Cheval de troie
Résolu/Fermé
matou83
Messages postés
358
Date d'inscription
mardi 8 décembre 2009
Statut
Membre
Dernière intervention
8 février 2024
-
23 nov. 2012 à 23:22
matou83 - 2 déc. 2012 à 08:17
matou83 - 2 déc. 2012 à 08:17
A voir également:
- Cheval de troie
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Cheval de troie virus - Accueil - Virus
- Message cheval de troie - Forum Virus
- Skyrim cheval perdu - Forum Jeux PC
44 réponses
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
23 nov. 2012 à 23:28
23 nov. 2012 à 23:28
Bonjour,
Pas sur de comprendre le type de fichier que tu veux fournir mais heberge le sur https://www.cjoint.com/ et donne le lien.
Pas sur de comprendre le type de fichier que tu veux fournir mais heberge le sur https://www.cjoint.com/ et donne le lien.
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
Modifié par yoann090 le 24/11/2012 à 21:06
Modifié par yoann090 le 24/11/2012 à 21:06
Sans doute qu'Avast a fait son travail. Fais un scan complet avec MBAM stp, tutoriel disponible ici : http://www.security-helpzone.com/Thread-MalwareBytes-Anti-Malware-MBAM-Scan-complet
et colle le rapport ici.
et colle le rapport ici.
Je viens de faire un scan avec MBAM comme tu me l'as conseillé, il y a 20 traces de virus trouvées, alors qu'Avast n'en décèle aucune avec un scan minutieux (mais à chaque départ du micro m'avertit qu'un logiciel malveillant a été bloqué ...) J'ai beau essayer de coller le rapport du scan MBAM sur la discussion : impossible d'avoir accès au menu déroulant où coller est actif , soit on ne me le propose pas, soit il est inactif . Au vu des rapports déjà observés sur le site , c'est possible mais comment ?????Désolé de vous embêter avec des questions idiotes pour un spécialiste !!!!De plus je n'ai pas acheté le logiciel MBAM pour ne pas avoir à donner mon N° de CB (espion sur mon micro ? ) et sans achat, impossible bien sur de mettre en quarantaine ou effectuer une action autre pour réparer ...Je suis un peu perdu ....Désolé de vous embêter ...
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
25 nov. 2012 à 11:43
25 nov. 2012 à 11:43
Si si avec la version gratuit vous pouvez tout a fait mettre en quarantaine, ... La version payante dispose juste d'un résident en plus.
Essayer d' héberger le rapport sur https://www.cjoint.com/ et donner le lien.
Essayer d' héberger le rapport sur https://www.cjoint.com/ et donner le lien.
Rebonjour Yoann90 : ci-dessous lien pour rapport de scan :
http://cjoint.com/?0Kzr5xiZEhr
J'ai mis en quarantaine lors du premier scan avec MBAM , mais lors d'une réouverture de l'ordi après cela , j'ai toujours le même message d'Avast en rouge donc la quarantaine n'est pas suffisante non ?
Merci encore pour le mal que vous vous donnez et mes excuses pour mes questions bébêtes ...
matou83
http://cjoint.com/?0Kzr5xiZEhr
J'ai mis en quarantaine lors du premier scan avec MBAM , mais lors d'une réouverture de l'ordi après cela , j'ai toujours le même message d'Avast en rouge donc la quarantaine n'est pas suffisante non ?
Merci encore pour le mal que vous vous donnez et mes excuses pour mes questions bébêtes ...
matou83
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
25 nov. 2012 à 22:06
25 nov. 2012 à 22:06
Télécharge AdwCleaner ici : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
(pour telecharger appuyer sur la flèche verte)
( d'Xplode ) sur ton bureau :
Lance le, clique sur *[Suppression]* puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
(pour telecharger appuyer sur la flèche verte)
( d'Xplode ) sur ton bureau :
Lance le, clique sur *[Suppression]* puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
yoann090, ça y est j'ai mis le rapport du scan adwcleaner sur cjoint.com :
lien :
http://cjoint.com/?0Kzx1ZFrwKc
Merci encore , et à demain sans doute si vous avez le temps de poursuivre mon sauvetage ...En tout cas plus de message de menace venant d'Avast ......
