Infection trojan

Résolu
copat Messages postés 13 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjout à tous !
J'ai besoin de votre aide, mon pc est infecté par de nombreux trojans. Je n'arrive pas à les supprimer avec mon antivirus (AVG).
Ma connection internet est bizarre. Toutes les pages internet sont redirigées. Je ne peux pas télécharger d'autres antivirus par exemple. Je suis bloquée.
Merci !
A voir également:

10 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

Télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
-1
copat Messages postés 13 Statut Membre
 
Merci de m'aider.
Je ne peux même pas aller sur les sites de téléchargement pour hijackthis. la page est blanche.
-1
copat Messages postés 13 Statut Membre
 
Toujours bloquée.
Lorsque j'essaye de télécharger hijackthis, une fenêtre s'ouvre, voici le message : les paramétres de sécurité actuels ne vous permettent pas de télécharger.

A+
-1
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Auparavent, je vais te demander si tu peux me fournir le rapport de AVG?

A+
-1
copat Messages postés 13 Statut Membre
 
salut, voici le rapport AVG :
"","","Trojan horse Downloader.Agent.KGR","C:\DOCUME~1\CORINN~1\LOCALS~1\Temp\tmp3.tmp.exe","23/04/2007 19:44:31","tmp3.tmp.exe","40 KB"
"","","Trojan horse Downloader.Generic4.EZC","C:\WINDOWS\system32\windev-78c0-3c3.sys","19/04/2007 22:09:09","windev-78c0-3c3.sys","135.75 KB"
"","","Trojan horse Generic3.UVC","C:\DOCUME~1\CORINN~1\LOCALS~1\Temp\tmp2.tmp.exe","23/04/2007 20:33:27","tmp2.tmp.exe","48.81 KB"
"","","Trojan horse Downloader.Generic4.FGU","C:\WINDOWS\system32\clcl4.exe","19/04/2007 22:36:05","clcl4.exe","200 KB"
"","","Trojan horse Downloader.Agent.KGR","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp20.tmp.exe","19/04/2007 22:36:06","tmp20.tmp.exe","40 KB"
"","","Trojan horse Downloader.Agent.KGR","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp23.tmp.exe","19/04/2007 22:36:06","tmp23.tmp.exe","40 KB"
"","","Trojan horse Downloader.Agent.KGR","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp3.tmp.exe","19/04/2007 22:36:06","tmp3.tmp.exe","40 KB"
"","","Trojan horse Downloader.Agent.KGR","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp4.tmp.exe","19/04/2007 22:36:06","tmp4.tmp.exe","40 KB"
"","","Trojan horse Downloader.Tibs.4.AR","C:\3456346345643.exe","16/04/2007 19:40:20","3456346345643.exe","9.3 KB"
"","","Trojan horse Downloader.Tibs.4.AR","C:\syst.exe","16/04/2007 19:40:20","syst.exe","9.3 KB"
"","","Trojan horse Downloader.Tibs.4.AR","C:\xx1232255.exe","16/04/2007 19:40:20","xx1232255.exe","9.3 KB"
"","","Trojan horse Downloader.Agent.KGP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\v4x3.ga2me","16/04/2007 19:40:20","v4x3.ga2me","12 KB"
"","","Trojan horse Downloader.Tibs.3.I","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\v6xt4.game","16/04/2007 19:40:20","v6xt4.game","29 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win1037.tmp","16/04/2007 19:40:20","win1037.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win258A.tmp","16/04/2007 19:40:20","win258A.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win3F69.tmp","16/04/2007 19:40:20","win3F69.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win42CB.tmp","16/04/2007 19:40:20","win42CB.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win5179.tmp","16/04/2007 19:40:20","win5179.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win5D36.tmp","16/04/2007 19:40:20","win5D36.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win64DF.tmp","16/04/2007 19:40:20","win64DF.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win6C3A.tmp","16/04/2007 19:40:20","win6C3A.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win6D75.tmp","16/04/2007 19:40:21","win6D75.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winBB95.tmp","16/04/2007 19:40:21","winBB95.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winC6D.tmp","16/04/2007 19:40:21","winC6D.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winD3AF.tmp","16/04/2007 19:40:21","winD3AF.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winD602.tmp","16/04/2007 19:40:21","winD602.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winD66D.tmp","16/04/2007 19:40:21","winD66D.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winDE61.tmp","16/04/2007 19:40:21","winDE61.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winE5BC.tmp","16/04/2007 19:40:21","winE5BC.tmp","14.49 KB"
"","","Trojan horse Downloader.Tibs.3.I","C:\Program Files\Alwil Software\Avast4\DATA\moved\vexga4m1et4.exe.vir","16/04/2007 19:40:21","vexga4m1et4.exe.vir","29 KB"
