Cheval de Troie
ventrail
Messages postés
43
Statut
Membre
-
g3n-h@ckm@n Messages postés 14350 Statut Membre -
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
Aujourd'hui en allumant l'ordinateur, windows 7 ne voulais pas marcher en mode normal, j'ai du le faire fonctionner en mode sans échec. Après de l'acharnement j'ai regarder pour la détection de virus sur votre site, problème Détection de cheval de Troie dans Java/Exploit.agent.NYG
C:\Users\All Users\MagniPic\5126c0745019a.dll une variante de Win32/Adware.MultiPlug.I Application
C:\Users\All Users\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll une variante de Win32/Adware.Yontoo.B Application
C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll une variante de Win32/Adware.Yontoo.B Application
C:\Program Files (x86)\Yontoo\YontooIEClient.dll une variante de Win32/Adware.Yontoo.A Application nettoyé par suppression - mis en quarantaine
C:\ProgramData\MagniPic\5126c0745019a.dll une variante de Win32/Adware.MultiPlug.I Application nettoyé par suppression - mis en quarantaine
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll une variante de Win32/Adware.Yontoo.B Application nettoyé par suppression - mis en quarantaine
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll une variante de Win32/Adware.Yontoo.B Application nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\Local\Google\Chrome\User Data\Default\Extensions\pcmaebidpalcjkbegginphlbafknllke\1\5126c0744ff609.38426153.js Win32/Adware.MultiPlug.H Application nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\68XVTZ4O\5126c074686bc[1].exe menaces multiples nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\68XVTZ4O\yontoosetup[1].exe menaces multiples nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\Local\Temp\is1668783924\yontoo-c4.exe menaces multiples nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\113aad4-5730065d Java/Exploit.Agent.NGY cheval de troie nettoyé par suppression - mis en quarantaine
C'est un peut illisible désolé mais il est dit de copier ceci là. J'espère que la mise en quarantaine le rends inactif et que je peut me servir de mon ordinateur, sinon comment le retirer ce cheval ?
Merci de vos réponses cordialement.
Aujourd'hui en allumant l'ordinateur, windows 7 ne voulais pas marcher en mode normal, j'ai du le faire fonctionner en mode sans échec. Après de l'acharnement j'ai regarder pour la détection de virus sur votre site, problème Détection de cheval de Troie dans Java/Exploit.agent.NYG
C:\Users\All Users\MagniPic\5126c0745019a.dll une variante de Win32/Adware.MultiPlug.I Application
C:\Users\All Users\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll une variante de Win32/Adware.Yontoo.B Application
C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll une variante de Win32/Adware.Yontoo.B Application
C:\Program Files (x86)\Yontoo\YontooIEClient.dll une variante de Win32/Adware.Yontoo.A Application nettoyé par suppression - mis en quarantaine
C:\ProgramData\MagniPic\5126c0745019a.dll une variante de Win32/Adware.MultiPlug.I Application nettoyé par suppression - mis en quarantaine
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll une variante de Win32/Adware.Yontoo.B Application nettoyé par suppression - mis en quarantaine
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll une variante de Win32/Adware.Yontoo.B Application nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\Local\Google\Chrome\User Data\Default\Extensions\pcmaebidpalcjkbegginphlbafknllke\1\5126c0744ff609.38426153.js Win32/Adware.MultiPlug.H Application nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\68XVTZ4O\5126c074686bc[1].exe menaces multiples nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\68XVTZ4O\yontoosetup[1].exe menaces multiples nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\Local\Temp\is1668783924\yontoo-c4.exe menaces multiples nettoyé par suppression - mis en quarantaine
C:\Users\Babas\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\113aad4-5730065d Java/Exploit.Agent.NGY cheval de troie nettoyé par suppression - mis en quarantaine
C'est un peut illisible désolé mais il est dit de copier ceci là. J'espère que la mise en quarantaine le rends inactif et que je peut me servir de mon ordinateur, sinon comment le retirer ce cheval ?
Merci de vos réponses cordialement.
A voir également:
- Cheval de Troie
- Antivirus cheval de troie gratuit - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Qu'est ce que le cheval au poker - Forum Virus
- Comment se débarrasser d'un cheval de troie ✓ - Forum Virus
- Retrouver son cheval skyrim - Forum Jeux PC
57 réponses
Ok ok :) Par contre je garde avast le temps d'acheter ESTE NOD32 lundi..