Amicalement
matou83
lien :
http://cjoint.com/?0Kzx1ZFrwKc
Merci encore , et à demain sans doute si vous avez le temps de poursuivre mon sauvetage ...En tout cas plus de message de menace venant d'Avast ......
Amicalement
matou83
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
26 nov. 2012 à 00:16
26 nov. 2012 à 00:16
Ok refais un scan avec MBAM mais complet cette fois et met en quarantaine ce qu'il pourrait trouver.
STARGATE43
Messages postés
14584
Date d'inscription
samedi 3 décembre 2011
Statut
Contributeur
Dernière intervention
26 septembre 2023
2 402
26 nov. 2012 à 00:39
26 nov. 2012 à 00:39
Bonsoir matou, voici des images qui vont t'aider à poster un rapport sans devoir retranscrire le lien manuellement, la 1ière c'est comment héberger : https://www.cjoint.com/?BKAaGg4Uut5 , et la 2ième c'est comment Copier/Coller ce lien : https://www.cjoint.com/?BKAaHpZAXsF
Cdlt et bonne continuation,STARGATE43.
Cdlt et bonne continuation,STARGATE43.
yoann090, rebonjour
J'ai fait le scan complet conseillé avec MBAM, ci-joint le lien :
cjoint.com/?0KAoCCqvTfH
Je ne peux suivre la procédure conseillée par stargate43, que je connais bien et applique quand je suis sur le disque C hors Internet (il marche bien alors ):
*clic droit souris : rien ne se passe, aucun menu déroulant
*clic gauche : impossible d'accéder au presse papier (peut-être est-il plein mais je me rappelle plus comment le vider ??? )
De toute façon je suis sur Mozilla Firefox ici et la procédure indique bien pour Mozilla un clic DROIT QUI NE MARCHE PAS : défaut de ma version de Mozilla ????
J'ai constaté aussi que ce menu ne s'affiche pas complètement dès que je navigue avec Mozilla : seule possibilité enregistrer sous , si je fais transférer ou copier le lien , ça ne marche pas non plus et imprimer ne m'est jamais proposé , il faut que j'enregistre +/- sous et après je peux imprimer PARFOIS : certaines fois il y a un tas de fichiers que je dois voir pour sélectionner celui qui m'est utile, et parfois ça échoue car je ne peux les lire avec les logiciels installés , et même en cherchant sur le Net comme proposé, l'impression ne marche pas. Ceci est bien antérieur au virus que j'ai contracté . Réenregistrer une autre version de Mozilla Firefox est-il nécessaire ?
En tout cas merci pour votre soutien car je n'ai plus depuis la mise en quarantaine de message de menace d'Avast et ma barre d'outils a été limitée à celle de Mozilla Firefox , je n'avais jamais eu conscience d'ailleurs d'en avoir demandé d'autres mais je n'arrivais pas à m'en débarrasser .
Donc sincères remerciements , yoann090, votre aide m'a été bien précieuse et je vais signaler le problème réglé grâce à vous . Si vous pouvez cependant répondre aux questions posées plus haut , j'en serai fort content, désolé de vous embêter une dernière fois .....
J'ai fait le scan complet conseillé avec MBAM, ci-joint le lien :
cjoint.com/?0KAoCCqvTfH
Je ne peux suivre la procédure conseillée par stargate43, que je connais bien et applique quand je suis sur le disque C hors Internet (il marche bien alors ):
*clic droit souris : rien ne se passe, aucun menu déroulant
*clic gauche : impossible d'accéder au presse papier (peut-être est-il plein mais je me rappelle plus comment le vider ??? )
De toute façon je suis sur Mozilla Firefox ici et la procédure indique bien pour Mozilla un clic DROIT QUI NE MARCHE PAS : défaut de ma version de Mozilla ????
