (n\a partout) comme si elle était inexistante. Dans le gestionnaire de périphériques, un point d'exclamation jaune apparaît pour:
- contrôleur Ethernet
- USB Device
- Contrôleur Vidéo
- Contrôleur Vidéo (compatible VGA)
- Contrôleur Multimédia
En faisant clique droit sur chaque composant pour mettre à jour les pilotes j'obtiens toujours un message d'erreur m'indiquant que "la matériel n'a pas été installé car l'Assistant ne trouve pas le logiciel nécessaire".
J'ai été sur le site touslesdrivers mais aucun ne correspond, enfin je crois, à ceux que je dois mettre à jour.
- contrôleur Ethernet
- USB Device
- Contrôleur Vidéo
- Contrôleur Vidéo (compatible VGA)
- Contrôleur Multimédia
En faisant clique droit sur chaque composant pour mettre à jour les pilotes j'obtiens toujours un message d'erreur m'indiquant que "la matériel n'a pas été installé car l'Assistant ne trouve pas le logiciel nécessaire".
J'ai été sur le site touslesdrivers mais aucun ne correspond, enfin je crois, à ceux que je dois mettre à jour.
AdwCleaner aurait du éliminer Babylon mais comme le rapport était vide, je n'ai pas pu voir.
Vérifie dans les modules complémentaires qu'il n'est plus présent.
Ouvre Firefox
Dans la barre d'adresse tape about:config puis [Entrée]
Je ferais attention, promis !
Dans la barre Rechercher, tape Babylon
Sur les lignes trouvées, clic-droit Réinitialiser
Redémarre Firefox
C'est un pc de marque ou un pc monté ?
A +
Vérifie dans les modules complémentaires qu'il n'est plus présent.
Ouvre Firefox
Dans la barre d'adresse tape about:config puis [Entrée]
Je ferais attention, promis !
Dans la barre Rechercher, tape Babylon
Sur les lignes trouvées, clic-droit Réinitialiser
Redémarre Firefox
C'est un pc de marque ou un pc monté ?
A +
Pour un pc de marque, c'est simple, tu vas sur le site costructeur : https://www.dell.com/support/contents/fr-fr/category/Product-Support/Self-support-Knowledgebase/software-and-downloads
Normalement, tu dois trouver tout ce qu'il faut.
== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==
1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation
2. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape ComboFix /Uninstall
● Valide par Ok puis suivre les invites à l'écran.
● Un message confirme que ComboFix a été désinstallé.
3. Lance OTL
● Dans la partie "Personnalisation", copie/colle :
● Clique sur le bouton Correction.
4. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau.
== == == == == == == == == == == == == == == == == == == == == ==
Pense à mettre à jour ton système : https://support.microsoft.com/en-us/windows/windows-xp-support-has-ended-47b944b8-f4d3-82f2-9acc-21c79ee6ef5e
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation
Normalement, tu dois trouver tout ce qu'il faut.
== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==
1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation
2. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape ComboFix /Uninstall
● Valide par Ok puis suivre les invites à l'écran.
● Un message confirme que ComboFix a été désinstallé.
3. Lance OTL
● Dans la partie "Personnalisation", copie/colle :
:commands [clearallrestorepoints]
● Clique sur le bouton Correction.
4. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau.
== == == == == == == == == == == == == == == == == == == == == ==
Pense à mettre à jour ton système : https://support.microsoft.com/en-us/windows/windows-xp-support-has-ended-47b944b8-f4d3-82f2-9acc-21c79ee6ef5e
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation