Cheval de troie JS:ScriptSH-inf et HTML:Script-inf

Résolu/Fermé
MakaKiller Messages postés 48 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 14 avril 2016 - 19 nov. 2012 à 22:17
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 20 nov. 2012 à 01:12
Bonjour, Bonsoir!

Depuis une semaine Avast s'affole et me signal la présence de plusieurs " Cheval de Troie "
Après avoir nettoyer avec Malwarebytes Anti-Malware et Ccleaner le problème persiste!

J'ai essayer en mode sans échec de supprimer les fichier infecté situé dans le dossier AppData mais ils sont introuvable.
J'ai donc appliquer les conseil apporter par anthony5151 sur ce sujet : https://forums.commentcamarche.net/forum/affich-20015525-virus-js-scriptsh-inf

Seulement maintenant Malwarebytes Anti-Malware et Avast ne détectent aucune menace et pourtant Avast continue de me signaler des " Cheval de Troie" sur mon pc

Je vous demande conseil. En espérant que quelqu'un puisse régler mon problème

7 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 nov. 2012 à 22:19
Salut,

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log
1
MakaKiller Messages postés 48 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 14 avril 2016 8
19 nov. 2012 à 23:20
Merci de ton aide.

Donc voici le scan (ps ne te fie pas a l'heure je suis en Martinique pour le mois donc 5h de mois que la métropole)

https://forums-fec.be/upload/www/?a=d&i=3482760315
1
MakaKiller Messages postés 48 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 14 avril 2016 8
19 nov. 2012 à 23:25
voici le fichier Close.log
https://forums-fec.be/upload/www/?a=d&i=1699855299
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 nov. 2012 à 23:26
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 nov. 2012 à 23:22
Si j'arrive à sauver ton pc tu m'invite ? \o/

Bien fais ceci à présent :

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
MakaKiller Messages postés 48 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 14 avril 2016 8
19 nov. 2012 à 23:55
mdr pourquoi pas ^_^

https://forums-fec.be/upload/www/?a=d&i=7396737913
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 nov. 2012 à 23:57
Oh la bonne pioche juste à l'instinc ;o
Je deviens bon ! lol ^.^

ça par contre ça va prendre plus de temps :

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
0
MakaKiller Messages postés 48 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 14 avril 2016 8
20 nov. 2012 à 00:53
voilou aucune infection détecter

https://forums-fec.be/upload/www/?a=d&i=3102299146
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
20 nov. 2012 à 01:12
très bon :)

si plus de soucis le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229


0