Problème de virus "cheval de troie"
Rkia78
Messages postés
25
Statut
Membre
-
juju666 Messages postés 38404 Statut Contributeur sécurité -
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,
J'ai un gros problème avec mon ordinateur. Je cherche sur google une vidéo en streaming je clique donc sur le site ( je ne me rappel pas lequel) et là mon antivirus AVG me dit que j'ai un virus on me demande une mise en quarantaine je clique sur oui. Il y a une page blanche qui s'affiche en plein écran c'est en fait une page d'internet explorer (alors que j utilise toujours mozilla firefox) et c'est marqué dessus que la page n'a pas pu être chargée car il y a un problème de connexion, ou que le site a mal été orthographié et on me donne des solutions à savoir vérifier la connexion etc. J'essaie d'appuyer sur la touche echap pour que cette page s'en aille ça fonctionne pas, j'essaie de faire alt alt supp je clique sur gestionnaire il n'y aucune page d'ouverte et en plus la page gestionnaire se ferme toute seule et très rapidement.
J'ai donc redémarrer en mode sans échec j'ai lancé mon anti-virus fait une analyse complète et on m'indique que le fichier "cheval de Troie" est mis en quarantaine. Une fois l'analyse finie, j'essaie de lancer windows update ça ne s'ouvre pas. J'éteins mon ordinateur et le rallume normalement et la page de internet explorer blanche sur tout l'écran revient et je ne peux pas utiliser mon ordinateur normalement.
Je suis connectée actuellement en mode sans échec en gardant la connexion internet. Je suis sous windows 7.
Que faire pour régler le problème ? Merci pour votre réponse.
J'ai un gros problème avec mon ordinateur. Je cherche sur google une vidéo en streaming je clique donc sur le site ( je ne me rappel pas lequel) et là mon antivirus AVG me dit que j'ai un virus on me demande une mise en quarantaine je clique sur oui. Il y a une page blanche qui s'affiche en plein écran c'est en fait une page d'internet explorer (alors que j utilise toujours mozilla firefox) et c'est marqué dessus que la page n'a pas pu être chargée car il y a un problème de connexion, ou que le site a mal été orthographié et on me donne des solutions à savoir vérifier la connexion etc. J'essaie d'appuyer sur la touche echap pour que cette page s'en aille ça fonctionne pas, j'essaie de faire alt alt supp je clique sur gestionnaire il n'y aucune page d'ouverte et en plus la page gestionnaire se ferme toute seule et très rapidement.
J'ai donc redémarrer en mode sans échec j'ai lancé mon anti-virus fait une analyse complète et on m'indique que le fichier "cheval de Troie" est mis en quarantaine. Une fois l'analyse finie, j'essaie de lancer windows update ça ne s'ouvre pas. J'éteins mon ordinateur et le rallume normalement et la page de internet explorer blanche sur tout l'écran revient et je ne peux pas utiliser mon ordinateur normalement.
Je suis connectée actuellement en mode sans échec en gardant la connexion internet. Je suis sous windows 7.
Que faire pour régler le problème ? Merci pour votre réponse.
A voir également:
- Problème de virus "cheval de troie"
- Virus mcafee - Accueil - Piratage
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Virus facebook demande d'amis - Accueil - Facebook
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Undisclosed-recipients virus - Guide
42 réponses
Salut
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
Télécharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
Miroir :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange
Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
Télécharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
Miroir :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange
Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
Fais le en sans échec ton pc doit être une poubelle numérique ...
Comment aller en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
Comment aller en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je te remercie beaucoup !
J ai redemarrer mon ordinateur et avg a supprimer directement le virus et ca refonctionne normalement. Merci beaucoup en tout cas il ezt super ce forum :)
J ai redemarrer mon ordinateur et avg a supprimer directement le virus et ca refonctionne normalement. Merci beaucoup en tout cas il ezt super ce forum :)
Ba du coup j'ai pas fait tout ça. Je me suis dis que le virus a été supprimer par AVG. Je dois faire ce que tu m'as dis ?
