Retour de Cheval de Troie
Résolu
Fireflav
Messages postés
37
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Récemment j'ai attrapé un cheval de Troie qui a été détecter par mon antivirus Avira, néanmoins celui-ci c'est déplacer dans un autre dossier (programfiles...).
Je l'ai donc une fois de plus supprimer puis j'ai fait une restauration du système car j'avais des problèmes avec Windows Update.
Ce Cheval de Troie est revenus a la charge après la restauration du système je l'ai une nouvelle fois supprimé, le problème c'est que je ne sais pas s'il est définitivement effacé et que son retour est exclusivement lié à la restauration de mon système.
Merci d'avance.
Récemment j'ai attrapé un cheval de Troie qui a été détecter par mon antivirus Avira, néanmoins celui-ci c'est déplacer dans un autre dossier (programfiles...).
Je l'ai donc une fois de plus supprimer puis j'ai fait une restauration du système car j'avais des problèmes avec Windows Update.
Ce Cheval de Troie est revenus a la charge après la restauration du système je l'ai une nouvelle fois supprimé, le problème c'est que je ne sais pas s'il est définitivement effacé et que son retour est exclusivement lié à la restauration de mon système.
Merci d'avance.
A voir également:
- Retour de Cheval de Troie
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Retour à la ligne excel formule - Guide
- Retour à la ligne chatgpt - Forum Réseaux sociaux
- Être à cheval entre deux choses - Forum Études / Formation High-Tech
- Notepad++ retour à la ligne ✓ - Forum Bureautique
15 réponses
Salut,
Quel fichier a été détecté par Antivir ?
Tu as un rapport ? le fichier détecté, le nom de la menace etc.
Quel fichier a été détecté par Antivir ?
Tu as un rapport ? le fichier détecté, le nom de la menace etc.
La menace s'intitulé TR/Crypt.Zpack, suides chiffres que je ne me rappelle plus suivent ensuite (Zpack28455)
Ce fichier se trouver dans le dossier d'un jeux sur programfiles puis j'ai trouver un autre type de troyan sur le fichier désinstaller de Daemon Tool.
Ce fichier se trouver dans le dossier d'un jeux sur programfiles puis j'ai trouver un autre type de troyan sur le fichier désinstaller de Daemon Tool.
Mon PC n'a souffert d'aucune installation de programme indésirable ou de ralentissement étant donnés qu'Avira a bloqué le registre.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je ne pence pas que s'est un faux positif car le cheval de troie a été détecté 1 heures après un téléchargement douteux de ma part.
1 er Troyan (hier) : Le schéma de 'TR/Crypt.ZPACK.19f469 (Cloud) [TR/Crypt.ZPACK.19f469]'
détecté dans le fichier 'C:\Windows\Temp\whjuo.exe.
Action exécutée : Déplacer le fichier en quarantaine
2 éme Troyan (aujourd'hui) : Le schéma de 'TR/Trash.Gen [trojan]'
détecté dans le fichier 'C:\Program Files (x86)\DAEMON Tools Lite\uninst.exe.
Action exécutée : Déplacer le fichier en quarantaine
détecté dans le fichier 'C:\Windows\Temp\whjuo.exe.
Action exécutée : Déplacer le fichier en quarantaine
2 éme Troyan (aujourd'hui) : Le schéma de 'TR/Trash.Gen [trojan]'
détecté dans le fichier 'C:\Program Files (x86)\DAEMON Tools Lite\uninst.exe.
Action exécutée : Déplacer le fichier en quarantaine
ok le premier est malveillant,
le second c'est simplement que le fichier est corrompu.
Donc t'as dû lancer un crack pourri ...
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
le second c'est simplement que le fichier est corrompu.
Donc t'as dû lancer un crack pourri ...
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Je n'arrive pas a coupez coller l'exe de FRST sur mon bureau (problème d'autorisation), est ce essentielle)
Voici les 3 liens que j'ai générer avec pjjoint
https://pjjoint.malekal.com/files.php?id=FRST_20170719_u9m15t7s5p13
https://pjjoint.malekal.com/files.php?id=20170719_l7q13v14m13m7
https://pjjoint.malekal.com/files.php?id=20170719_r14v9l8h5j9
https://pjjoint.malekal.com/files.php?id=FRST_20170719_u9m15t7s5p13
https://pjjoint.malekal.com/files.php?id=20170719_l7q13v14m13m7
https://pjjoint.malekal.com/files.php?id=20170719_r14v9l8h5j9
Non le premier cheval de Troie n'est pas revenu mais s'est le deuxièmes cheval de Troie qui est apparus après la restauration.
Merci beaucoup pour cette analyse.
Merci beaucoup pour cette analyse.