Retour de Cheval de Troie

Résolu/Fermé
Fireflav Messages postés 37 Date d'inscription samedi 23 mars 2013 Statut Membre Dernière intervention 18 mars 2018 - 19 juil. 2017 à 11:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 juil. 2017 à 15:11
Bonjour,

Récemment j'ai attrapé un cheval de Troie qui a été détecter par mon antivirus Avira, néanmoins celui-ci c'est déplacer dans un autre dossier (programfiles...).

Je l'ai donc une fois de plus supprimer puis j'ai fait une restauration du système car j'avais des problèmes avec Windows Update.

Ce Cheval de Troie est revenus a la charge après la restauration du système je l'ai une nouvelle fois supprimé, le problème c'est que je ne sais pas s'il est définitivement effacé et que son retour est exclusivement lié à la restauration de mon système.

Merci d'avance.
A voir également:

15 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
19 juil. 2017 à 11:12
Salut,

Quel fichier a été détecté par Antivir ?
Tu as un rapport ? le fichier détecté, le nom de la menace etc.
0
Fireflav Messages postés 37 Date d'inscription samedi 23 mars 2013 Statut Membre Dernière intervention 18 mars 2018
19 juil. 2017 à 11:36
La menace s'intitulé TR/Crypt.Zpack, suides chiffres que je ne me rappelle plus suivent ensuite (Zpack28455)

Ce fichier se trouver dans le dossier d'un jeux sur programfiles puis j'ai trouver un autre type de troyan sur le fichier désinstaller de Daemon Tool.
0
Fireflav Messages postés 37 Date d'inscription samedi 23 mars 2013 Statut Membre Dernière intervention 18 mars 2018
19 juil. 2017 à 11:37
Mon PC n'a souffert d'aucune installation de programme indésirable ou de ralentissement étant donnés qu'Avira a bloqué le registre.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
19 juil. 2017 à 11:44
La détection est probablement un faux positif.
Donne un rapport de scan Antivir.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fireflav Messages postés 37 Date d'inscription samedi 23 mars 2013 Statut Membre Dernière intervention 18 mars 2018
19 juil. 2017 à 11:47
c'est déja fait, pour toi le retour de ce trojan est liée a la restauration de mon systéme?
0
Fireflav Messages postés 37 Date d'inscription samedi 23 mars 2013 Statut Membre Dernière intervention 18 mars 2018
19 juil. 2017 à 11:50
Je ne pence pas que s'est un faux positif car le cheval de troie a été détecté 1 heures après un téléchargement douteux de ma part.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
19 juil. 2017 à 12:04
Donne le rapport de scan.
0
Fireflav Messages postés 37 Date d'inscription samedi 23 mars 2013 Statut Membre Dernière intervention 18 mars 2018
19 juil. 2017 à 12:08
1 er Troyan (hier) : Le schéma de 'TR/Crypt.ZPACK.19f469 (Cloud) [TR/Crypt.ZPACK.19f469]'
détecté dans le fichier 'C:\Windows\Temp\whjuo.exe.
Action exécutée : Déplacer le fichier en quarantaine

2 éme Troyan (aujourd'hui) : Le schéma de 'TR/Trash.Gen [trojan]'
détecté dans le fichier 'C:\Program Files (x86)\DAEMON Tools Lite\uninst.exe.
Action exécutée : Déplacer le fichier en quarantaine
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
19 juil. 2017 à 12:10
ok le premier est malveillant,
le second c'est simplement que le fichier est corrompu.

Donc t'as dû lancer un crack pourri ...

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Fireflav Messages postés 37 Date d'inscription samedi 23 mars 2013 Statut Membre Dernière intervention 18 mars 2018
19 juil. 2017 à 12:12
Merci.
0
Fireflav Messages postés 37 Date d'inscription samedi 23 mars 2013 Statut Membre Dernière intervention 18 mars 2018
19 juil. 2017 à 12:15
L’application FRST vient d’être bloqué par Avira?!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
19 juil. 2017 à 12:17
pfff, autorise la.
0
Fireflav Messages postés 37 Date d'inscription samedi 23 mars 2013 Statut Membre Dernière intervention 18 mars 2018
19 juil. 2017 à 12:28
Je n'arrive pas a coupez coller l'exe de FRST sur mon bureau (problème d'autorisation), est ce essentielle)
0
Fireflav Messages postés 37 Date d'inscription samedi 23 mars 2013 Statut Membre Dernière intervention 18 mars 2018
19 juil. 2017 à 12:47
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
19 juil. 2017 à 14:08
ok rien d'anormal.
La restauration de Windows a dû le remettre, ça ne revient pas ?
0
Fireflav Messages postés 37 Date d'inscription samedi 23 mars 2013 Statut Membre Dernière intervention 18 mars 2018
19 juil. 2017 à 14:28
Non le premier cheval de Troie n'est pas revenu mais s'est le deuxièmes cheval de Troie qui est apparus après la restauration.

Merci beaucoup pour cette analyse.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
19 juil. 2017 à 14:43
C'est juste qu'il est dans le point de restauration, du coup, ça remet le fichier et Antivir couine dessus.
0
Fireflav Messages postés 37 Date d'inscription samedi 23 mars 2013 Statut Membre Dernière intervention 18 mars 2018
19 juil. 2017 à 14:46
J'ai supprimer tous les points de restauration il y a quelques heures donc normalement il ne devrait pas revenir.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 668
19 juil. 2017 à 15:11
yep =)
0