Je rame avec virus
Que faire pour detruire virus trojan.win32.agent.ctfk ? Merci à celui qui peut me le dire
Configuration: Windows Vista Internet Explorer 7.0
50 réponses
Des méthodes pour supprimer le Trojan.Win32.Agent.CTFK sur Windows sont proposées, combinant suppression manuelle, utilisation d'outils spécialisés et vérification des rapports système pour s'assurer de l'éradication complète. Plusieurs intervenants recommandent un premier nettoyage avec Malwarebytes et la remise d'un rapport, puis un nettoyage approfondi pour éliminer les traces et éviter les réinfections. D'autres proposent une procédure approfondie via l’outil OTL: télécharger et lancer l’application, sélectionner les options recommandées, effectuer l’analyse et récupérer les rapports OTL.txt et Extra.txt pour vérification hors ligne. En cas d'échec, passer le système en mode sans échec et répéter l'analyse avec un second outil peut être nécessaire.
-
Contributeur sécuritéPour accéder au mode sans échec :
Méthode 1 :
* Démarrer en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.
-
je ne peux pas telecharger ce dernier OTM et que veux tu dire par mode sans echec?
-
Contributeur sécuritéEssaye en mode sans échec refait bien otm par rapport à celui ci :
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:Processes
:services
:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSvc]
:files
c:\program files\winsudate\gibsvc.exe
c:\program files\winsudate\gibusr.exe
:Commands
[purity]
[emptytemp]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes. -
Contributeur sécuritéil reste encore des virus :
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:Processes
:services
:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSvc]
:files
c:\program files\winsudate\gibsvc.exe
c:\program files\winsudate\gibusr.exe
:Commands
[purity]
[emptytemp]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes. -
Contributeur sécuritétu as bien supprimé tout les rapports existant auparavant.
-
https://www.cjoint.com/?jhq1me7dHm
voici un nouveau rapport je n'ai que celui de logt.txt l'autre info.txt n'apparaît pas pourquoi ? je ne trouve qu'un de 31/8 MERCI à toi . -
Contributeur sécuritéC'est quoi au juste ton document je n'arrive pas à le lire c'est un .bat. refais moi comme demander un rapport RSIT neuf.
-
-
Contributeur sécuritétu vas supprimer toute trace de rapport RSIt s'il y a et m'ne refaire un neuf, car je dois partir et ne reviens qu'à 8h00
Me faire ceci pour un examen complet de ton PC.
▶ Télécharge Random's System Information Tool (RSIT).
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
Petite chose à faire pour les rapports générés par RSIT avant de continuer
▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, puis sur créer le lien cjoint
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
-
cette page peut-elle t'aider ? :
Désinstallation Antivirus , Parefeu , Antispyware
-
https://www.cjoint.com/?iCiSuF4IIS
Apres qq jours d'absence me revois ci avec je crois la disparition de f-secure mon pc est'il debarrassé de trojan?
-
-
je sais mais comment
-
bon il faut que tu arrives à virer F-Secure
-
-
slt ,
refais un scan OTL commme demandé plus haut stp -
quand tu ne le verra plus
-
comment verifier que firewall est bien supprimé
-
je n'ai absolument rien compris
-
comment verif que firewall est bien sup car j'ai petite icone en bas à droite qui clignote je clique est elle m'indique que firewall expiré la maison mere c'etait coton
-
appelle la maison mère et demande comment virer cette mer***
-
je ne peux pas le sup il me demande une autorisation malgré celle de l'administrateur
- 1
- 2
- 3