Je rame avec virus

Bonjour,
Que faire pour detruire virus trojan.win32.agent.ctfk ? Merci à celui qui peut me le dire
Configuration: Windows Vista Internet Explorer 7.0

50 réponses

Résumé de la discussion

Des méthodes pour supprimer le Trojan.Win32.Agent.CTFK sur Windows sont proposées, combinant suppression manuelle, utilisation d'outils spécialisés et vérification des rapports système pour s'assurer de l'éradication complète. Plusieurs intervenants recommandent un premier nettoyage avec Malwarebytes et la remise d'un rapport, puis un nettoyage approfondi pour éliminer les traces et éviter les réinfections. D'autres proposent une procédure approfondie via l’outil OTL: télécharger et lancer l’application, sélectionner les options recommandées, effectuer l’analyse et récupérer les rapports OTL.txt et Extra.txt pour vérification hors ligne. En cas d'échec, passer le système en mode sans échec et répéter l'analyse avec un second outil peut être nécessaire.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Pour accéder au mode sans échec :

    Méthode 1 :

    * Démarrer en mode sans échec manuellement
    * Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
    * Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.
    0
    1. je ne peux pas telecharger ce dernier OTM et que veux tu dire par mode sans echec?
      0
      1. Contributeur sécurité
        Essaye en mode sans échec refait bien otm par rapport à celui ci :

        ▶ Télécharge OTM (de Old_Timer) sur ton Bureau

        ▶ Double-clique sur OTM.exe pour le lancer.

        ▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

        ▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

        -----------------------------------------------------------------------------

        :Processes

        :services

        :reg
        [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSvc]


        :files
        c:\program files\winsudate\gibsvc.exe
        c:\program files\winsudate\gibusr.exe


        :Commands
        [purity]
        [emptytemp]
        [Reboot]


        -----------------------------------------------------------------------------

        ▶ clique sur MoveIt! pour lancer la suppression.

        ▶ Le résultat apparaitra dans le cadre "Results".

        ▶ Clique sur Exit pour fermer.

        ▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

        ▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
        0
        1. Contributeur sécurité
          il reste encore des virus :

          ▶ Télécharge OTM (de Old_Timer) sur ton Bureau

          ▶ Double-clique sur OTM.exe pour le lancer.

          ▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

          ▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

          -----------------------------------------------------------------------------

          :Processes

          :services

          :reg
          [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSvc]

          :files
          c:\program files\winsudate\gibsvc.exe
          c:\program files\winsudate\gibusr.exe

          :Commands
          [purity]
          [emptytemp]
          [Reboot]


          -----------------------------------------------------------------------------

          ▶ clique sur MoveIt! pour lancer la suppression.

          ▶ Le résultat apparaitra dans le cadre "Results".

          ▶ Clique sur Exit pour fermer.

          ▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

          ▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
          0
          1. salut des que je clique sur OTM qui est enregistré sur mon bureau mon ordi se bloque
            0
        2. Contributeur sécurité
          tu as bien supprimé tout les rapports existant auparavant.
          0
          1. Contributeur sécurité
            C'est quoi au juste ton document je n'arrive pas à le lire c'est un .bat. refais moi comme demander un rapport RSIT neuf.
            0
            1. Contributeur sécurité
              tu vas supprimer toute trace de rapport RSIt s'il y a et m'ne refaire un neuf, car je dois partir et ne reviens qu'à 8h00

              Me faire ceci pour un examen complet de ton PC.

              ▶ Télécharge Random's System Information Tool (RSIT).

              ▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

              ▶ Double clique sur RSIT.exe pour lancer l'outil.

              ▶ Clique sur 'Continue' à l'écran Disclaimer.

              ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

              ▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

              ( C:\RSIT\log.txt et C:\RSIT\info.txt )

              CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

              Petite chose à faire pour les rapports générés par RSIT avant de continuer

              ▶ Vous devez fusionner les deux rapports.
              ▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
              ▶ Ensuite enregistrer le rapport log.txt.

              Ensuite :

              ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

              ▶ Cliquez sur parcourir, puis sur créer le lien cjoint

              ▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
              0
              1. cette page peut-elle t'aider ? :

                Désinstallation Antivirus , Parefeu , Antispyware
                0
                1. https://www.cjoint.com/?iCiSuF4IIS

                  Apres qq jours d'absence me revois ci avec je crois la disparition de f-secure mon pc est'il debarrassé de trojan?
                  0
              2. bon il faut que tu arrives à virer F-Secure
                0
                1. slt ,

                  refais un scan OTL commme demandé plus haut stp
                  0
                  1. quand tu ne le verra plus
                    0
                    1. et maintenant que dois je faire? merci pour ta patience gen
                      0
                  2. comment verifier que firewall est bien supprimé
                    0
                    1. je n'ai absolument rien compris
                      0
                      1. comment verif que firewall est bien sup car j'ai petite icone en bas à droite qui clignote je clique est elle m'indique que firewall expiré la maison mere c'etait coton
                        0
                        1. appelle la maison mère et demande comment virer cette mer***
                          0
                          1. je ne peux pas le sup il me demande une autorisation malgré celle de l'administrateur
                            0
                            • 1
                            • 2
                            • 3