Question de ...cheval de troie

Résolu/Fermé
sandryann Messages postés 218 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 4 mars 2024 - 7 nov. 2007 à 15:56
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 - 11 nov. 2007 à 17:16
Bonjour,
je viens d'avoir un message pas avast qui me dit "un cheval de troie a été détecté, mais pas de panique suivez les liens" il y avait une case "METTRE EN QUARANTAINE" et j'ai coché. depuis j'attends, mais rien ne se passe...QUE DOIS JE FAIRE?

4 réponses

duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
7 nov. 2007 à 16:49
bonjour et bienvenue sur le forum

si rien ne se passe avast a du mettre le cheval de troie en quarantaine

pour en etre sur

fait un scan ici
https://www.bitdefender.fr/

* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur j‘accepte
* Accepte le contrôle Active X et Installe le. Le scanner se charge
* La fenêtre change encore, clique sur ’cliquez ici pour scanner’
* Les signatures se chargent, etc.

tuto en image :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

copie colle le résultat ici
0
sandryann Messages postés 218 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 4 mars 2024
7 nov. 2007 à 17:30
bonjour duflox, j'ai fais ce que tu m'as dit, et ça a répondu:"IMPOSSIBLE DE CHARGER LE SCANNER", je suis obligée de décrocher, je reprends la conversation dans la soirée quand je reviens.merci a plus tard si tu es encore la.bye.
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
7 nov. 2007 à 17:32
no souci

en attendant quand tu rentres fais ceci:

* télécharge AVG Anti-Spyware

http://www.commentcamarche.net/telecharger/telechargement 218 avg antispyware
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html


Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


* Tu l'installes

Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

http://downloads.ewido.net/avgas-signatures-full-current.exe



Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).



relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ça va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

Copie Et colle le rapport ici


a+
0
sandryann Messages postés 218 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 4 mars 2024
7 nov. 2007 à 23:17
coucou duflox et surtout merci beaucoup pour tes infos, je te tiens au courant dès que je peux du résultat.bonne soirée et a bientot.
0
sandryann Messages postés 218 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 4 mars 2024 > sandryann Messages postés 218 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 4 mars 2024
7 nov. 2007 à 23:57
re bonsoir, j'ai fais tout ce que tu m'as indiqué de faire ---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 23:52:44 07/11/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP167\A0048944.exe -> Backdoor.SdBot.bzo : Nettoyé.
C:\WINDOWS\N039_jpg.zip/www.N039_jpg-msn.com -> Backdoor.SdBot.bzo : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@try.starware[2].txt -> TrackingCookie.Starware : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Program Files\Fichiers communs\Carlson\carlton -> Trojan.Dialer.us : Nettoyé.
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP167\A0048939.exe -> Trojan.Dialer.us : Nettoyé.


Fin du rapport

voila le rapport...c'est grave docteur? je ne vois pas mon cheval de troie!!! avast se serait trompé??? merci de ton aide et très bonne soirée cher Duflox.
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
8 nov. 2007 à 18:30
salut


Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
http://sosvirus.changelog.fr/MSNFix.zip
Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

Décompresse-le (clic droit : Extraire ici).
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
Ouvre-le et double clique sur le fichier MSNFix.bat
.
- Exécutez l'option R.
- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Poste-le dans une réponse.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

Recommande à tes contacts d'appliquer la même procédure pour freiner la propagation et indique si l'éradication est réussie.


A++
0
sandryann Messages postés 218 Date d'inscription lundi 29 octobre 2007 Statut Membre Dernière intervention 4 mars 2024
9 nov. 2007 à 08:20
bonjour duflox, merci pour tes conseil que je vais appliquer avec soin.merci de m'avoir épauler et très bonne journée.bye.
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
11 nov. 2007 à 17:16
de rien

a+
0