Trojan Perfc000

Résolu
nanouu13 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   -  
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour à tous

Comme beaucoup d'entre vous j'ai le trojan perfc000. J'ai pour antivirus Avast, il n'arrête pas de me signaler le virus mais ne veut en aucuns cas le supprimer, même pas en redemarrant et ni en mode sans echec...

Si c'est possible d'avoir de l'aide je ne serai pas contre lol!

Merci.
A voir également:

113 réponses

nanouu13
 
up!
0
nanouu13 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

Pour la souris c'est reglé, je l'ai jeté et j'en ai pris une autre lol!

J'ai pu continuer ce que tu m'as dit plus haut mais J'ai du sauté l'étape 4 car
je n'ai pas trouvé le fichier "regedit" et le lien de OTMoveIt que tu m'as donné ne marche pas.

Par contre j'ai complement oublié de désactiver la réstauration système...

Je poste quand même le rapport, puis si il faut recommencer dis le moi.

Oui j'avais essayé de faire ce que recommandait FranckCCM mais j'avais bloqué à une étape,
le logiciel BFU ne voulait pas s'ouvrir comme HijackThis.

Je veux bien suivre la procédure de ton amie lol!

Moi aussi ça me travaille un peu cette session...

Merci beaucoup pour ton aide,

Bonne nuit.

----------------------------------------------------------------

File C:\Documents and Settings\Pilou\Application Data\vmntoolbar\vmntoolbar_151.zip tagged as not-a-virus:AdWare.Win32.MegaSearch.j. No Action Taken.

File C:\Documents and Settings\Pilou\Bureau\Nouveau dossier\clean\pskill.exe tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.

File C:\Program Files\eMule\Incoming\Albums\Disco Rare Raisins\Disco Rare Raisins Vol.07\Disco Rare Raisins vol.07\tyl.jpg infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.

File C:\Program Files\gmg4.exe tagged as not-a-virus:AdWare.Win32.BHO.w. No Action Taken.
0
nanouu13 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention  
 
up!
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Bonsoir Pilou

A)- Ce lien fonctionne très bien < http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe >

Fais ceci SVP :

1°- Télécharger _OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

2°- Désactiver la restauration système.
( Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] )

3°- Redémarrer le PC

4°- Double-cliquer sur OTMoveIt.exe pour le lancer.
-Sélectionne et copie le texte mis en caractères gras ci-dessous :

C:\Documents and Settings\Virginie\Bureau\eMule
C:\Documents and Settings\Pilou\Application Data\vmntoolbar\vmntoolbar_151.zip
C:\Program Files\gmg4.exe
C:\Program Files\eMule\Incoming\Albums\Disco Rare Raisins\Disco Rare Raisins Vol.07
C:\Documents and Settings\Pilou\Bureau\Nouveau dossier\clean\pskill.exe


- Ensuite, colle-le dans le cadre de gauche de _OTMoveIt dénommé: " Paste List of Files/Folders to be moved ".
- Clique sur MoveIt! pour lancer la suppression.
- le résultat apparaitra dans le cadre "Results".
- clique sur "Exit" pour fermer.
- un rapport est situé dans C:\_OTMoveIt\MovedFiles.
Poste-le SVP, merci

Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
Si c'est le cas accepte par Yes.
•- Le rapport se trouve en C:\_OTMoveIt\MovedFiles; tu ouvres le dossier et tu trouveras le rapport.

5°- Réactiver la restauration système
( Clic droit sur poste de travail puis,
propriétés, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et [appliquer]. )



B) - REGEDIT n'est pas un fichier, c'est une commande en langage DOS .
Via clic sur "Démarrer" > puis sur "Exécuter" > puis taper REGEDIT dans l'espace de saisie de commande > et valider par [OK], tu accèdes à la Base de Registres (BdR) .
Mais à ton niveau de connaissances, je crois plus "sécuritaire/sécurisant pour le PC" que tu n'ailles pas y jouer.
C'est n'est pas un reproche, c'est l'application de "Principe de Précaution".
La moindre erreur peut être irrémédiable.
Accepte-le sans honte ==> je suis passé par là aussi.


