Virus trojan /lager-y
RésoluUtilisateur anonyme -
j'ai un anti virus du nom bitdenfender 2012, qui ma laisser passer un virus trojan/lager-y c'est un cheval de trois .je les localiser avec spyware terminator.
spyware terminator narrive pas a le detruire , et moi non plus
je voudrai un petit coup de main pour faire quelque chose
j'au lu ce sujet ,mais je n'est fait acune demarche qui est dite. car il est possible de flinger sa machine et cest pas ce que je voudrais :
http://www.commentcamarche.net/forum/affich-26104455-comment-supprimer-le-virus-trojan
merci pour vos reponse
- Virus trojan /lager-y
- Virus mcafee - Accueil - Piratage
- Virus trojan al11 ✓ - Forum Virus
- Comment détruire un virus informatique - Guide
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
49 réponses
- 1
- 2
- 3
Un utilisateur signale qu'un antivirus Bitdefender 2012 laisse passer un cheval de Troie et cherche de l'aide, ayant localisé le malware avec Spyware Terminator. Des conseils techniques proposent d'utiliser ZHPDiag et de générer un rapport, puis de partager les résultats, tout en envisageant DelFix et MBAM pour nettoyer les traces et désengorger le système. D'autres échanges soulignent des difficultés pratiques, notamment l'exécution en tant qu'administrateur et la nécessité de réinstaller certains outils, avec retours sur les résultats obtenus et les liens vers des guides. En cas de malware complexe, les échanges recommandent des analyses hors ligne et des sauvegardes propres pour éviter l'infection lors de réinfections et de vérifier les sources des outils.
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
rapport :https://www.cjoint.com/?BKbncZUwnc1
bitdender ma averti d'un ficher ifecter en installant ZHPDdiag ,jai retapli le ficher grace a bit defender
un grand merci a toi, du temp que tu prendra pour moi .
je vois quelques infections, mais je'aimerias voir le nom et le chemin d'accès du fichier détecté par BD2012 !
désinstale spybot, il est inutile !!
désinstalle Spyware terminator aussi
* Lance ZHPFix via le raccourci sur ton Bureau
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}]
O53 - SMSR:HKLM\...\startupreg\DATAMNGR [Key] . (...) -- C:\Program Files (x86)\SEARCH~1\Datamngr\DATAMN~1.exe (.not file.)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FBF1B8D2-9A06-4174-A8B5-E38606DDB92B}]
O69 - SBI: SearchScopes [HKCU] {2C3E3381-722D-4910-83EF-EFB66D601BBD} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O53 - SMSR:HKLM\...\startupreg\Uninstall_CToolbar [Key] . (...) -- C:\Windows\Temp\CTun.exe (.not file.)
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
Emptytemps
EmptyClsid
----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
et un fichier infecter : c:\users\acer\downloads\zhpdiag.exe
nom du virus: MIDAS3
rapport ZHPDing : https://www.cjoint.com/?BKcnlW42bHi
merci encore a toi
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionhttps://forums.commentcamarche.net/forum/affich-26381328-virus-trojan-lager-y#4
Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-02-11-2012-13-36-26.txt
Run by Acer at 02/11/2012 13:36:41
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
ABSENT Key: StartupReg: DATAMNGR
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FBF1B8D2-9A06-4174-A8B5-E38606DDB92B}
ABSENT SearchScopes :{2C3E3381-722D-4910-83EF-EFB66D601BBD}
ABSENT Key: StartupReg: Uninstall_CToolbar
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
========== Dossier(s) ==========
========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\search~1\datamngr\datamn~1.exe
ABSENT File: c:\windows\temp\ctun.exe
========== Autre ==========
NON TRAITE Emptytemps
========== Récapitulatif ==========
5 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Fichier(s)
1 : Autre
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 02/11/2012 13:36:26 [1318]
C:\ZHP\ZHPFix[R2].txt - 02/11/2012 13:36:41 [1355]
euh oui j'ai effacer Spybot et Spayware terminator comme tu me la demander
la seule erreur que jai fait cest :
/!\Utilisateur de Vista et Seven :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur le tourne vis, selectionne tous les modules.
jai executer en tant qu'admin mais jai pas selectionne tous les modules.
encore merci de ton aide
et desoler du retard
remets un nouveau rapport de zhpdiag avec tous les modules
<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
est ce que tu connais un programme qui s'appelle Tetra ?
le raccourcis se trouve sur ton bureau :
O4 - Global Startup: C:\Users\Acer\Desktop\TERA.lnk . (.Solid State Networks.) -- C:\Program Files (x86)\TERA\TERA-Launcher.exe
* Lance ZHPFix via le raccourci sur ton Bureau
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (...) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (.not file.)
Emptytemp
EmptyClsid
----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
tetra je connais pas, mais je pense que tu voulais dire TERA
oui pour TERA c'est un jeu MMO RPG , je suis un geek ^^
rapport ZHPFix: https://www.cjoint.com/?BKctqG8G1S8
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://fr.malwarebytes.com/mwb-download/
ou :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
aparament combofix peux pas sentir bitdefender.
du coup j'ai preferé venir soliciter des pro dans le domaine .
passe à MBAM !
passe à MBAM !
c'est le logiciel que tu m'as demander d'installer ? j'ai surfer sur leur site et leur forum , il est plutot bien apprecié
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.11.02.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Acer :: ACER-PC [administrateur]
Protection: Activé
02/11/2012 19:45:57
mbam-log-2012-11-02 (19-45-57).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 303485
Temps écoulé: 28 minute(s), 17 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Program Files (x86)\TERA\Client\Binaries\TERA.exe (VirTool.Vbcrypt) -> Mis en quarantaine et supprimé avec succès.
(fin)
je sais pas ci il reste des traces de ce virus que lon est pas fait cela pour rien .
en tous cas un grand merci de ton aide et de ton temp .
- 1
- 2
- 3
rapport :https://www.cjoint.com/?BKbncZUwnc1
bitdender ma averti d'un ficher ifecter en installant ZHPDdiag ,jai retabli le ficher grace a bit defender
un grand merci a toi, du temp que tu prendra pour moi .