Trojan.Droper.BCMiner-Rootkik.0Access-trojan.clicker

Résolu/Fermé
clothilde66 Messages postés 31 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 2 février 2013 - 31 janv. 2013 à 11:52
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 2 févr. 2013 à 14:37
Bonjour,

J'ai besoin d'aide !
Depuis quelques jours, je me bats sur mon PC avec ces fameux chevaux de troie dont pas mal de gens parlent sur différents forums...

J'ai un antivirus (McAfee) qui a détecté 1, puis 4, puis 3, puis 11 chevaux de troie - toujours le même : ZeroAccess.hi - impossible à supprimer, même en redémarrant comme proposé par McAfee. Ils restent invisible (même en affichant les dossiers câchés) à l'emplacement : C\windows\assembly\GAC_32_Desktop.ini et GAC_64.

J'ai téléchargé Malwarebytes qui, après un scan complet, a trouvé Trojan.Droper.BCMiner + Rootkik.0Access + trojan.clicker. Il les a mis en quarantaine et en redémarrant, semblait les avoir supprimés. Ils reviennent et en force !

Le pare feu de mon antivirus se désactive tout le temps, parfois parallélement, McAfee semble dire que tout est OK et mon ordinateur protégé, puis envoit des messages d'alertes et un nombre de fois considérable le même message : Cheval de Troie détécté, redémarrer immédiatement ! ll semble complètement impuissant !

Les autres pb rencontrés : le logiciel Word ne peut s'ouvrir, les mises à jour windows ne se font plus et je ne peux rien contrôler. Le pare feu windows ne marche pas non plus. Internet est d'une grande lenteur, quand ça ne plante pas complètement ou me redirige vers des sites non souhaités... ce qui semble être une des caractéristiques de ces trojans.

J'ai lu sur des foums qu'il y avait "Combofix" qui semble efficace, mais dangerux et pas facile à utiliser sans l'aide de quelqu'un plus expérimenté que moi, qui ne le suis pas. J'ai perdu beaucoup de temps en essayant des tas de choses inéfficaces.
Je cherche une solution gratuite et efficace (j'ai déjà acheté Norton, remplacé par McAfee).

Merci de votre aide à venir

24 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 févr. 2013 à 16:12
Normalement c'est bon maintenant ? :)
0
clothilde66 Messages postés 31 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 2 février 2013
1 févr. 2013 à 16:16
Alors vraiment Un très grand MERCI SUPER
je vais pouvoir reprendre ma recherche d'emploi tranquillement !
Merci beaucoup pour ta précieuse aide :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 févr. 2013 à 16:22
Attend lol

Confirme moi que tout est revenu à la normale !

Et y'a au moins le final à faire : https://www.forums-fec.be/entraide/viewtopic.php?f=11&t=229

0
clothilde66 Messages postés 31 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 2 février 2013
1 févr. 2013 à 16:30
Ah !
Waouw ! Tout ça !!!
Moi qui espérait passer à autre chose !
Bon, ok, encore merci pour tout ça
Je dois te confirmer que tout marche après le grand nettoyage ?
Et que faaire de tous les téléchargements qui sont sur mon bureau ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 févr. 2013 à 16:33
ça va partir lis mon tuto ^^
0
clothilde66 Messages postés 31 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 2 février 2013
1 févr. 2013 à 16:34
oui, c'est ce que je constate en le lisant !!!
C'est nickel, du travail de pro !
Bravo
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 févr. 2013 à 16:40
J'ai pris la structure du tuto d'un autre helper du forum qui m'a autorisé :)
0
# DelFix v10.0 - Rapport créé le 01/02/2013 à 16:50:19
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Clothilde x - CLOTHILDE

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\Clothilde x\Desktop\mbar
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\Users\Clothilde x\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\Clothilde x\Downloads\RogueKillerX64.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #43 [Installed SpyHunter | 01/29/2013 16:06:18]
Supprimé : RP #44 [Removed SpyHunter | 01/29/2013 18:22:05]
Supprimé : RP #45 [Removed SpyHunter | 01/29/2013 18:23:52]
Supprimé : RP #46 [Malwarebytes Anti-Rootkit Restore Point | 01/31/2013 22:03:23]
Supprimé : RP #47 [Windows Update | 02/01/2013 15:19:06]
Supprimé : RP #48 [Installed Java 7 Update 11 (64-bit) | 02/01/2013 15:39:45]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
JFCMAT Messages postés 9 Date d'inscription jeudi 24 janvier 2013 Statut Membre Dernière intervention 31 janvier 2013 7
31 janv. 2013 à 12:05
Bonjour,

As-tu essayé ADWCLEANER

je te conseille également ce site

https://www.pcastuces.com/logitheque/default.htm

tu auras peut-être ta réponse
Bon courage
-1
clothilde66 Messages postés 31 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 2 février 2013
31 janv. 2013 à 13:25
Ca n'a rien changé !
0