Cheval de troie

Résolu/Fermé
Kelaun Messages postés 34 Date d'inscription mardi 20 novembre 2012 Statut Membre Dernière intervention 21 janvier 2013 - 20 nov. 2012 à 23:21
 Utilisateur anonyme - 23 nov. 2012 à 23:29
Bonjour,

Bonsoir,

Je viens de télécharger un fichier qui contenait un cheval de troie. Quand je lance AVG il m'indique Agent3.CJQI et Luhe.Sirefef.A à plusieurs reprises.
J'ai déjà regardé sur internet, mais je n'y comprends pas grand chose.
Ce cheval de troie m'a aussi désactivé mon Firewall que je n'arrive plus à remettre en route.

Pourriez-vous m'aider?

(PS: Je suis sous Windows 8 et comme programmes de sécurité j'ai AVG 2013, SpyBot, Malwarebytes et SuperANTIspybot)

Merci bien


32 réponses

oscargalik Messages postés 77 Date d'inscription samedi 17 novembre 2012 Statut Membre Dernière intervention 29 décembre 2012 4
20 nov. 2012 à 23:26
Hello a tu essayé de lancé une analyse avec ton anti virus?
0
Kelaun Messages postés 34 Date d'inscription mardi 20 novembre 2012 Statut Membre Dernière intervention 21 janvier 2013
20 nov. 2012 à 23:29
Oui J'ai lancé l'analyse et il m'indique donc Agent3.CJQI et Luhe.Sirefef.A, mais il n'arrive pas à les enlever. Les mettre en quarantaine ne sert à rien car ils reviennent à chaque fois.
0
oscargalik Messages postés 77 Date d'inscription samedi 17 novembre 2012 Statut Membre Dernière intervention 29 décembre 2012 4
20 nov. 2012 à 23:31
tu a quelle antivirus?
0
Kelaun Messages postés 34 Date d'inscription mardi 20 novembre 2012 Statut Membre Dernière intervention 21 janvier 2013
20 nov. 2012 à 23:39
AVG 2013
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 nov. 2012 à 02:19
c'est écrit dans l'énoncé !! faut lire avant d'intervenir !

=======

salut Kelaun

spybot , desinstalle ca vaut pas un clou
superantispyware aussi

Malwarebytes fait 100 fois le travail des deux réunis

========

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log
0
Nouveautée dans le problème,


Le pc s'est éteinds et depuis ne veut plus s'allumer. Il me marque: 'CRITICAL_SYSTEM_DIED'

Que faire?
0
Utilisateur anonyme
21 nov. 2012 à 10:35
explique pas-à-pas le demarrage
0
Kelaun Messages postés 34 Date d'inscription mardi 20 novembre 2012 Statut Membre Dernière intervention 21 janvier 2013
21 nov. 2012 à 17:07
Je démarre le pc, il montre lelogo hp puis celui de windows 8, ensuite il me met un écran bleu avec CRITICAL_PROCESS_DIED en me disant qu'il collecte des informations, ensuite le pc redémarre avec lelogo hp puis celui de windows 8 mais maintenant il marque: préparation de la réparation automatique, ensuite il marque au même endroît: diagnostic de votre ordinateur et pour finir il passe sur un écran bleu marquant: réparation automatique, windows ne s'est pas chargé correctement. Si je clique sur restaurer à la fin, il reste figé sur un écran noir et si je clique sur annuler tout recommence.
0
Utilisateur anonyme
21 nov. 2012 à 18:01
le sirefef l'a fait morfler....essaie de redemaarer en mode sans chec
0
Kelaun Messages postés 34 Date d'inscription mardi 20 novembre 2012 Statut Membre Dernière intervention 21 janvier 2013
21 nov. 2012 à 18:10
Quand je reste appuyer sur f8, le pc émet un bip constant, donc impossible de le démarrer en mode sans échec
0
Utilisateur anonyme
21 nov. 2012 à 18:17
essaie F4,F5 , del ou suppr
0
Kelaun Messages postés 34 Date d'inscription mardi 20 novembre 2012 Statut Membre Dernière intervention 21 janvier 2013
21 nov. 2012 à 18:24
f4, f5, del, suppr font la même chose que f8. esc par contre me laisse choisir entrre: system information, system diagnostics, boot device options, bios setup et system recovery
0
Utilisateur anonyme
21 nov. 2012 à 19:22
je vois avec quelqu'un patiente un peu
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 nov. 2012 à 19:26
Salut

* Télécharge GParted
* Lance ton logiciel de gravure et choisis l'option "graver une image disque" (ou graver un iso) puis sélectionne le fichier que tu viens de télécharger.
(Si tu n'as pas de logiciel de gravure, ou que tu ne sais pas faire, jette un oeil sur ce tutoriel)
* Laisse le CD dans le lecteur puis redémarre ton ordinateur, tu vas démarrer sur le CD et arriver sur le menu de Gparted
(Si ce n'est pas le cas, jette un oeil sur ce tutoriel)

http://imageshack.us/a/img809/2237/menugparted.png

* A ce menu, choisis "Gparted Live", au menu suivant sélectionne "Don't Touch KeyMap".
* Au moment de choisir ton langage, tape 08. Ensuite tape 0.

http://imageshack.us/a/img211/8279/langagegraphique.png

* Tu arrives sur le bureau de GParted, double clique sur l'icône Gparted pour le lancer (s'il ne le fait pas automatiquement)
* Poste dans ta prochaine réponse les tailles des différentes partitions, ainsi que leur nom.
* Une fois fait, ferme toutes les fenêtres en cliquant sur le carré noir, puis redémarre l'ordi (double clique sur "Exit", puis choisis Reboot) éjecte le CD puis appuie sur Entrée.

http://imageshack.us/a/img843/2268/removethedisk.png
0
Kelaun Messages postés 34 Date d'inscription mardi 20 novembre 2012 Statut Membre Dernière intervention 21 janvier 2013
22 nov. 2012 à 10:09
Je ne sais pas graver vu que mon pc ne démarre plus
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 nov. 2012 à 10:12
Bah et là tu parles comment ? Depuis un autre pc non ? ^^
0
Kelaun Messages postés 34 Date d'inscription mardi 20 novembre 2012 Statut Membre Dernière intervention 21 janvier 2013
22 nov. 2012 à 10:25
Non, depuis une ps3
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 nov. 2012 à 10:28
mmmh .... bah sans live CD ça va être impossible de faire repartir le pc :(
0
Kelaun Messages postés 34 Date d'inscription mardi 20 novembre 2012 Statut Membre Dernière intervention 21 janvier 2013
22 nov. 2012 à 10:32
Je vais essayer de trouver un autre ordinateur.
Pour la gravure, tu as une idée de l'espace nécessaire?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 nov. 2012 à 10:40
300 mb je crois :)
un simple CD-R est suffisant du moins !
0