Supprimer un cheval de troie
Fermé
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
-
30 août 2012 à 22:28
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 31 août 2012 à 13:44
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 31 août 2012 à 13:44
A voir également:
- Supprimer un cheval de troie
- Supprimer une page word - Guide
- Impossible de supprimer un fichier - Guide
- Supprimer compte instagram - Guide
- Comment recuperer un message supprimé sur whatsapp - Guide
- Supprimer pub youtube - Accueil - Streaming
17 réponses
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
30 août 2012 à 23:07
30 août 2012 à 23:07
voici mon rapport de avg
"Nom de l'objet";"C:\Windows\System32\services.exe"
"Nom de la détection";"Cheval de Troie : Patched_c.LXT"
"Type d'objet";"fichier"
"Type de SDK";"Core"
"Résultat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
"Historiques des actions";""
"Nom de l'objet";"C:\Windows\System32\services.exe"
"Nom de la détection";"Cheval de Troie : Patched_c.LXT"
"Type d'objet";"fichier"
"Type de SDK";"Core"
"Résultat";"Cet objet figure sur la liste blanche (fichier système ou indispensable à ne supprimer en aucun cas)"
"Historiques des actions";""
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
31 août 2012 à 00:58
31 août 2012 à 00:58
aidez moi svp je ne suis pas assez callé pour faire ca seul!
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
31 août 2012 à 01:00
31 août 2012 à 01:00
Bonjour,
--> Utilise ComboFix et poste le rapport.
Un guide et un tutoriel sur l'utilisation de ComboFix
--> Utilise ComboFix et poste le rapport.
Un guide et un tutoriel sur l'utilisation de ComboFix
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
31 août 2012 à 01:20
31 août 2012 à 01:20
je n'arrive pas a l'utiliser , rendu a la moitié du chargement jai un message derreur
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
31 août 2012 à 01:29
31 août 2012 à 01:29
Ok, fais un scan avec RogueKiller et poste le rapport.
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
31 août 2012 à 02:00
31 août 2012 à 02:00
RogueKiller V8.0.1 [30/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Lyne [Droits d'admin]
Mode : Recherche -- Date : 30/08/2012 19:58:50
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FOLDER] U : C:\windows\Installer\{1f426f57-f8c6-2c16-8543-2410ffd83950}\U --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\windows\Installer\{1f426f57-f8c6-2c16-8543-2410ffd83950}\L --> TROUVÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD3200BEVT-26ZCT0 ATA Device +++++
--- User ---
[MBR] c359c6588de18ee796883824dc2636ff
[BSP] e0444f3fb083f728cda40e00c01b5e43 : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 274598 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 565450752 | Size: 18288 Mo
3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 602904576 | Size: 10858 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Lyne [Droits d'admin]
Mode : Recherche -- Date : 30/08/2012 19:58:50
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FOLDER] U : C:\windows\Installer\{1f426f57-f8c6-2c16-8543-2410ffd83950}\U --> TROUVÉ
[ZeroAccess][FOLDER] L : C:\windows\Installer\{1f426f57-f8c6-2c16-8543-2410ffd83950}\L --> TROUVÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD3200BEVT-26ZCT0 ATA Device +++++
--- User ---
[MBR] c359c6588de18ee796883824dc2636ff
[BSP] e0444f3fb083f728cda40e00c01b5e43 : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 274598 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 565450752 | Size: 18288 Mo
3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 602904576 | Size: 10858 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
31 août 2012 à 02:02
31 août 2012 à 02:02
--> Relance RogueKiller, utilise l'option "Suppression" puis poste le rapport.
