Cheval de troie rouge bloqué par avast; AIDE SVP

Fermé
Davidou7 - 6 mai 2013 à 10:10
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 10 mai 2013 à 12:04
Bonjour,


Depuis avant hier, mon pc m'affiche un message de cheval de troie rouge bloqué par avast suivi d'un rootkit bloqué de la même couleur. Avast me dit qu'il les a mis en quarantaine et qu'il n'y a rien à faire ( effectivement quand je vais vois la boite de quarantaine j'ai des tonnes de virus: windows32/installer... et plein de variantes)
Ce message apparaît toutes les 30 secondes, j'ai besoin d'aide svp.

Surement que cette question vous a déjà été posée, mais je suis vraiment nul en informatique et je suis en pleine période d'examens, je n'ai donc pas énormément de temps à consacrer aux virus.

Qu'est ce que je peux faire????
Merci de votre aide..

David
A voir également:

28 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
8 mai 2013 à 01:18
ca le fait avec tous les navigateurs ou uniquement google chrome ?
0
ça me le fait partout , une fois que j'ai débranché le cable internet, outlook ne marche plus, skype non plus...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
8 mai 2013 à 01:39
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
je le fais demain merci de votre aide en tout cas :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
8 mai 2013 à 01:51
:)
0
Alors alors,
Après pas moins de 6h de scan (je sais pas si c'est normal), le logiciel m'a trouvé 7 fichiers que j'ai supprimé, puis redémarrer mon ordi. Voici le lien du rapport: http://cjoint.com/data3/3Eiq7HlGm88.htm
Pourtant mon ordi n'arrive toujours pas à se connecter en wifi au réseau de mon appart...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
9 mai 2013 à 14:22
refais un OTL stp
0
Désolé pour le retard:
Fichier OLT http://cjoint.com/data3/3EkajVPNg0h.htm
Fichier Extras: http://cjoint.com/data3/3Ekakx1UmGa.htm
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 mai 2013 à 11:11
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
IE - HKU\S-1-5-21-2435003663-4121240086-3612324425-1000\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - No CLSID value found
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No CLSID value found.
O2 - BHO: (Java Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll File not found
O4 - HKLM\..\Run: [AdobeCS5.5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin File not found
O4 - HKLM\..\Run: [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe File not found
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{C8BB3F64-8B8A-4FA3-9F78-9F6F869D2D44}: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{FB4361FD-EEEB-4DFC-91F9-AF02AEC2F745}: DhcpNameServer = 10.0.0.138
O33 - MountPoints2\{3874cdac-3527-11e1-b73c-2c27d7c5f3f2}\Shell - "" = AutoRun
O33 - MountPoints2\{af44baeb-6ab4-11e1-b087-2c27d7c5f3f2}\Shell - "" = AutoRun
@Alternate Data Stream - 974 bytes -> C:\Users\hp\AppData\Local\ai30Yg4OUIDG:d3koVlV8M3Xr51oRm7EViw0ev

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
Je n'ai même pas besoin de poster le rapport car mon wifi marche de nouveau.
Je ne sais pas ce que vous m'avez fait faire, mais je vous remercie.
Merci beaucoup :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 mai 2013 à 12:04
je te demande quand meme le rapport , on a pas fini
0