CHEVAL DE TROIE

Résolu
fantasio2a Messages postés 123 Statut Membre -  
 Utilisateur anonyme -
Bonjour,ce matin avast a detecté un cheval de troie sur mon pc , je l ai supprimer suis je sur qu il n y est plus ? ou que faire pour verifier si mon pc fonctionne toujours aussi bien ? est ce que je dois formater?QUE FAIRE ?merci a celui qui sera me repondre.

57 réponses

Utilisateur anonyme
 
Re,

Il suffit de lire un peu aussi:Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.

@+
0
fantasio2a Messages postés 123 Statut Membre 2
 
oui ok tu c est c pes evident pour moi et c est ou la racine du disque ? si je le savait je ne t embetterait pas .ce que j aimerais c est arriver au bout !
0
Utilisateur anonyme
 
Re,

Le "C:/" correspond à ton disque dur, en fait lorsque tu cliques sur "C:", tu as la liste de tes fichiers, et bien à ce moment là tu es à la racine de ton disque dur.

Racine = C:/
0
fantasio2a Messages postés 123 Statut Membre 2
 
IL N Y A PAS DE RAPPORT DE FINDYKILL A LA RACINE JE VAIS ARRETTER DE T EMBETTER!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re,

Pas de blème!!

AS TU encore ton alerte de ton antivirus?

0
fantasio2a Messages postés 123 Statut Membre 2
 
c est ce que je t ai ecris plus haut
0
Utilisateur anonyme
 
Re,

Avast te propose pas de les supprimer?

@+
0
Utilisateur anonyme
 
Re,

aussi vire avast proprement et met antivir

Fait un scan avec et si il te propose de supprimer supprime tout ce qu'il trouve.
0
fantasio2a Messages postés 123 Statut Membre 2
 
antivir il est en anglais
0
Utilisateur anonyme
 
Re,

preversion en français ici

Je l'ai utiliser et te rassure quand a sa faciliter d'emploi.
0
fantasio2a Messages postés 123 Statut Membre 2
 
je suis entrain de faire l analyse avec antivir.la preversion ca veut dire qu il faut que je m inscrive en ligne pour avoir l antivirus complet ou la c bon tous est en place ?
0
fantasio2a Messages postés 123 Statut Membre 2
 
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 6 novembre 2008 21:32

La recherche porte sur 1010941 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :TOF

Informations de version :
BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:50
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:28
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:18
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:28
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 20:30:32
ANTIVIR1.VDF : 7.1.0.21 130560 Bytes 31/10/2008 20:30:32
ANTIVIR2.VDF : 7.1.0.44 139264 Bytes 06/11/2008 20:30:34
ANTIVIR3.VDF : 7.1.0.49 16384 Bytes 06/11/2008 20:30:34
Version du moteur: 8.2.0.26
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:58
AESCRIPT.DLL : 8.1.1.13 332156 Bytes 06/11/2008 20:30:48
AESCN.DLL : 8.1.1.3 123252 Bytes 14/10/2008 10:05:58
AERDL.DLL : 8.1.1.3 438645 Bytes 06/11/2008 20:30:46
AEPACK.DLL : 8.1.3.3 393591 Bytes 06/11/2008 20:30:44
AEOFFICE.DLL : 8.1.0.29 196988 Bytes 06/11/2008 20:30:42
AEHEUR.DLL : 8.1.0.68 1479029 Bytes 06/11/2008 20:30:42
AEHELP.DLL : 8.1.1.2 115062 Bytes 14/10/2008 10:05:58
AEGEN.DLL : 8.1.0.43 319862 Bytes 06/11/2008 20:30:38
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:58
AECORE.DLL : 8.1.2.9 172407 Bytes 06/11/2008 20:30:36
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:58
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:04
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:00
AVREP.DLL : 8.0.0.2 98344 Bytes 06/11/2008 20:30:36
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:38
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:20
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:48
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:04
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:38
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:08
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:18
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:44

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : jeudi 6 novembre 2008 21:32

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLLoginProxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogitechDesktopMessenger.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IEXPLORE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'MsnMsgr.Exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ccc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LightScribeControlPanel.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RUNDLL32.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'avgas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSX.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QuickCam10.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ASScrPro.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WDC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACU.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ACEngSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WCOURIER.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ACMON.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ALU.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HControl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SM56HLPR.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'EXPLORER.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WMIAPSRV.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ALG.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WDFMGR.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'JQS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'GUARD.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'ACS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SPOOLSV.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ATI2EVXX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ATI2EVXX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
'59' processus ont été contrôlés avec '59' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '63' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <DATA>

Fin de la recherche : jeudi 6 novembre 2008 21:46
Temps nécessaire: 14:47 Minute(s)

La recherche a été effectuée intégralement

5668 Les répertoires ont été contrôlés
189302 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
189301 Fichiers non infectés
6956 Les archives ont été contrôlées
1 Avertissements
0 Consignes
0
Utilisateur anonyme
 
Re,

Peut point te répondre a cette question connait pas du tout.

Sinon installe la version anglaise .

moi et bien réussi a le faire donc pourquoi pas toi?

@+
0
Utilisateur anonyme
 
re,

tu voit plus rien....

C'est avast qui créer de fausse alertes.

@+
0
Utilisateur anonyme
 
Bonsoir,

Si tu avais demandé le rapport d'Avast, tu aurais peut-être épargné à l'internaute de passer tout ces fix inutilement...

C:\WINDOWS\prefetch\MDELK.EXE-081197C5.pf -> fichier crée par Findykill.

++
0
fantasio2a Messages postés 123 Statut Membre 2
 
oui mais je ne savais pas qu il fallait faire un premier rapport pour pouvoir s appercevoir que avast ne le donnait pas c un peu bidon cette histoire .
0
fantasio2a Messages postés 123 Statut Membre 2
 
MERCI MILLE FOIS POUR TON AIDE ET A BIENTOT, J ESPERE PAS TROP TOT SALUT !
0
Utilisateur anonyme
 
Re,

oui moi aussi.

met en résolu.

@+
0