Bonne chance
Al.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nanouu13 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

J'avais pas fait attention pour "REGEDIT" arfff mdr!

Quand même, c'est vrai que je n'ai pas des connaissances énormes,
et que je ne suis pas calée dans ça mais si on me dit d'appliquer tel chose
à la lettre je suis capable de le faire sans cramer mon pc lol...

J'avais juste lu le "4-a" en plus...

Mais si ce n'est pas important alors je laisse tomber lol!

------------------------------------------------------------------------------

Rapport de OTMoveIt :

File/Folder C:\Documents and Settings\Virginie\Bureau\eMule not found.
File/Folder C:\Documents and Settings\Pilou\Application Data\vmntoolbar\vmntoolbar_151.zip not found.
C:\Program Files\gmg4.exe moved successfully.
C:\Program Files\eMule\Incoming\Albums\Disco Rare Raisins\Disco Rare Raisins Vol.07 moved successfully.
File/Folder C:\Documents and Settings\Pilou\Bureau\Nouveau dossier\clean\pskill.exe not found.

Created on 11/19/2007 02:20:49

------------------------------------------------------------------------------

Merci, bonne nuit.
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Bonjour Pilou

Fais ceci SVP

Tu peux aussi utiliser RAV ANTIVIRUS par Evosla à télécharger ici
Branche tes disques amovibles (clef usb,stick mémoire,disque externe)
Décompresse-le (clic droit >> Extraire ici) et double-cliquer sur le fichier RAV.exe
Une fois RAV ANTIVIRUS lancé laisse-le agir,il scanne automatiquement tous les lecteurs.

À propos du nettoyage en temps réel, quand le soft détecte un « autorun » sur un disk, il le supprime (sauf si vous utilisez un lecteur virtual comme virtual daemon).

Si un virus est trouvé,un log s'établira,sinon rien se passera et le soft affichera (Votre Ordinateur est Sain).
Retirez les disques amovibles et Redémarrez.
Poster un rapport ensuite.

Tuto < http://smilblick.free.fr/tuto/ravantivirus.PDF >


Pourquoi #95- D2 eScan Antivirus Toolkit n'est pas fait ?



Bonne journée
Al.



0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 




0
nanouu13 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

RAV Antivirus n'a pas trouvé de virus.

Pour le D2 je me rappelle l'avoir fait, puis en plus j'ai déjà "mwav" dans le pc et le dossier Kaspersky.

J'avais mis le résultat au post 103.

Merci, bonne soirée.
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Bonsoir Pilou,
Tout va bien alors ?
Merci à toi et bonne continuation
Al.
0
nanouu13 Messages postés 66 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

Oui ça va, mais BitDefender l'autre fois m'avait detecté 4 trojans :S...

Pourtant ça va, j'ai pas trop de bugs, juste ma souris qui remonte ou descend seule souvent.

Merci beaucoup, bonne nuit ^^
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Re,

Fais des recherches là:

•- < http://www.d2i.ch/pn/index.html >
•- < http://www.hotline-pc.org/planwindows.htm >
Je ne sais plus si tu as fais l'essai avec une autre souris.
•- < https://support.microsoft.com/fr-fr/help/895550 >
•- < http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Peripheriques/probleme-souris-sujet_103519_1.htm >
•- < https://support.microsoft.com/fr-fr/windows/r%C3%A9soudre-les-probl%C3%A8mes-li%C3%A9s-%C3%A0-votre-souris-ou-clavier-microsoft-5afe478d-6402-d72b-93b9-e4235fd5c4cd >

Bonne chance
Al.



0
nanouuu13
 
Bonjour,

J'ai parametré ma souris et apparement ça va mieux lol!

Bon je crois que tout est reglé ^^

Merci beaucoup à tout les deux pour m'avoir aidé, c'est vraiment gentil!!

Je vais mettre "résolu".

Bonne continuation et encore merci!!

Bonne journée ^^
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Content pour toi, Pilou.
Prends soin de toi.
Bon vent
Al.
0