Problème de virus "cheval de troie"

Fermé
Rkia78 Messages postés 25 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012 - 13 nov. 2012 à 22:53
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 17 nov. 2012 à 11:57
Bonjour,

J'ai un gros problème avec mon ordinateur. Je cherche sur google une vidéo en streaming je clique donc sur le site ( je ne me rappel pas lequel) et là mon antivirus AVG me dit que j'ai un virus on me demande une mise en quarantaine je clique sur oui. Il y a une page blanche qui s'affiche en plein écran c'est en fait une page d'internet explorer (alors que j utilise toujours mozilla firefox) et c'est marqué dessus que la page n'a pas pu être chargée car il y a un problème de connexion, ou que le site a mal été orthographié et on me donne des solutions à savoir vérifier la connexion etc. J'essaie d'appuyer sur la touche echap pour que cette page s'en aille ça fonctionne pas, j'essaie de faire alt alt supp je clique sur gestionnaire il n'y aucune page d'ouverte et en plus la page gestionnaire se ferme toute seule et très rapidement.

J'ai donc redémarrer en mode sans échec j'ai lancé mon anti-virus fait une analyse complète et on m'indique que le fichier "cheval de Troie" est mis en quarantaine. Une fois l'analyse finie, j'essaie de lancer windows update ça ne s'ouvre pas. J'éteins mon ordinateur et le rallume normalement et la page de internet explorer blanche sur tout l'écran revient et je ne peux pas utiliser mon ordinateur normalement.

Je suis connectée actuellement en mode sans échec en gardant la connexion internet. Je suis sous windows 7.

Que faire pour régler le problème ? Merci pour votre réponse.
A voir également:

42 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 nov. 2012 à 15:12
Salut


Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous


Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.


Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

Télécharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

Miroir :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 nov. 2012 à 16:11
Hum je pourrais voir le rapport ?
T'es encore infecté
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 nov. 2012 à 22:18
Fais le en sans échec ton pc doit être une poubelle numérique ...

Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

1
Rkia78 Messages postés 25 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
14 nov. 2012 à 15:09
S il vous plait quelqu un peut me repondre ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rkia78 Messages postés 25 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
14 nov. 2012 à 16:10
Je te remercie beaucoup !

J ai redemarrer mon ordinateur et avg a supprimer directement le virus et ca refonctionne normalement. Merci beaucoup en tout cas il ezt super ce forum :)
0
Rkia78 Messages postés 25 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
14 nov. 2012 à 16:22
Ba du coup j'ai pas fait tout ça. Je me suis dis que le virus a été supprimer par AVG. Je dois faire ce que tu m'as dis ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 nov. 2012 à 16:24
Ah ! ^^

Ouais fais le on va trouver des trucs je le sens :)
0
Rkia78 Messages postés 25 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
14 nov. 2012 à 16:34
ok je vais le faire par contre ce lien c'est quoi j'ai pas compris http://www.archive-host.com
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 nov. 2012 à 16:35
c'est au cas où le premier lien ne fonctionne pas.
0
Rkia78 Messages postés 25 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
14 nov. 2012 à 16:43
Ah d accord. Ba je l ai lancé. Il fait un Pre_Scan là. J attends ...
0
Rkia78 Messages postés 25 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
14 nov. 2012 à 22:17
Euh ça n'a pas marché. C'est écrit le programme va cesser de fonctionner avec une case ou je pouvais cliquer sur onglet obliger d éteindre manuellement l'ordinateur.
0
Rkia78 Messages postés 25 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
14 nov. 2012 à 22:30
Ah ba ça fait plaisir ... je ne m y connais pas du tout en informatique a part aller sur internet et utiliser les logiciels word excel ...lol. enfin bon je le ferais demain parce que là je suis hs.

Merci pour tes conseils :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 nov. 2012 à 22:36
lol :) bonne nuit à demain ;)
0
Rkia78 Messages postés 25 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
15 nov. 2012 à 14:54
Bonjour,

J'ai essayé de refaire la meme manipulation en mode sans échec j'ai eu un fichier sur le bureau. Voilà le lien obtenu sur le site fec upload https://forums-fec.be/upload/www/?a=d&i=4961845519

J espere j'ai tout bien fait ...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 nov. 2012 à 15:00
Super :)

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
Rkia78 Messages postés 25 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
15 nov. 2012 à 15:07
# AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 15:02:35
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia - RKIA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\R'kia\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Common Files\AVG Secure Search

***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0 (fr)

Nom du profil : default-1349969299842 [Profil par défaut]
Fichier : C:\Users\R'kia\AppData\Roaming\Mozilla\Firefox\Profiles\zvf9mxnu.default-1349969299842\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\R'kia\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [20517 octets] - [02/09/2012 21:00:08]
AdwCleaner[R2].txt - [1726 octets] - [15/11/2012 15:02:35]
AdwCleaner[S1].txt - [21113 octets] - [02/09/2012 21:00:33]

########## EOF - C:\AdwCleaner[R2].txt - [1847 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 nov. 2012 à 15:20
En suppression :)


0
Rkia78 Messages postés 25 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
15 nov. 2012 à 15:20
J'ai pas compris
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 15/11/2012 à 15:21
▶ Relnce-me

clique sur Suppression

.::. Contributeur Sécurité .::.
0
Rkia78 Messages postés 25 Date d'inscription mardi 13 novembre 2012 Statut Membre Dernière intervention 16 novembre 2012
15 nov. 2012 à 15:27
Ah oui pardon j'avais pas tout fait

Voilà ce que ça donne

# AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 15:21:49
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia et Souad - RKIAETSOUAD
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\R'kia et Souad\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0 (fr)

Nom du profil : default-1349969299842 [Profil par défaut]
Fichier : C:\Users\R'kia et Souad\AppData\Roaming\Mozilla\Firefox\Profiles\zvf9mxnu.default-1349969299842\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\R'kia\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [20517 octets] - [02/09/2012 21:00:08]
AdwCleaner[R2].txt - [1914 octets] - [15/11/2012 15:02:35]
AdwCleaner[S1].txt - [21113 octets] - [02/09/2012 21:00:33]
AdwCleaner[S2].txt - [1863 octets] - [15/11/2012 15:21:49]

########## EOF - C:\AdwCleaner[S2].txt - [1923 octets] ##########


C'est bon là ? Je fais quoi maintenant ?
0