Je voudrais éliminer le trojan services.exe

ThomasSparx -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
J'ai été infecté par le virus trojan qui est "greffé" à services.exe, j'ai lu sur ce forum qu'il fallait utiliser Combofix pour avoir un rapport, simplement je ne sais absolument pas l'analyser, quelqu'un aurait l'aimabilité de m'aider à interpréter le rapport et m'aider à effacer le(s) virus présent sur mon pc ? Je vous en remercie d'avance

Thomas.

A voir également:

5 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut Thomas,

Tu as déjà utilisé combofix ? Poste son rapport.

Si pas fais plutôt ceci :

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log
1
ThomasSparx Messages postés 7 Statut Membre
 
Merci beaucoup Juju666, voici les rapports, sans faire exprès j'en ai effectué 2 :/

Le premier:
https://forums-fec.be/upload/www/index.php?action=d&step=3

Le second:
https://forums-fec.be/upload/www/?a=d&i=3550726983
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut renvoie le premier le lien de téléchargement n'est pas bon
0
ThomasSparx Messages postés 7 Statut Membre
 
Voila désolé !
https://forums-fec.be/upload/www/index.php?action=d&step=3

Que dois-je faire désormais ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
toujours pas

faut copier/coller le lien de téléchargement
pas celui de la barre d'adresse ça marche pas ça

jvais voir pour modifier ça vous me faite tous la même chose >.< et pour lire les txt dans le navigateur aussi ^^
0