J'ai constaté aussi que ce menu ne s'affiche pas complètement dès que je navigue avec Mozilla : seule possibilité enregistrer sous , si je fais transférer ou copier le lien , ça ne marche pas non plus et imprimer ne m'est jamais proposé , il faut que j'enregistre +/- sous et après je peux imprimer PARFOIS : certaines fois il y a un tas de fichiers que je dois voir pour sélectionner celui qui m'est utile, et parfois ça échoue car je ne peux les lire avec les logiciels installés , et même en cherchant sur le Net comme proposé, l'impression ne marche pas. Ceci est bien antérieur au virus que j'ai contracté . Réenregistrer une autre version de Mozilla Firefox est-il nécessaire ?
En tout cas merci pour votre soutien car je n'ai plus depuis la mise en quarantaine de message de menace d'Avast et ma barre d'outils a été limitée à celle de Mozilla Firefox , je n'avais jamais eu conscience d'ailleurs d'en avoir demandé d'autres mais je n'arrivais pas à m'en débarrasser .
Donc sincères remerciements , yoann090, votre aide m'a été bien précieuse et je vais signaler le problème réglé grâce à vous . Si vous pouvez cependant répondre aux questions posées plus haut , j'en serai fort content, désolé de vous embêter une dernière fois .....
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
Modifié par yoann090 le 26/11/2012 à 19:41
Modifié par yoann090 le 26/11/2012 à 19:41
Il y a un probleme avec le lien cjoint, je ne peux pas acceder au document. Au pire utiliser Internet explorer si le probleme de copier coller n'est que sur Firefox.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 nov. 2012 à 21:17
26 nov. 2012 à 21:17
cjoint est down
utilisez fec upload :p
utilisez fec upload :p
Utilisateur anonyme
26 nov. 2012 à 21:41
26 nov. 2012 à 21:41
marche très bien cjoint
http://cjoint.com/12nv/BKAvbZpWkTR.htm
http://cjoint.com/12nv/BKAvbZpWkTR.htm
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 nov. 2012 à 21:42
26 nov. 2012 à 21:42
Ah oui il est reviendu ^^
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
26 nov. 2012 à 21:43
26 nov. 2012 à 21:43
Beh oui il fait sa pub :p mais j'aime pas telecharger les docs ^^
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 nov. 2012 à 21:45
26 nov. 2012 à 21:45
nan mais t'façon son link est dead
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
26 nov. 2012 à 21:52
26 nov. 2012 à 21:52
Je sais c'est pour ça que je l'ai redemandé :)
ci-joint nouvel essai avec Firefox et copie, j'essaierai après avec IE voir si copier coller marche :
http://cjoint.com/?0KAwcAQD8ER
http://cjoint.com/?0KAwcAQD8ER
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
26 nov. 2012 à 22:24
26 nov. 2012 à 22:24
Il faut mettre en quarantaine ce qu'il a trouvé.
Ci joint lien copié avec IE : ça marche
http://cjoint.com/?3KAwygfv4LH
Mise en quarantaine faite après scan MBAM complet dont lien donné ci-dessus.
Cerains fichiers : Windows\System32 : pas indispensables ?
De plus autres fichiers ? Pas indispensables aussi ? Faut-il faire une restauration avec les CD de sauvegarde faits avant le pb ?
http://cjoint.com/?3KAwygfv4LH
Mise en quarantaine faite après scan MBAM complet dont lien donné ci-dessus.
Cerains fichiers : Windows\System32 : pas indispensables ?
De plus autres fichiers ? Pas indispensables aussi ? Faut-il faire une restauration avec les CD de sauvegarde faits avant le pb ?
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
26 nov. 2012 à 22:50
26 nov. 2012 à 22:50
En général ils sont nécessaires a la bonne marche du système mais ceux là précisément on été rajouté par l' infection.
On peut faire un diagnostique plus precis si vous voulez. Pour cela suivre ce tuto : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
On peut faire un diagnostique plus precis si vous voulez. Pour cela suivre ce tuto : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
Bonjour yoann090; ci joint lien correspondant au scan fait après mise en quarantaine de tous les fichiers infectés : plus de menace ! Plus de message d'Avast non plus avertissant d'une menace !
