Problème de virus "cheval de troie"
Fermé
Rkia78
Messages postés
25
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
-
13 nov. 2012 à 22:53
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 17 nov. 2012 à 11:57
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 17 nov. 2012 à 11:57
A voir également:
- Problème de virus "cheval de troie"
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Mcafee alerte de virus critique - Accueil - Piratage
- Être à cheval entre deux choses - Forum Études / Formation High-Tech
42 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 nov. 2012 à 15:12
14 nov. 2012 à 15:12
Salut
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
Télécharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
Miroir :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange
Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
Télécharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
Miroir :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange
Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 nov. 2012 à 16:11
14 nov. 2012 à 16:11
Hum je pourrais voir le rapport ?
T'es encore infecté
T'es encore infecté
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 nov. 2012 à 22:18
14 nov. 2012 à 22:18
Fais le en sans échec ton pc doit être une poubelle numérique ...
Comment aller en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
Comment aller en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
Rkia78
Messages postés
25
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
14 nov. 2012 à 15:09
14 nov. 2012 à 15:09
S il vous plait quelqu un peut me repondre ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Rkia78
Messages postés
25
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
14 nov. 2012 à 16:10
14 nov. 2012 à 16:10
Je te remercie beaucoup !
J ai redemarrer mon ordinateur et avg a supprimer directement le virus et ca refonctionne normalement. Merci beaucoup en tout cas il ezt super ce forum :)
J ai redemarrer mon ordinateur et avg a supprimer directement le virus et ca refonctionne normalement. Merci beaucoup en tout cas il ezt super ce forum :)
Rkia78
Messages postés
25
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
14 nov. 2012 à 16:22
14 nov. 2012 à 16:22
Ba du coup j'ai pas fait tout ça. Je me suis dis que le virus a été supprimer par AVG. Je dois faire ce que tu m'as dis ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 nov. 2012 à 16:24
14 nov. 2012 à 16:24
Ah ! ^^
Ouais fais le on va trouver des trucs je le sens :)
Ouais fais le on va trouver des trucs je le sens :)
Rkia78
Messages postés
25
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
14 nov. 2012 à 16:34
14 nov. 2012 à 16:34
ok je vais le faire par contre ce lien c'est quoi j'ai pas compris http://www.archive-host.com
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 nov. 2012 à 16:35
14 nov. 2012 à 16:35
c'est au cas où le premier lien ne fonctionne pas.
Rkia78
Messages postés
25
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
14 nov. 2012 à 16:43
14 nov. 2012 à 16:43
Ah d accord. Ba je l ai lancé. Il fait un Pre_Scan là. J attends ...
Rkia78
Messages postés
25
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
14 nov. 2012 à 22:17
14 nov. 2012 à 22:17
Euh ça n'a pas marché. C'est écrit le programme va cesser de fonctionner avec une case ou je pouvais cliquer sur onglet obliger d éteindre manuellement l'ordinateur.
Rkia78
Messages postés
25
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
14 nov. 2012 à 22:30
14 nov. 2012 à 22:30
Ah ba ça fait plaisir ... je ne m y connais pas du tout en informatique a part aller sur internet et utiliser les logiciels word excel ...lol. enfin bon je le ferais demain parce que là je suis hs.
Merci pour tes conseils :)
Merci pour tes conseils :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 nov. 2012 à 22:36
14 nov. 2012 à 22:36
lol :) bonne nuit à demain ;)
Rkia78
Messages postés
25
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
15 nov. 2012 à 14:54
15 nov. 2012 à 14:54
Bonjour,
J'ai essayé de refaire la meme manipulation en mode sans échec j'ai eu un fichier sur le bureau. Voilà le lien obtenu sur le site fec upload https://forums-fec.be/upload/www/?a=d&i=4961845519
J espere j'ai tout bien fait ...
