Cheval de troie

Fermé
fredg17 Messages postés 23 Statut Membre -  
fredg17 Messages postés 23 Statut Membre -
Bonjour,

depuis 20 minutes mon antivirus avast free me signale qu'il a bloqué un cheval de troie... je ne comprends pas, je ne faisais rien de bien particulier, si ce n'est ouvrir l'application Zynga Poker sous Facebook que j'utilise souvent....
Que dois-je faire pour me débarasser de cette saleté ?
Merci d'avance

8 réponses

lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Essaie déjà dans un premier temps de mettre à jour la base virale VPS via l'interface

Onglet maintenance >mettre à jour la base virale manuellement

Si ça disparait pas on fera un diagnostic
0
fredg17 Messages postés 23 Statut Membre
 
mise à jour faite, et redémarrage à la demande d'avast à la fin...
quand j'ai voulu rouvrir mon navigateur ya eu un bug, tout s'est bloqué donc obligée de faire reset pour redémarrer à nouveau.
Tout se passe apparemment bien depuis, si ce n'est que je n'ai eu aucun message d'avast depuis redémarrage et que l'icone n'apparaît plus dans la barre des taches.
est-ce normal ?
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Pour l'icône essaie de redémarrer une deuxième fois

Par contre je te propose quand même de faire un diagnostic :)

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.

* Clique sur Parcourir pour chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.

* Si problème d'hébergement sur Pjoint passe par cjoint

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

0
fredg17 Messages postés 23 Statut Membre
 
rapport envoyé à l'instant par pjjoint
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Il me faudrait le lien du rapport
0
fredg17 Messages postés 23 Statut Membre
 
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130608_6v8b9s12g13

Pour info, avast ne m'envoie plus le message "cheval de troie" bloqué" depuis hier soir.
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Ok c'est bien ce qu'il me semblait il y a eu une mise à jour de la base virale

Je vais quand même regarder ton rapport
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello fred

Juste des mises à jours à faire c'est très important!

Désinstalles
Adobe Reader X
Java 7 Update 9
Firefox 16

Puis installes
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
https://www.commentcamarche.net/telecharger/web-internet/9879-securite-firefox-deux-failles-graves-corrigees-en-urgence/
https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/

Pour java n'oublies pas de décocher ask qui te sera proposé lors de l'installation

Mon aide s'arrête là

Pourquoi?

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] Clé orpheline
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
fredg17 Messages postés 23 Statut Membre
 
heu... pourquoi quoi ? les 6 lignes commençant par 04, c'est du charabia pour moi lol !
En tout cas merci infiniment pour votre aide !!
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
fred,

Ce windows n'est pas légitime !
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
0
fredg17 Messages postés 23 Statut Membre
 
oui en effet c'est bien possible ! Cet ordi m'a été donné par un copain, car voyez-vous, je travaille à temps partiel, les fins de mois sont toujours difficiles et je n'ai donc pas les moyens de m'offrir des choses légales et pas très à la portée de mes moyens.... Je sais que c'est pas bien... mais je risque quoi ? vous allez me faire quoi ?
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Tout simplement que tu possèdes une version illégale de windows

Fais les mises à jours et c'est bon
0