Donc la suggestion de fiare un scan avec security-helpzone.....parait inutile.
J'ai tardé à faire la mise en quarantaine totale car j'avais peur que certains fichiers soient nécessaires à la marche de l'ordi. Vous m'avez répondu dans votre mail précédent que ces fichiers infectés avaient été dupliqués en fait par le virus et étaient donc inutiles. J'ai alors fait cette mise en quarantaine .
A priori tout marche, bien que je ne sois pas allé sur le Net ensuite.
Merci donc pour votre aide continue durant toutes ces journées , qui m'a été très utile puisque ce virus a disparu, et qui vous a demandé pas mal de temps et de patience puisque je ne suis pas un spécialiste en informatique comme vous.
Au vu des fichiers infectés , pensez vous qu'il y avait une intention de subtiliser des infos personnelles (type coordonnées bancaires , habitudes de connexion ...) ?
Merci encore pour votre aide précieuse et patiente , je vais signaler le pb résolu.
Ci-dessous lien pour le scan après mise en quarantaine
http://cjoint.com/?3KBjy01QNqN
matou83
Donc la suggestion de fiare un scan avec security-helpzone.....parait inutile.
J'ai tardé à faire la mise en quarantaine totale car j'avais peur que certains fichiers soient nécessaires à la marche de l'ordi. Vous m'avez répondu dans votre mail précédent que ces fichiers infectés avaient été dupliqués en fait par le virus et étaient donc inutiles. J'ai alors fait cette mise en quarantaine .
A priori tout marche, bien que je ne sois pas allé sur le Net ensuite.
Merci donc pour votre aide continue durant toutes ces journées , qui m'a été très utile puisque ce virus a disparu, et qui vous a demandé pas mal de temps et de patience puisque je ne suis pas un spécialiste en informatique comme vous.
Au vu des fichiers infectés , pensez vous qu'il y avait une intention de subtiliser des infos personnelles (type coordonnées bancaires , habitudes de connexion ...) ?
Merci encore pour votre aide précieuse et patiente , je vais signaler le pb résolu.
Ci-dessous lien pour le scan après mise en quarantaine
http://cjoint.com/?3KBjy01QNqN
matou83
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
27 nov. 2012 à 11:04
27 nov. 2012 à 11:04
Dans les differents rapports que j'ai pu voir, je n'ai pas vu de cheval de troie en fait, juste des infections adwares/pup qui generent pubs, barre d'outils, changement de moteur de recherche, c'est pour cela que je proposait un scan avec ZHPDiag pour regarder si on ne trouvait pas de restes.
matou83
Messages postés
358
Date d'inscription
mardi 8 décembre 2009
Statut
Membre
Dernière intervention
8 février 2024
10
27 nov. 2012 à 12:10
27 nov. 2012 à 12:10
ci-joint lien pour examen du scan fait avec ZHP Diag : effectivement c'est du lourd ...
Désolé de vous importuner encore , si vous avez le temps, merci encore.
matou83
https://www.cjoint.com/?0KBmhbhGnMn
Désolé de vous importuner encore , si vous avez le temps, merci encore.
matou83
https://www.cjoint.com/?0KBmhbhGnMn
23 nov. 2012 à 23:31
24 nov. 2012 à 19:05
*JS:ScriptSH-inf [Trj]
*http........121118112548-m.list (les 4 derniers chiffres changent à chaque fois, avant 2548 il y a eu 3545 etc ....
Origine incertaine mais possible : mail frauduleux d'une imitation de banque (faux CIC : l'adresse était CICb@ --------avec grosses fautes d'orthographe (origine étrangère ) demandant des coordonnées bancaires . Bien sur je n'ai rien donné mais j'ai voulu mettre le mail dans la corbeille et il n'y est jamais arrivé : il a complètement DISPARU !!!!Je fais des achats sur le Net par CB, depuis je n'ai plus rien acheté .
Se peut-il qu'un logiciel espion se soit installé pour voler mes coordonnées bancaires lors de ces achats ? Je n'ose plus en faire ! Merci de me donner votre avis .