J'ai essayé de refaire la meme manipulation en mode sans échec j'ai eu un fichier sur le bureau. Voilà le lien obtenu sur le site fec upload https://forums-fec.be/upload/www/?a=d&i=4961845519
J espere j'ai tout bien fait ...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 nov. 2012 à 15:00
15 nov. 2012 à 15:00
Super :)
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
Rkia78
Messages postés
25
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
15 nov. 2012 à 15:07
15 nov. 2012 à 15:07
# AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 15:02:35
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia - RKIA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\R'kia\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Common Files\AVG Secure Search
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default-1349969299842 [Profil par défaut]
Fichier : C:\Users\R'kia\AppData\Roaming\Mozilla\Firefox\Profiles\zvf9mxnu.default-1349969299842\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\R'kia\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [20517 octets] - [02/09/2012 21:00:08]
AdwCleaner[R2].txt - [1726 octets] - [15/11/2012 15:02:35]
AdwCleaner[S1].txt - [21113 octets] - [02/09/2012 21:00:33]
########## EOF - C:\AdwCleaner[R2].txt - [1847 octets] ##########
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia - RKIA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\R'kia\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Common Files\AVG Secure Search
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default-1349969299842 [Profil par défaut]
Fichier : C:\Users\R'kia\AppData\Roaming\Mozilla\Firefox\Profiles\zvf9mxnu.default-1349969299842\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\R'kia\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [20517 octets] - [02/09/2012 21:00:08]
AdwCleaner[R2].txt - [1726 octets] - [15/11/2012 15:02:35]
AdwCleaner[S1].txt - [21113 octets] - [02/09/2012 21:00:33]
########## EOF - C:\AdwCleaner[R2].txt - [1847 octets] ##########
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 nov. 2012 à 15:20
15 nov. 2012 à 15:20
En suppression :)
Rkia78
Messages postés
25
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
15 nov. 2012 à 15:20
15 nov. 2012 à 15:20
J'ai pas compris
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 15/11/2012 à 15:21
Modifié par juju666 le 15/11/2012 à 15:21
▶ Relnce-me
clique sur Suppression
.::. Contributeur Sécurité .::.
clique sur Suppression
.::. Contributeur Sécurité .::.
Rkia78
Messages postés
25
Date d'inscription
mardi 13 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
15 nov. 2012 à 15:27
15 nov. 2012 à 15:27
Ah oui pardon j'avais pas tout fait
Voilà ce que ça donne
# AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 15:21:49
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia et Souad - RKIAETSOUAD
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\R'kia et Souad\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default-1349969299842 [Profil par défaut]
Fichier : C:\Users\R'kia et Souad\AppData\Roaming\Mozilla\Firefox\Profiles\zvf9mxnu.default-1349969299842\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\R'kia\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [20517 octets] - [02/09/2012 21:00:08]
AdwCleaner[R2].txt - [1914 octets] - [15/11/2012 15:02:35]
AdwCleaner[S1].txt - [21113 octets] - [02/09/2012 21:00:33]
AdwCleaner[S2].txt - [1863 octets] - [15/11/2012 15:21:49]
########## EOF - C:\AdwCleaner[S2].txt - [1923 octets] ##########
C'est bon là ? Je fais quoi maintenant ?
Voilà ce que ça donne
# AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 15:21:49
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia et Souad - RKIAETSOUAD
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\R'kia et Souad\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default-1349969299842 [Profil par défaut]
Fichier : C:\Users\R'kia et Souad\AppData\Roaming\Mozilla\Firefox\Profiles\zvf9mxnu.default-1349969299842\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\R'kia\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [20517 octets] - [02/09/2012 21:00:08]
AdwCleaner[R2].txt - [1914 octets] - [15/11/2012 15:02:35]
AdwCleaner[S1].txt - [21113 octets] - [02/09/2012 21:00:33]
AdwCleaner[S2].txt - [1863 octets] - [15/11/2012 15:21:49]
########## EOF - C:\AdwCleaner[S2].txt - [1923 octets] ##########
C'est bon là ? Je fais quoi maintenant ?