Cheval de Troie

ventrail Messages postés 43 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
Aujourd'hui en allumant l'ordinateur, windows 7 ne voulais pas marcher en mode normal, j'ai du le faire fonctionner en mode sans échec. Après de l'acharnement j'ai regarder pour la détection de virus sur votre site, problème Détection de cheval de Troie dans Java/Exploit.agent.NYG

C:\Users\All Users\MagniPic\5126c0745019a.dll une variante de Win32/Adware.MultiPlug.I Application
C:\Users\All Users\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll une variante de Win32/Adware.Yontoo.B Application
C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll une variante de Win32/Adware.Yontoo.B Application
C:\Program Files (x86)\Yontoo\YontooIEClient.dll une variante de Win32/Adware.Yontoo.A Application nettoyé par suppression - mis en quarantaine
C:\ProgramData\MagniPic\5126c0745019a.dll une variante de Win32/Adware.MultiPlug.I Application nettoyé par suppression - mis en quarantaine
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll une variante de Win32/Adware.Yontoo.B Application nettoyé par suppression - mis en quarantaine
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll une variante de Win32/Adware.Yontoo.B Application nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\Local\Google\Chrome\User Data\Default\Extensions\pcmaebidpalcjkbegginphlbafknllke\1\5126c0744ff609.38426153.js Win32/Adware.MultiPlug.H Application nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\68XVTZ4O\5126c074686bc[1].exe menaces multiples nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\68XVTZ4O\yontoosetup[1].exe menaces multiples nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\Local\Temp\is1668783924\yontoo-c4.exe menaces multiples nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\113aad4-5730065d Java/Exploit.Agent.NGY cheval de troie nettoyé par suppression - mis en quarantaine

C'est un peut illisible désolé mais il est dit de copier ceci là. J'espère que la mise en quarantaine le rends inactif et que je peut me servir de mon ordinateur, sinon comment le retirer ce cheval ?

Merci de vos réponses cordialement.

57 réponses

ventrail Messages postés 43 Statut Membre
 
Ok ok :) Par contre je garde avast le temps d'acheter ESTE NOD32 lundi..
( Le grand ménage sert à quoi principalement ? ^^ )
Hum pour java ma crainte et de retrouver le virus.. Car je sais même pas comment il est arrivé là x)
0
ventrail Messages postés 43 Statut Membre
 
Par contre je te colle pas le rapport de DelFix etc ? :)
0
ventrail Messages postés 43 Statut Membre
 
Oui c'est sur x)
0
ventrail Messages postés 43 Statut Membre
 
Bon je fais tout le mode de nettoyage et je te colle tout ce qui est demander de coller ^^
# DelFix v10.1 - Rapport créé le 24/02/2013 à 01:56:30
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : Babas - BABAS-PC

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\Users\Babas\Desktop\dossiertroll.exe
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Pre_Diag_23_02_2013_16_16_50.txt
Supprimé : C:\Pre_Scan_23_02_2013_15_00_58.txt
Supprimé : C:\Users\Babas\Desktop\Pre_script.txt
Supprimé : C:\Users\Babas\Downloads\Defogger.exe
Supprimé : C:\Users\Babas\Downloads\defogger_disable.log
Supprimé : C:\windows\grep.exe
Supprimé : C:\windows\PEV.exe
Supprimé : C:\windows\NIRCMD.exe
Supprimé : C:\windows\MBR.exe
Supprimé : C:\windows\SED.exe
Supprimé : C:\windows\SWREG.exe
Supprimé : C:\windows\SWSC.exe
Supprimé : C:\windows\SWXCACLS.exe
Supprimé : C:\windows\Zip.exe
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~ Purge de la restauration système ...

Supprimé : RP #35 [DirectX est installé | 02/19/2013 13:35:06]
Supprimé : RP #36 [DirectX est installé | 02/19/2013 14:34:54]
Supprimé : RP #37 [DirectX est installé | 02/19/2013 14:51:10]
Supprimé : RP #38 [Installed Age of Empires III | 02/21/2013 09:45:06]
Supprimé : RP #39 [Installed Age of Empires III - The WarChiefs | 02/21/2013 09:59:28]
Supprimé : RP #40 [Installed Age of Empires III - The Asian Dynasties | 02/21/2013 10:06:48]
Supprimé : RP #41 [Installation du package de pilotes : TAP-Win32 Provider V9 (Tunngle) Cartes réseau | 02/22/2013 17:48:30]
Supprimé : RP #42 [Installed Java 7 Update 15 | 02/22/2013 18:05:35]
Supprimé : RP #43 [Windows Update | 02/22/2013 18:26:40]
Supprimé : RP #44 [Windows Update | 02/23/2013 20:43:31]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ventrail Messages postés 43 Statut Membre
 
Slowinkiller détecté comme malveillant, je coupe avast le temps que je fasse le nettoyage ?
0
yzack29 Messages postés 3584 Statut Contributeur 424
 
salut
je me permet g3n
j' ai fait la manipe tout a l' heure
oui tu doit désactiver toute tes protection surtout la sandbox d' avast
avidement n' oublie pas de les réactiver juste après
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
vu pour delfix :)
0
ventrail Messages postés 43 Statut Membre
 
Je ferais sa en rentrant chez moi car je suis partit tôt ce matin :)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
:)
0
ventrail Messages postés 43 Statut Membre
 
Heu gros soucis message lorsque je l allume et je peut rien faire:
Reboot and select proper Boot device
or Insert Boot Média in selected Boot device and press à key
c est quoi sa ??
0
ventrail Messages postés 43 Statut Membre
 
En faite c est bon ^^ bon la jr fais slowin killer et je te poste le rapport :)
0
ventrail Messages postés 43 Statut Membre
 
Bref je viens de m'apercevoir qu'il est trop grand ^^ : https://www.cjoint.com/?CBytKj6Uf97
Voilà le liens
Ensuite pour PureRa voici la dernière ligne:

Total space cleaned: 12.81 MB
0
ventrail Messages postés 43 Statut Membre
 
Petit problème le avec CCleaner, il me dit un message comme quoi il me demande si je veut supprimer définitivement c'est fichier du systeme, je dis oui ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
tu dis oui et tu coche la case "ne plus me demander"
0
ventrail Messages postés 43 Statut Membre
 
Ok ok ;) Bon alors je le fais :) après je fais le truc des disques et voilà :)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
:)
0
ventrail Messages postés 43 Statut Membre
 
Tout est finis :) Je vous remercierez jamais encore assez :)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
:) bonne suite :)
0