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
31 août 2012 à 02:08
31 août 2012 à 02:08
RogueKiller V8.0.1 [30/08/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Lyne [Droits d'admin]
Mode : Suppression -- Date : 30/08/2012 20:07:46
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FOLDER] ROOT : C:\windows\Installer\{1f426f57-f8c6-2c16-8543-2410ffd83950}\U --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\windows\Installer\{1f426f57-f8c6-2c16-8543-2410ffd83950}\L --> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD3200BEVT-26ZCT0 ATA Device +++++
--- User ---
[MBR] c359c6588de18ee796883824dc2636ff
[BSP] e0444f3fb083f728cda40e00c01b5e43 : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 274598 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 565450752 | Size: 18288 Mo
3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 602904576 | Size: 10858 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Lyne [Droits d'admin]
Mode : Suppression -- Date : 30/08/2012 20:07:46
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FOLDER] ROOT : C:\windows\Installer\{1f426f57-f8c6-2c16-8543-2410ffd83950}\U --> SUPPRIMÉ
[ZeroAccess][FOLDER] ROOT : C:\windows\Installer\{1f426f57-f8c6-2c16-8543-2410ffd83950}\L --> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD3200BEVT-26ZCT0 ATA Device +++++
--- User ---
[MBR] c359c6588de18ee796883824dc2636ff
[BSP] e0444f3fb083f728cda40e00c01b5e43 : Windows Vista MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 3074048 | Size: 274598 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 565450752 | Size: 18288 Mo
3 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 602904576 | Size: 10858 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
31 août 2012 à 02:10
31 août 2012 à 02:10
Réessaie d'utiliser ComboFix.
Si ça bloque encore, renomme-le en KillSirefef puis relance-le.
Si ça bloque encore, renomme-le en KillSirefef puis relance-le.
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
31 août 2012 à 02:28
31 août 2012 à 02:28
apres avoir reesayer combofix je nai plus acces a internet , jarrive a me pluger a mon routeur mais pas a internet , poar chance jai un autre ordinateur
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
31 août 2012 à 02:29
31 août 2012 à 02:29
Redémarre une nouvelle fois ton PC.
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
31 août 2012 à 02:34
31 août 2012 à 02:34
deja fait , jai aussi redemarer mon routeur mais rien ni fait.. quand je fait resoudre les problemes ca me dit " Windows n'a pas pu détecter automatiquement les parametres de proxy de ce réseau"
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
31 août 2012 à 02:46
31 août 2012 à 02:46
je sais aussi que systeme32/service.exe a un lien direct avec ma carte resau , avoir fait tout ca a peut etre endomager cet application
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
31 août 2012 à 02:51
31 août 2012 à 02:51
je vien dessayer de deleter mon cache en mode sans echec mais je narrive toujours pas a me connecter a internet
Utilisateur anonyme
31 août 2012 à 02:57
31 août 2012 à 02:57
re
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
mirroirs :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
mirroirs :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
31 août 2012 à 03:03
31 août 2012 à 03:03
je vois mais la il est trop tard , combofix a disparu de mon ordinateur et je ne sais pas comment retablir mon proxy
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
31 août 2012 à 03:19
31 août 2012 à 03:19
Au pire, ComboFix crée un point de restauration.
Menu Démarrer > Tous les programmes > Accessoires > Outils système > Restauration du système.
Menu Démarrer > Tous les programmes > Accessoires > Outils système > Restauration du système.
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
31 août 2012 à 03:21
31 août 2012 à 03:21
oui je suis justement en train de faire une restauration en se moment , je te redonne des nouvelles aussitot terminé
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
31 août 2012 à 03:22
31 août 2012 à 03:22
Je regarde demain.
Bonne nuit.
Bonne nuit.
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
31 août 2012 à 03:24
31 août 2012 à 03:24
merci bonne nuit a toi aussi
jeremie666
Messages postés
14
Date d'inscription
jeudi 30 août 2012
Statut
Membre
Dernière intervention
31 août 2012
31 août 2012 à 04:07
31 août 2012 à 04:07
apres ma restauration je ne trouve plus aucune trace du trojan (etrange) jai aussi recupéré internet mais parcontre jai nun probleme de performance, quand je lancxe un jeu je plante aussitot quil y a un minimum danimation
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
31 août 2012 à 13:44
31 août 2012 à 13:44
Réinstalle le pilote de ta carte graphique.