Supprimer un cheval de troie qui persiste

Fermé
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014 - 13 déc. 2012 à 18:58
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014 - 15 déc. 2012 à 00:52
Bonjour,

Suite au téléchargement d'un fichier qui contenait un virus/cheval de troie, J'ai immédiatement lancé une analyse Norton qui a trouvé et supprimé 3 virus !

Cependant mon compte Steam et mon adresse Gmail correspondant au compte Steam ont été piratés quelques heures après l'analyse et la suppression des virus.
Depuis je lance régulierement des analyses Norton et Norton Power Eraser qui trouve parfois des virus. Mais ceux-ci persistent !

Je voudrai donc savoir comment supprimer le cheval de troie et empêcher tout accès aux informations contenues sur mon ordinateur.

Secondaire: Si quelqu'un a une méthode pour récupérer mon compte Steam sachant que le mdp et l'adresse mail ont du être changés, je lui serai extrêmement reconnaissant.

Je vous remercie par avance pour votre aide et conseils.


A voir également:

21 réponses

Utilisateur anonyme
13 déc. 2012 à 22:04
hors sujet
2
Utilisateur anonyme
13 déc. 2012 à 21:26
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log


1
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
13 déc. 2012 à 22:57
merci beaucoup de ton aide g3n-h@ckm@n,
voici le pre_scan:

https://www.cjoint.com/?BLnw4zSn2AV

et le close.log:

https://www.cjoint.com/?BLnw5iUBa0t
0
Utilisateur anonyme
13 déc. 2012 à 23:47
relance l'outil , clique sur diag , herberge le rapport pre_diag et donne le lien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 12:09
Désolé, une panne internet m'empechait de télécharger l'outil, je lance le scan
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 12:24
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 12:58
Mon ordinateur est toujours attaqué via l'application CONHOST.EXE
0
Utilisateur anonyme
14 déc. 2012 à 16:43
qui te dit ca ?
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 17:25
norton, voici l'historique :

https://www.cjoint.com/?BLoryTTaXEw
0
Utilisateur anonyme
14 déc. 2012 à 17:28
en fait c'est winlogon (Pre_scan) qu'il a bloqué tu l'avais bien desactivé totalement pour passer l'outil ?
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 17:32
j'avais desactivé le pare feu norton et l'antivirus, je peux recommencer si nécessaire
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 17:34
au temps pour moi, lors du redemarrage du pc pendant le pre_scan, l'antivirus s'est remis en marche et l'a bloqué,

https://www.cjoint.com/?BLorIRDSn7b
0
Utilisateur anonyme
14 déc. 2012 à 17:37
et voila....tu peux pas le desactiver jusqu'à nouvel ordre ? et pas jusqu'au prochain redemarrage ?
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 17:38
je vais reessayer, mais je l'avais desactivé de façon permanente :/
0
Utilisateur anonyme
14 déc. 2012 à 17:39
sinon on le degage
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 22:34
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 22:35
j'espere que c'est ok
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 22:36
aie, a priori norton l'a encore bloqué, bizarre alors que je l'avais completement desactivé
0
Utilisateur anonyme
14 déc. 2012 à 22:53
s'il pouvait aussi bien bloquer les virus que les outils !!!!
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 22:59
qu'a donné le dernier scan ?
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 23:02
J'ai peut etre trouvé une solution, je lance un scan en ce moment
0
Utilisateur anonyme
14 déc. 2012 à 23:18
ok ben à lire le resultat .
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 23:51
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
14 déc. 2012 à 23:52
qu'est ce que ça donne ?
0
Utilisateur anonyme
15 déc. 2012 à 00:03
renvoie un diag ?
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
15 déc. 2012 à 00:20
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
15 déc. 2012 à 00:50
c'est ok ?
0
micahud Messages postés 27 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 27 janvier 2014
15 déc. 2012 à 00:52
j'ai toujours CONHOST.EXE qui essaye d'acceder a mes données de processus norton :/
0