Supprimer un cheval de troie qui persiste

micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -  
micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Suite au téléchargement d'un fichier qui contenait un virus/cheval de troie, J'ai immédiatement lancé une analyse Norton qui a trouvé et supprimé 3 virus !

Cependant mon compte Steam et mon adresse Gmail correspondant au compte Steam ont été piratés quelques heures après l'analyse et la suppression des virus.
Depuis je lance régulierement des analyses Norton et Norton Power Eraser qui trouve parfois des virus. Mais ceux-ci persistent !

Je voudrai donc savoir comment supprimer le cheval de troie et empêcher tout accès aux informations contenues sur mon ordinateur.

Secondaire: Si quelqu'un a une méthode pour récupérer mon compte Steam sachant que le mdp et l'adresse mail ont du être changés, je lui serai extrêmement reconnaissant.

Je vous remercie par avance pour votre aide et conseils.

21 réponses

  • 1
  • 2
Résumé de la discussion

Suite au téléchargement d'un fichier infecté, un cheval de Troie persiste malgré des analyses Norton et le piratage des comptes Steam et Gmail associés. Plusieurs répondants évoquent des solutions et des outils de diagnostic, mais certains messages renvoient à des liens douteux ou à des processus risqués, ce qui complexifie la prévention. La discussion couvre aussi la récupération du compte Steam après changement supposé du mot de passe et de l'adresse mail, ainsi que des gestes de sécurisation et de nettoyage du système. En cas de prévention, des mesures clés incluent réinitialiser les mots de passe sur un appareil sûr, vérifier les sessions actives et privilégier des outils officiels, tandis que les contenus non vérifiés restent à éviter.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    hors sujet
    2
  2. g3n-h@ckm@n
     
    salut

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

    afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

    C:\Pre_Scan\Process\Close.log

    1
  3. g3n-h@ckm@n
     
    relance l'outil , clique sur diag , herberge le rapport pre_diag et donne le lien
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
     
    Désolé, une panne internet m'empechait de télécharger l'outil, je lance le scan
    0
  6. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
     
    Mon ordinateur est toujours attaqué via l'application CONHOST.EXE
    0
  7. g3n-h@ckm@n
     
    en fait c'est winlogon (Pre_scan) qu'il a bloqué tu l'avais bien desactivé totalement pour passer l'outil ?
    0
  8. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
     
    j'avais desactivé le pare feu norton et l'antivirus, je peux recommencer si nécessaire
    0
  9. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
     
    au temps pour moi, lors du redemarrage du pc pendant le pre_scan, l'antivirus s'est remis en marche et l'a bloqué,

    https://www.cjoint.com/?BLorIRDSn7b
    0
  10. g3n-h@ckm@n
     
    et voila....tu peux pas le desactiver jusqu'à nouvel ordre ? et pas jusqu'au prochain redemarrage ?
    0
  11. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
     
    je vais reessayer, mais je l'avais desactivé de façon permanente :/
    0
    1. g3n-h@ckm@n
       
      sinon on le degage
      0
    2. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
       
      j'espere que c'est ok
      0
    3. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
       
      aie, a priori norton l'a encore bloqué, bizarre alors que je l'avais completement desactivé
      0
    4. g3n-h@ckm@n
       
      s'il pouvait aussi bien bloquer les virus que les outils !!!!
      0
  12. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
     
    qu'a donné le dernier scan ?
    0
  13. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
     
    J'ai peut etre trouvé une solution, je lance un scan en ce moment
    0
    1. g3n-h@ckm@n
       
      ok ben à lire le resultat .
      0
  14. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
     
    0
    1. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
       
      qu'est ce que ça donne ?
      0
  15. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
     
    c'est ok ?
    0
    1. micahud Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
       
      j'ai toujours CONHOST.EXE qui essaye d'acceder a mes données de processus norton :/
      0
  • 1
  • 2