Retour de Cheval de Troie
Résolu/Fermé
Fireflav
Messages postés
37
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
18 mars 2018
-
19 juil. 2017 à 11:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 juil. 2017 à 15:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 juil. 2017 à 15:11
A voir également:
- Retour de Cheval de Troie
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Retour à la ligne excel - Guide
- Retour arrière clavier - Guide
- Retour a la ligne php ✓ - Forum PHP
- Télécharger étiquette retour freebox - Forum Freebox
15 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
19 juil. 2017 à 11:12
19 juil. 2017 à 11:12
Salut,
Quel fichier a été détecté par Antivir ?
Tu as un rapport ? le fichier détecté, le nom de la menace etc.
Quel fichier a été détecté par Antivir ?
Tu as un rapport ? le fichier détecté, le nom de la menace etc.
Fireflav
Messages postés
37
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
18 mars 2018
19 juil. 2017 à 11:36
19 juil. 2017 à 11:36
La menace s'intitulé TR/Crypt.Zpack, suides chiffres que je ne me rappelle plus suivent ensuite (Zpack28455)
Ce fichier se trouver dans le dossier d'un jeux sur programfiles puis j'ai trouver un autre type de troyan sur le fichier désinstaller de Daemon Tool.
Ce fichier se trouver dans le dossier d'un jeux sur programfiles puis j'ai trouver un autre type de troyan sur le fichier désinstaller de Daemon Tool.
Fireflav
Messages postés
37
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
18 mars 2018
19 juil. 2017 à 11:37
19 juil. 2017 à 11:37
Mon PC n'a souffert d'aucune installation de programme indésirable ou de ralentissement étant donnés qu'Avira a bloqué le registre.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
19 juil. 2017 à 11:44
19 juil. 2017 à 11:44
La détection est probablement un faux positif.
Donne un rapport de scan Antivir.
Donne un rapport de scan Antivir.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fireflav
Messages postés
37
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
18 mars 2018
19 juil. 2017 à 11:47
19 juil. 2017 à 11:47
c'est déja fait, pour toi le retour de ce trojan est liée a la restauration de mon systéme?
Fireflav
Messages postés
37
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
18 mars 2018
19 juil. 2017 à 11:50
19 juil. 2017 à 11:50
Je ne pence pas que s'est un faux positif car le cheval de troie a été détecté 1 heures après un téléchargement douteux de ma part.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
19 juil. 2017 à 12:04
19 juil. 2017 à 12:04
Donne le rapport de scan.
Fireflav
Messages postés
37
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
18 mars 2018
19 juil. 2017 à 12:08
19 juil. 2017 à 12:08
1 er Troyan (hier) : Le schéma de 'TR/Crypt.ZPACK.19f469 (Cloud) [TR/Crypt.ZPACK.19f469]'
détecté dans le fichier 'C:\Windows\Temp\whjuo.exe.
Action exécutée : Déplacer le fichier en quarantaine
2 éme Troyan (aujourd'hui) : Le schéma de 'TR/Trash.Gen [trojan]'
détecté dans le fichier 'C:\Program Files (x86)\DAEMON Tools Lite\uninst.exe.
Action exécutée : Déplacer le fichier en quarantaine
détecté dans le fichier 'C:\Windows\Temp\whjuo.exe.
Action exécutée : Déplacer le fichier en quarantaine
2 éme Troyan (aujourd'hui) : Le schéma de 'TR/Trash.Gen [trojan]'
détecté dans le fichier 'C:\Program Files (x86)\DAEMON Tools Lite\uninst.exe.
Action exécutée : Déplacer le fichier en quarantaine
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
19 juil. 2017 à 12:10
19 juil. 2017 à 12:10
ok le premier est malveillant,
le second c'est simplement que le fichier est corrompu.
Donc t'as dû lancer un crack pourri ...
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
le second c'est simplement que le fichier est corrompu.
Donc t'as dû lancer un crack pourri ...
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Fireflav
Messages postés
37
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
18 mars 2018
19 juil. 2017 à 12:12
19 juil. 2017 à 12:12
Merci.
Fireflav
Messages postés
37
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
18 mars 2018
19 juil. 2017 à 12:15
19 juil. 2017 à 12:15
L’application FRST vient d’être bloqué par Avira?!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
19 juil. 2017 à 12:17
19 juil. 2017 à 12:17
pfff, autorise la.
Fireflav
Messages postés
37
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
18 mars 2018
19 juil. 2017 à 12:28
19 juil. 2017 à 12:28
Je n'arrive pas a coupez coller l'exe de FRST sur mon bureau (problème d'autorisation), est ce essentielle)
Fireflav
Messages postés
37
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
18 mars 2018
19 juil. 2017 à 12:47
19 juil. 2017 à 12:47
Voici les 3 liens que j'ai générer avec pjjoint
https://pjjoint.malekal.com/files.php?id=FRST_20170719_u9m15t7s5p13
https://pjjoint.malekal.com/files.php?id=20170719_l7q13v14m13m7
https://pjjoint.malekal.com/files.php?id=20170719_r14v9l8h5j9
https://pjjoint.malekal.com/files.php?id=FRST_20170719_u9m15t7s5p13
https://pjjoint.malekal.com/files.php?id=20170719_l7q13v14m13m7
https://pjjoint.malekal.com/files.php?id=20170719_r14v9l8h5j9
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
19 juil. 2017 à 14:08
19 juil. 2017 à 14:08
ok rien d'anormal.
La restauration de Windows a dû le remettre, ça ne revient pas ?
La restauration de Windows a dû le remettre, ça ne revient pas ?
Fireflav
Messages postés
37
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
18 mars 2018
19 juil. 2017 à 14:28
19 juil. 2017 à 14:28
Non le premier cheval de Troie n'est pas revenu mais s'est le deuxièmes cheval de Troie qui est apparus après la restauration.
Merci beaucoup pour cette analyse.
Merci beaucoup pour cette analyse.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
19 juil. 2017 à 14:43
19 juil. 2017 à 14:43
C'est juste qu'il est dans le point de restauration, du coup, ça remet le fichier et Antivir couine dessus.
Fireflav
Messages postés
37
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
18 mars 2018
19 juil. 2017 à 14:46
19 juil. 2017 à 14:46
J'ai supprimer tous les points de restauration il y a quelques heures donc normalement il ne devrait pas revenir.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
19 juil. 2017 à 15:11
19 juil. 2017 à 15:11
yep =)