"","","Trojan horse Downloader.Generic4.CEJ","C:\WINDOWS\4kfl8ytk.exe","16/04/2007 19:40:21","4kfl8ytk.exe","2 KB"
"","","Trojan horse Downloader.Generic4.CEJ","C:\WINDOWS\gsrstcvk.exe","16/04/2007 19:40:21","gsrstcvk.exe","2 KB"
"","","Trojan horse Downloader.Tibs.4.AS","C:\WINDOWS\system32\cent.exe.exe","16/04/2007 19:40:21","cent.exe.exe","89.8 KB"
"","","Trojan horse Downloader.Tibs.4.AS","C:\WINDOWS\system32\pdp.exe.exe","16/04/2007 19:40:21","pdp.exe.exe","39.8 KB"
"","","Trojan horse Downloader.Tibs.4.AS","C:\WINDOWS\system32\vexg4am1et2.exe","16/04/2007 19:40:21","vexg4am1et2.exe","6.8 KB"
"","","Trojan horse Downloader.Generic2.YNY","C:\WINDOWS\system32\vexg6ame4.exe","16/04/2007 19:40:21","vexg6ame4.exe","14 KB"
"","","Trojan horse Downloader.Tibs.4.W","C:\WINDOWS\system32\vexga1me4t1.exe","16/04/2007 19:40:21","vexga1me4t1.exe","6.85 KB"
"","","Trojan horse Downloader.Generic4.EFR","C:\WINDOWS\system32\vexga3me2.exe","16/04/2007 19:40:21","vexga3me2.exe","9 KB"
"","","Trojan horse Downloader.Tibs.3.I","C:\WINDOWS\system32\vexga4m1et4.exe","16/04/2007 19:40:21","vexga4m1et4.exe","29 KB"
"","","Trojan horse Proxy.MZJ","C:\WINDOWS\system32\vexga4me1.exe","16/04/2007 19:40:21","vexga4me1.exe","19 KB"
"","","Trojan horse Downloader.Agent.KGP","C:\WINDOWS\system32\vexga5me3.exe","16/04/2007 19:40:21","vexga5me3.exe","12 KB"
"","","Trojan horse Downloader.Generic2.QMT","C:\WINDOWS\system32\vexga8me6.exe","16/04/2007 19:40:22","vexga8me6.exe","5 KB"
"","","Trojan horse Downloader.Tibs.4.AS","C:\WINDOWS\system32\zup.exe.exe","16/04/2007 19:40:22","zup.exe.exe","94.8 KB"
"","","Trojan horse Generic3.VBN","C:\WINDOWS\system32\svehost.exe","25/04/2007 20:52:22","svehost.exe","72 KB"
"","","Trojan horse Downloader.Agent.KJD","C:\WINDOWS\updater.exe","25/04/2007 20:52:22","updater.exe","54.5 KB"
"","","Trojan horse Generic3.VBN","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\bnjg.exe","25/04/2007 20:52:22","bnjg.exe","72 KB"
"","","Trojan horse Generic3.VBJ","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp1.tmp.dll","25/04/2007 20:52:22","tmp1.tmp.dll","36.78 KB"
"","","Trojan horse Generic3.UVC","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp1.tmp.exe","25/04/2007 20:52:22","tmp1.tmp.exe","48.81 KB"
"","","Trojan horse Generic3.UVC","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp7.tmp.exe","25/04/2007 20:52:22","tmp7.tmp.exe","48.81 KB"
"","","Trojan horse Generic3.UVC","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp79.tmp.exe","25/04/2007 20:52:22","tmp79.tmp.exe","48.81 KB"
"","","Trojan horse Downloader.Agent.KJD","C:\WINDOWS\updater.exe.tmp","25/04/2007 20:52:22","updater.exe.tmp","54.5 KB"
"","","Trojan horse Proxy.NAM","C:\WINDOWS\system32\a3dxq.dll","25/04/2007 20:52:22","a3dxq.dll","9.81 KB"
"","","Trojan horse Generic3.VBJ","C:\WINDOWS\system32\tmp1.tmp.dll","25/04/2007 20:52:23","tmp1.tmp.dll","36.78 KB"
"","","Trojan horse Generic3.VBJ","C:\WINDOWS\system32\tmp7.tmp.dll","25/04/2007 20:52:23","tmp7.tmp.dll","36.78 KB"
"","","Trojan horse Downloader.Agent.KGR","C:\DOCUME~1\CORINN~1\LOCALS~1\Temp\tmp74.tmp.exe
-1
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
C'est un nouveau rapport?

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
-1
copat Messages postés 13 Statut Membre
 
je viens d'essayer, il ne se passe rien lorque je clique sur le lien.
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Clik droit dessu < enregistrer sous.

a+
-1
copat Messages postés 13 Statut Membre
 
C'est pas possible, toujours la fenêtre avec : les paramétres actuels de sécurité ne vous permettent pas de télécharger ce fichier.
Je ne peux absolument rien faire.

A bientôt.
-1
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Hello

Va dans panneau de configuration < option internet
Modifie les parametre de securité

a+
-1
copat Messages postés 13 Statut Membre
 
Salut
J'ai vérifié l'onglet sécurité dans options internet, je ne vois ce qui bloque.
-1
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Dans l onglet confidentialité, c est sur moyenne?

A+
-1
copat Messages postés 13 Statut Membre
 
c'est sur accepter tous les cookies.
-1
copat Messages postés 13 Statut Membre
 
J'ai résolu le problème. cela venait d'internet explorer 6. j'ai réussi à charger mozilla firefox et c-cleaner depuis un autre poste. maintenant tout va bien.

Merci pour ton aide.
-1
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Ok mais il serait quand meme bien de désinfecter le PC NON?

A+
-1