Infecte par cheval de troie

Fermé
tokijo Messages postés 4 Date d'inscription samedi 6 juillet 2013 Statut Membre Dernière intervention 6 juillet 2013 - Modifié par irongege le 16/07/2013 à 17:50
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 - 23 juil. 2013 à 15:05
Bonjour, lorsque je mets mon ordi en mache avast me signale que je suis infecté par un cheval de troie. mais lorsque je lance le scanne avec avast celui ci ne detecte rien. je voudrais savoir comment supprimer ce cheval de troie.
merci de m'aider

3 réponses

Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 6/07/2013 à 02:54
Bonjour Tokijo,

On va faire un bilan, simple et facile.

1) Télécharge le logiciel de diagnostic ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

- Comme emplacement d'installation, choisis : Bureau
- Laisse-toi guider lors de l'installation et coche "Ajouter une icône sur le bureau".
Tu verras alors 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
Seul ZHPDiag nous intéresse pour l'instant.

2) Pour lancer ZHPDiag :

- Sous Windows xp, double clique sur l'icône ZHPDiag en forme de parchemin.
Tu dois avoir les droits d'administration du pc.
- Sous Windows Vista / 7 / 8, faîs un clic droit sur l'icône ZHPDiag en forme de parchemin et choisis "Exécuter en tant qu'administrateur".

- Quand la photo du créateur apparaît : Clique sur Ok.

- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis-la pour voir tous les boutons.

- Lance le diagnostic en cliquant sur le 1èr bouton à gauche représentant une loupe.

- Laisse l'examen se dérouler sans toucher à rien. Il ne dure que quelques minutes.
Le logiciel peut s'arrêter un moment sur une ligne puis repartir, c'est normal.

- En fin de scan, un message en bas de la page prévient que c'est terminé.

3) Pour le rapport :

- Clique sur l'appareil photo, en haut à gauche, pour le copier dans le presse-papier.
- Puis clique sur le bouton avec la flèche bleue à droite.
- Tu arrives directement sur http://pjjoint.malekal.com
[En cas de problème avec le bouton direct, tu peux te rendre sur le site en tapant toi-même l'url : http://pjjoint.malekal.com]

- Une fois sur le site, faîs un clic droit dans le cadre vide de dépôt et choisis "Coller", puis clique sur "Envoyer".
- Un message de confirmation apparaît : "Voici le lien à fournir ..".
- Copie et colle ce lien dans ta réponse.

Si quelque chose te pose problème, n'hésite-pas à demander :)
Cordialement Bridget.
0
tokijo Messages postés 4 Date d'inscription samedi 6 juillet 2013 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 02:51
j'ai pas windows 7 donc comment je procède
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 6/07/2013 à 03:00
Je viens juste de rajouter les indications pour les autres systèmes d'exploitation, puisque tu n'as pas indiqué quel est le tien.
0
tokijo Messages postés 4 Date d'inscription samedi 6 juillet 2013 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 03:15
0
tokijo Messages postés 4 Date d'inscription samedi 6 juillet 2013 Statut Membre Dernière intervention 6 juillet 2013
6 juil. 2013 à 03:14
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 6/07/2013 à 03:44
Pas de trojan en vue. Sans doute un faux positif. Par contre pas mal de crasse due à une mauvaise façon de télécharger. On y reviendra.

--> Télécharge ADWCleaner (voir ci-dessous)

--> Attention : Au cas où tu aurais déjà ADWCleaner : ouvre-le et clique sur "désinstaller", puis télécharge la dernière version indiquée ci-dessous.

/i\ Attention pour télécharger :
- Clique sur la grosse flèche verte (surtout pas sur "Mirror" qui contient un adware)
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
- Comme emplacement d'installation, choisis : Bureau (et pas "Téléchargements")
[Il est impératif de mettre les outils de désinfection directement sur le bureau ]

Ferme tout exceptée cette page web.

--> Pour le lancer : double clique sur l'icône d'ADWCleaner.
- Le fichier apparait : clique sur "Exécuter"
- L'utilitaire s'ouvre : clique sur "Suppression" et patiente sans le relancer, ni toucher à rien.
- Une fois l'opération terminée (c'est très rapide), redémarre si cela t'est demandé.

--> Pour le rapport : Il est à la racine du disque dur.
- Tu peux le trouver en faisant : Démarrer / poste de travail / disque dur C
- Pour l'héberger, rends-toi sur https://www.cjoint.com/
- Comme lieu de téléchargement du fichier, tu devras choisir : "Disque local C"
(voir capture d'écran ici : https://www.cjoint.com/c/CFrsSIfhL77 )
- Cherche ton rapport et clique sur "Créer le lien cjoint".
- Un lien sera créé. Copie-le et colle-le dans ta prochaine réponse.
0
voila le lien du rapport de ADWCLEANER
http://cjoint.com/?CGgeCfjMSEK
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 9/07/2013 à 15:04
Bonjour Tokijo,

L'alerte d'Avast a-t-elle disparu ?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 16/07/2013 à 17:52
Bonjour Tokijo,

Plus de nouvelles depuis 10 jours, je suppose que ton pc a retrouvé une nouvelle vitalité et que tu es parti comme tu étais venu, Un petit merci m'aurait fait plaisir. Je t'ai quand même aidé durant 2h en pleine nuit car personne ne te répondait à cette heure tardive. Sache que ta désinfection n'était pas terminée et qu'il reste encore des menaces.

Cordialment Bridget.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
23 juil. 2013 à 15:05
Je te retire de mes suivis. Au cas où tu envisagerais de revenir un jour, lis ceci avant :
https://www.commentcamarche.net/infos/25855-charte-d-utilisation-de-commentcamarche-net-respect-d-autrui/
0