Euh ça n'a pas marché. C'est écrit le programme va cesser de fonctionner avec une case ou je pouvais cliquer sur onglet obliger d éteindre manuellement l'ordinateur.
Ah ba ça fait plaisir ... je ne m y connais pas du tout en informatique a part aller sur internet et utiliser les logiciels word excel ...lol. enfin bon je le ferais demain parce que là je suis hs.
Merci pour tes conseils :)
Merci pour tes conseils :)
Bonjour,
J'ai essayé de refaire la meme manipulation en mode sans échec j'ai eu un fichier sur le bureau. Voilà le lien obtenu sur le site fec upload https://forums-fec.be/upload/www/?a=d&i=4961845519
J espere j'ai tout bien fait ...
J'ai essayé de refaire la meme manipulation en mode sans échec j'ai eu un fichier sur le bureau. Voilà le lien obtenu sur le site fec upload https://forums-fec.be/upload/www/?a=d&i=4961845519
J espere j'ai tout bien fait ...
Super :)
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
# AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 15:02:35
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia - RKIA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\R'kia\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Common Files\AVG Secure Search
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default-1349969299842 [Profil par défaut]
Fichier : C:\Users\R'kia\AppData\Roaming\Mozilla\Firefox\Profiles\zvf9mxnu.default-1349969299842\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\R'kia\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [20517 octets] - [02/09/2012 21:00:08]
AdwCleaner[R2].txt - [1726 octets] - [15/11/2012 15:02:35]
AdwCleaner[S1].txt - [21113 octets] - [02/09/2012 21:00:33]
########## EOF - C:\AdwCleaner[R2].txt - [1847 octets] ##########
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia - RKIA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\R'kia\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Common Files\AVG Secure Search
***** [Registre] *****
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default-1349969299842 [Profil par défaut]
Fichier : C:\Users\R'kia\AppData\Roaming\Mozilla\Firefox\Profiles\zvf9mxnu.default-1349969299842\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\R'kia\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [20517 octets] - [02/09/2012 21:00:08]
AdwCleaner[R2].txt - [1726 octets] - [15/11/2012 15:02:35]
AdwCleaner[S1].txt - [21113 octets] - [02/09/2012 21:00:33]
########## EOF - C:\AdwCleaner[R2].txt - [1847 octets] ##########
Ah oui pardon j'avais pas tout fait
Voilà ce que ça donne
# AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 15:21:49
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia et Souad - RKIAETSOUAD
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\R'kia et Souad\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default-1349969299842 [Profil par défaut]
Fichier : C:\Users\R'kia et Souad\AppData\Roaming\Mozilla\Firefox\Profiles\zvf9mxnu.default-1349969299842\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\R'kia\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [20517 octets] - [02/09/2012 21:00:08]
AdwCleaner[R2].txt - [1914 octets] - [15/11/2012 15:02:35]
AdwCleaner[S1].txt - [21113 octets] - [02/09/2012 21:00:33]
AdwCleaner[S2].txt - [1863 octets] - [15/11/2012 15:21:49]
########## EOF - C:\AdwCleaner[S2].txt - [1923 octets] ##########
C'est bon là ? Je fais quoi maintenant ?
Voilà ce que ça donne
# AdwCleaner v2.007 - Rapport créé le 15/11/2012 à 15:21:49
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia et Souad - RKIAETSOUAD
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\R'kia et Souad\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v15.0 (fr)
Nom du profil : default-1349969299842 [Profil par défaut]
Fichier : C:\Users\R'kia et Souad\AppData\Roaming\Mozilla\Firefox\Profiles\zvf9mxnu.default-1349969299842\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\R'kia\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [20517 octets] - [02/09/2012 21:00:08]
AdwCleaner[R2].txt - [1914 octets] - [15/11/2012 15:02:35]
AdwCleaner[S1].txt - [21113 octets] - [02/09/2012 21:00:33]
AdwCleaner[S2].txt - [1863 octets] - [15/11/2012 15:21:49]
########## EOF - C:\AdwCleaner[S2].txt - [1923 octets] ##########
C'est bon là ? Je fais quoi maintenant ?