Cheval de troie ??

Fermé
liflif Messages postés 9 Date d'inscription samedi 30 novembre 2013 Statut Membre Dernière intervention 25 novembre 2022 - 27 juil. 2014 à 16:10
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 27 juil. 2014 à 22:57
Bonjour,
pour commencer, merci pour l'aide que vous apportez à tous les pauvres hères comme moi :).
voici mon problème :
lors de l'utilisation de firefox, j'ai vu l'apparition d'un popup indiquant un tranfert d'informations... ??? . j'ai coupé firefox, lancé un scan de mon pc et antivir m'a affiché une fenêtre indiquant qu'un objet était caché, qu'il pouvait s'agir d'un logiciel malveillant... mais pas d'action possible. j'avais malware byte installé, j'ai scanné mais il ne voit rien. spybot non plus.
pourtant, je n'arrive plus à aller sur www. google.be ou sur site microsoft. ni avec firefox, ni avec ie. qd je lance www.yahoo.fr ds la barre d'adresse de firefox, il me dit qu'il ne peut accéder et l'adresse indiquée est www.yahoo.xn--bbc ???
en mode sans echec, pas de soucis de connexion.... antivir n'annonce rien....et spybot non plus

je ne sais plus trop quoi faire
pouvez-vous m'aider ?

par avance merci

yves

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 juil. 2014 à 16:14
bonjour, pourrais tu nous poster un diagnostique avec un zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag : https://nicolascoolman.eu

ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur COMPLET pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse fermes ZHPDiag .


Pour me transmettre le rapport clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

https://www.cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
liflif Messages postés 9 Date d'inscription samedi 30 novembre 2013 Statut Membre Dernière intervention 25 novembre 2022
27 juil. 2014 à 16:41
j'ai lancé en admin, s'est affiché un msg indiquant une erreur socket 10038... avant démarrage du soft.
là, ça scanne....
voici
https://www.cjoint.com/?DGBqOHq6Meo

merci de m'aider
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 juil. 2014 à 22:57
bonjour, désinstalles spybot qui est devenu inutile sauf pour ralentir le pc et mettre le bordel sur le pc !!

et puis tu fais se qui suit et tu postera un nouveau zhpdiag, merci

PS: tu as microsoft office sur ton pc mais en version cracké tout comme Corel WinDVD Pro 11 !! c'est pas bon pour le pc d'utiliser des cracks car on ne sait jamais exactement se que fait le cracks une fois installé !!!


1) passes adwcleaner

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance le, clique sur Scanner puis patiente le temps du scan.

- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/



2) passes shortcut_module

Désactiver temporairement l'antivirus , ou les agents de protection present sur ton PC, sinon l'outil ne pourra pas travailler convenablement.

- Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen-hackman/Shortcut_Module.exe
- Lance-le puis clique sur Nettoyer.
- Patiente pendant que le logiciel travail.
- Si il demande à déactiver le proxy tu acceptes
- À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.
0