( Le grand ménage sert à quoi principalement ? ^^ )
Hum pour java ma crainte et de retrouver le virus.. Car je sais même pas comment il est arrivé là x)
( Le grand ménage sert à quoi principalement ? ^^ )
Hum pour java ma crainte et de retrouver le virus.. Car je sais même pas comment il est arrivé là x)
Bon je fais tout le mode de nettoyage et je te colle tout ce qui est demander de coller ^^
# DelFix v10.1 - Rapport créé le 24/02/2013 à 01:56:30
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : Babas - BABAS-PC
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\Users\Babas\Desktop\dossiertroll.exe
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Pre_Diag_23_02_2013_16_16_50.txt
Supprimé : C:\Pre_Scan_23_02_2013_15_00_58.txt
Supprimé : C:\Users\Babas\Desktop\Pre_script.txt
Supprimé : C:\Users\Babas\Downloads\Defogger.exe
Supprimé : C:\Users\Babas\Downloads\defogger_disable.log
Supprimé : C:\windows\grep.exe
Supprimé : C:\windows\PEV.exe
Supprimé : C:\windows\NIRCMD.exe
Supprimé : C:\windows\MBR.exe
Supprimé : C:\windows\SED.exe
Supprimé : C:\windows\SWREG.exe
Supprimé : C:\windows\SWSC.exe
Supprimé : C:\windows\SWXCACLS.exe
Supprimé : C:\windows\Zip.exe
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~ Purge de la restauration système ...
Supprimé : RP #35 [DirectX est installé | 02/19/2013 13:35:06]
Supprimé : RP #36 [DirectX est installé | 02/19/2013 14:34:54]
Supprimé : RP #37 [DirectX est installé | 02/19/2013 14:51:10]
Supprimé : RP #38 [Installed Age of Empires III | 02/21/2013 09:45:06]
Supprimé : RP #39 [Installed Age of Empires III - The WarChiefs | 02/21/2013 09:59:28]
Supprimé : RP #40 [Installed Age of Empires III - The Asian Dynasties | 02/21/2013 10:06:48]
Supprimé : RP #41 [Installation du package de pilotes : TAP-Win32 Provider V9 (Tunngle) Cartes réseau | 02/22/2013 17:48:30]
Supprimé : RP #42 [Installed Java 7 Update 15 | 02/22/2013 18:05:35]
Supprimé : RP #43 [Windows Update | 02/22/2013 18:26:40]
Supprimé : RP #44 [Windows Update | 02/23/2013 20:43:31]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
# DelFix v10.1 - Rapport créé le 24/02/2013 à 01:56:30
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : Babas - BABAS-PC
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\Users\Babas\Desktop\dossiertroll.exe
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Pre_Diag_23_02_2013_16_16_50.txt
Supprimé : C:\Pre_Scan_23_02_2013_15_00_58.txt
Supprimé : C:\Users\Babas\Desktop\Pre_script.txt
Supprimé : C:\Users\Babas\Downloads\Defogger.exe
Supprimé : C:\Users\Babas\Downloads\defogger_disable.log
Supprimé : C:\windows\grep.exe
Supprimé : C:\windows\PEV.exe
Supprimé : C:\windows\NIRCMD.exe
Supprimé : C:\windows\MBR.exe
Supprimé : C:\windows\SED.exe
Supprimé : C:\windows\SWREG.exe
Supprimé : C:\windows\SWSC.exe
Supprimé : C:\windows\SWXCACLS.exe
Supprimé : C:\windows\Zip.exe
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~ Purge de la restauration système ...
Supprimé : RP #35 [DirectX est installé | 02/19/2013 13:35:06]
Supprimé : RP #36 [DirectX est installé | 02/19/2013 14:34:54]
Supprimé : RP #37 [DirectX est installé | 02/19/2013 14:51:10]
Supprimé : RP #38 [Installed Age of Empires III | 02/21/2013 09:45:06]
Supprimé : RP #39 [Installed Age of Empires III - The WarChiefs | 02/21/2013 09:59:28]
Supprimé : RP #40 [Installed Age of Empires III - The Asian Dynasties | 02/21/2013 10:06:48]
Supprimé : RP #41 [Installation du package de pilotes : TAP-Win32 Provider V9 (Tunngle) Cartes réseau | 02/22/2013 17:48:30]
Supprimé : RP #42 [Installed Java 7 Update 15 | 02/22/2013 18:05:35]
Supprimé : RP #43 [Windows Update | 02/22/2013 18:26:40]
Supprimé : RP #44 [Windows Update | 02/23/2013 20:43:31]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut
je me permet g3n
j' ai fait la manipe tout a l' heure
oui tu doit désactiver toute tes protection surtout la sandbox d' avast
avidement n' oublie pas de les réactiver juste après
je me permet g3n
j' ai fait la manipe tout a l' heure
oui tu doit désactiver toute tes protection surtout la sandbox d' avast
avidement n' oublie pas de les réactiver juste après
Heu gros soucis message lorsque je l allume et je peut rien faire:
Reboot and select proper Boot device
or Insert Boot Média in selected Boot device and press à key
c est quoi sa ??
Reboot and select proper Boot device
or Insert Boot Média in selected Boot device and press à key
c est quoi sa ??
Bref je viens de m'apercevoir qu'il est trop grand ^^ : https://www.cjoint.com/?CBytKj6Uf97
Voilà le liens
Ensuite pour PureRa voici la dernière ligne:
Total space cleaned: 12.81 MB
Voilà le liens
Ensuite pour PureRa voici la dernière ligne:
Total space cleaned: 12.81 MB
Petit problème le avec CCleaner, il me dit un message comme quoi il me demande si je veut supprimer définitivement c'est fichier du systeme, je dis oui ?