Cheval de troie

Bonjour,
voila hier soir avast c enclancher en me disant ke j'aavais un cheval de troie, g ttt de suite fais une analyse de virus ki c averer etre negatif donc je ne c pas komen m'en debarraser et meme le trouver!! si kelkun pourrais m'aider
merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

36 réponses

Résumé de la discussion

Une détection de cheval de Troie par Avast survient sur Windows XP après utilisation, mais l'analyse antivirus initiale revient négative et l'utilisateur recherche des méthodes pour s’en débarrasser et localiser l’infection. Plusieurs propositions recommandent d'utiliser des outils de diagnostic tels que HijackThis pour analyser les processus et générer un rapport, puis de partager ce rapport pour interprétation. D'autres méthodes évoquent Navilog1 et Ad-Remover pour vérifier et nettoyer des composants potentiellement indésirables, avec des avertissements sur la désactivation temporaire des protections. Des indications mentionnent aussi que certains outils peuvent être signalés comme faux positifs par des antivirus, nécessitant de vérifier les rapports et les conseils professionnels avant toute action.

Bobot (l’IA à votre service)
  1. calme ta joie V-X
    0
    1. merci ptit dams!! g toujours rien comprit mes bon c as grave!! bonne aprem!!
      0
    2. @carine24Re,

      Fait sa:

      ▶ Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :

      /!\ Déconnectes toi et fermes toutes applications en cours/!\

      ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
      ● Double clique sur l'icône Ad-removersituée sur ton bureau
      ● Au menu principal choisi l'option "A"
      ● Postes le rapport qui apparait à la fin .

      ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note :

      "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      0
  2. Re,

    @Carine24,

    Je te laisse avec pti-damsi,tu es toujours infecter.

    Bonne continuation.

    A++
    0
    1. J’utilise eoRezo et je ne sais pas comment le désinstaller.
      Que puis-je faire ?

      Comme pour toutes les applications Microsoft, vous pouvez désinstaller eoRezo en vous rendant dans le menu : [démarrer] + [Panneau de configuration] + [Ajout/Suppression de programmes] de votre ordinateur.

      L'application d'eoRezo se compose d’un tronc-commun eoEngine qui gère tous les services eoRezo. Le nom de tous nos services commencent par le préfixe "eo" comme par exemple eoWeather, eoClock, eoNet, ...

      Attention ! :
      Vous ne pourrez pas désinstaller eoEngine, s'il reste des services eoRezo présents sur votre PC.

      Veillez-donc à désinstaller tous les services avant de désinstaller eoEngine.
      Il vous sera toujours possible de réinstaller les applications eoRezo ultérieurement.

      Si vous avez installé en complément le player vidéo ITS TV, veillez a désinstaller aussi le logiciel SoftwareUpdate.

      Après la désinstallation des logiciels eoRezo, si vous désirez rétablir les paramètres par défaut de votre navigateur web :

      Sur Internet Explorer 6, accédez au menu [Outils] + [Options internet].
      Dans cette fenêtre, cliquez sur l'onglet [Programmes] + [Rétablir les paramètres web].

      Sur Internet Explorer 7, accédez au menu [Outils] + [Options internet].
      Dans cette fenêtre, cliquez sur l'onglet [Avancé] + [Réinitialiser].

      Sur Firefox, accédez au menu [Outils] + [Options].
      Dans cette fenêtre, cliquez sur [Restaurer la configuration par défaut].
      0
      1. Re,

        Arrête de faire nimp et de faire des doublons sur CCM.

        Elle et encore infecter par navipromo et eorezo et Mywebsearch.
        0
      2. @V-Xbon les mecs la ca va pas vous me faite perdre la tete je comprend plus rien!!
        0
      3. @carine24Re,

        Fait navilog et AD-REMOVER.
        0
      4. @V-Xok je v le faire et te dit les resultat
        0
      5. @carine24RE,

        Merci.

        A++
        0
    2. Re,

      Le truc que tu voit dans malwarebyte et EOREZO

      Malwarebyte ne le supprime pas.
      0
      1. oui c sa!! alors komen je fais pour le supprimer???
        0
      2. @carine24Re,

        Fait navilog 1 et AD-REMOVER,pour hijackthis on le fera après.
        0
      3. @V-Xmes bon sa ma air compliker je v essailer ta dit sa tt as heure
        0
    3. Re,

      Malwarebyte ne supprime pas tout non plus.

      Tu doit faire navilog et AD-REMOVER et un rapport hijackthis.
      0
      1. alors la c du chinois!! je v essailler de faire ton truc mes la j'avoue ke je suis perdu...
        0
    4. Salut,

      @carine24,

      Fait ceci dans l'ordre:

      ▶ Télécharge hijackthis

      ▶ Enregistre la cible sous .... "le bureau"

      ▶ Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation

      ▶ Clique sur Install ensuite sur "I Accept"

      ▶ Clique sur" Do a scan system and save log file"

      ▶ Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

      ▶ Tuto hijackthis(Merci à Balltrap34)
      xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
      ▶ Installe NAVILOG1

      Remarque concernant la détection de Navilog1 par certains programmes de sécurités :

      ▶ Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc supprimés ou neutralisés par certains programmes de sécurités. Ce sont des faux positifs et dans certains cas, vous serez amener à désactiver votre protection le temps du téléchargement/utilisation de Navilog1.
      / !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\

      Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe

      (Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)

      Une fois l'installation terminé, pour lancer le fix :

      - en utilisant le raccourci crée sur le bureau : Navilog1

      - Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1

      Après le choix de la langue et les messages d'avertissement, le menu s'affiche.

      Faite le choix 1

      Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.

      (si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)

      Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.
      xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
      ▶ Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :

      /!\ Déconnectes toi et fermes toutes applications en cours/!\

      ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
      ● Double clique sur l'icône Ad-removersituée sur ton bureau
      ● Au menu principal choisi l'option "A"
      ● Postes le rapport qui apparait à la fin .

      ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note :

      "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      1
      1. merci mes c bien trop compliker pour moi sa!! puis la g plus kun element ki es infecter
        0
    5. ok merci
      0
      1. g encore 1 element et c tjr le meme !! v recommencer v bien voir
        0
      2. t la
        0
    6. alors l'analyse rapide sa donne quoi
      0
      1. ben g eu 1 element infecter donc g refait tt operation et la suis en train de refaire une analyse apres reparation pour voir si tt es bien parti!! je te fais signe d ke c fini
        0
    7. ouai vaut mieux maintenant tu pe metre resolu
      0
      1. maintenant tu vas dans le registre & tu fais chercher des erreurs puis un scan rapide avec malware bite
        0
        1. ok je v faire sa et te dit les resultat
          0
      2. & dans le registre tu fait chercher des erreus pui reparer les erreurs
        0
        1. oui mes si je suis plus infecter suis obliger de faire un nettoyage et de reparer???
          0
      3. ta fait le scan rapide avec malware bytes s'il y a rien ces que tu es desinfecter
        0
        1. ben la il es en train analyser donc si rien est trouver g pas besoin de faire le truc cleaner?? ptin je comprend rien sa m'enerve
          0
      4. oui si tu es dans la partie registre ces reparer les erreurs & si t ds la partie nettoyeur ces analyse puis lance le nettoyage
        0
        1. registre ou nettoyeur
          0
          1. nettoyeur
            0
        2. tu es ds quel parti
          0
          1. ben kan j'ouvre c cleaner suis ds la parti nettoyage aec 2 fenetre windows et application et tt t cocher
            0
        • 1
        • 2