Problème de virus "cheval de troie"

Rkia78 Messages postés 25 Statut Membre -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,

J'ai un gros problème avec mon ordinateur. Je cherche sur google une vidéo en streaming je clique donc sur le site ( je ne me rappel pas lequel) et là mon antivirus AVG me dit que j'ai un virus on me demande une mise en quarantaine je clique sur oui. Il y a une page blanche qui s'affiche en plein écran c'est en fait une page d'internet explorer (alors que j utilise toujours mozilla firefox) et c'est marqué dessus que la page n'a pas pu être chargée car il y a un problème de connexion, ou que le site a mal été orthographié et on me donne des solutions à savoir vérifier la connexion etc. J'essaie d'appuyer sur la touche echap pour que cette page s'en aille ça fonctionne pas, j'essaie de faire alt alt supp je clique sur gestionnaire il n'y aucune page d'ouverte et en plus la page gestionnaire se ferme toute seule et très rapidement.

J'ai donc redémarrer en mode sans échec j'ai lancé mon anti-virus fait une analyse complète et on m'indique que le fichier "cheval de Troie" est mis en quarantaine. Une fois l'analyse finie, j'essaie de lancer windows update ça ne s'ouvre pas. J'éteins mon ordinateur et le rallume normalement et la page de internet explorer blanche sur tout l'écran revient et je ne peux pas utiliser mon ordinateur normalement.

Je suis connectée actuellement en mode sans échec en gardant la connexion internet. Je suis sous windows 7.

Que faire pour régler le problème ? Merci pour votre réponse.
A voir également:

42 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut


Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous


Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.


Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

Télécharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

Miroir :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
1
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Hum je pourrais voir le rapport ?
T'es encore infecté
1
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Fais le en sans échec ton pc doit être une poubelle numérique ...

Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

1
Rkia78 Messages postés 25 Statut Membre
 
S il vous plait quelqu un peut me repondre ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rkia78 Messages postés 25 Statut Membre
 
Je te remercie beaucoup !

J ai redemarrer mon ordinateur et avg a supprimer directement le virus et ca refonctionne normalement. Merci beaucoup en tout cas il ezt super ce forum :)
0
Rkia78 Messages postés 25 Statut Membre
 
Ba du coup j'ai pas fait tout ça. Je me suis dis que le virus a été supprimer par AVG. Je dois faire ce que tu m'as dis ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Ah ! ^^

Ouais fais le on va trouver des trucs je le sens :)
0
Rkia78 Messages postés 25 Statut Membre
 
ok je vais le faire par contre ce lien c'est quoi j'ai pas compris http://www.archive-host.com
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
c'est au cas où le premier lien ne fonctionne pas.
0
Rkia78 Messages postés 25 Statut Membre
 
Ah d accord. Ba je l ai lancé. Il fait un Pre_Scan là. J attends ...
0
Rkia78 Messages postés 25 Statut Membre
 
Euh ça n'a pas marché. C'est écrit le programme va cesser de fonctionner avec une case ou je pouvais cliquer sur onglet obliger d éteindre manuellement l'ordinateur.
0
Rkia78 Messages postés 25 Statut Membre
 
Ah ba ça fait plaisir ... je ne m y connais pas du tout en informatique a part aller sur internet et utiliser les logiciels word excel ...lol. enfin bon je le ferais demain parce que là je suis hs.

Merci pour tes conseils :)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
lol :) bonne nuit à demain ;)
0
Rkia78 Messages postés 25 Statut Membre
 
Bonjour,

J'ai essayé de refaire la meme manipulation en mode sans échec j'ai eu un fichier sur le bureau. Voilà le lien obtenu sur le site fec upload https://forums-fec.be/upload/www/?a=d&i=4961845519

J espere j'ai tout bien fait ...
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Super :)

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
Rkia78 Messages postés 25 Statut Membre
 
# AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 15:02:35
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia - RKIA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\R'kia\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Common Files\AVG Secure Search

***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0 (fr)

Nom du profil : default-1349969299842 [Profil par défaut]
Fichier : C:\Users\R'kia\AppData\Roaming\Mozilla\Firefox\Profiles\zvf9mxnu.default-1349969299842\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\R'kia\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [20517 octets] - [02/09/2012 21:00:08]
AdwCleaner[R2].txt - [1726 octets] - [15/11/2012 15:02:35]
AdwCleaner[S1].txt - [21113 octets] - [02/09/2012 21:00:33]

########## EOF - C:\AdwCleaner[R2].txt - [1847 octets] ##########
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
En suppression :)


0
Rkia78 Messages postés 25 Statut Membre
 
J'ai pas compris
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
▶ Relnce-me

clique sur Suppression

.::. Contributeur Sécurité .::.
0
Rkia78 Messages postés 25 Statut Membre
 
Ah oui pardon j'avais pas tout fait

Voilà ce que ça donne

# AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 15:21:49
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia et Souad - RKIAETSOUAD
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\R'kia et Souad\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0 (fr)

Nom du profil : default-1349969299842 [Profil par défaut]
Fichier : C:\Users\R'kia et Souad\AppData\Roaming\Mozilla\Firefox\Profiles\zvf9mxnu.default-1349969299842\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\R'kia\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [20517 octets] - [02/09/2012 21:00:08]
AdwCleaner[R2].txt - [1914 octets] - [15/11/2012 15:02:35]
AdwCleaner[S1].txt - [21113 octets] - [02/09/2012 21:00:33]
AdwCleaner[S2].txt - [1863 octets] - [15/11/2012 15:21:49]

########## EOF - C:\AdwCleaner[S2].txt - [1923 octets] ##########


C'est bon là ? Je fais quoi maintenant ?
0