Cheval de troie

Résolu
Bonjour,
voila j'ai fait un scanner de mon ordi avec avira, il a détecté un cheval de troie. maintenant j'ai tout le temps des fenêtre qui s'ouvre.
je voulais faire un scanne avec Malwarebytes mais impossible de l'ouvrir.

Vous pouvez m'aider svp

merci

51 réponses

Résumé de la discussion

Une infection par cheval de Troie est détectée, accompagnée de fenêtres contextuelles incessantes et d'impossibilité d'ouvrir certains outils de nettoyage comme Malwarebytes. Des solutions préconisées incluent des outils comme ComboFix, ZHPDiag et Rkill, souvent utilisés hors ligne et après désactivation temporaire des protections, puis chargement des rapports pour analyse. Des alternatives de diagnostic existent également avec RSIT ou HijackThis, et les rapports générés (rapports RSIT, ZHPDiag, ou Combofix.txt) servent à orienter le nettoyage et à évaluer les éventuelles infections résiduelles. En cas de redémarrage sans rapport, il peut être nécessaire de générer des rapports supplémentaires et d'éviter d'utiliser des pièces non vérifiées, car certaines instructions peuvent être risquées.

Bobot (l’IA à votre service)
  1. merci beaucoup pour ton aide
    0
    1. Contributeur sécurité
      Alors on va conclure ,si jamais un probleme survenait entre temps ,fais moi signe .

      ==*Nettoyage des outils*==
      Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

      Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
      puis sélectionne 'Exécuter en tant qu'administrateur'.

      Relance ZHPFix sur ton Bureau.

      Clique sur le A rouge (Nettoyeur de Tools).

      Clique sur Nettoyer.

      Fais redémarrer l'ordi pour terminer le nettoyage.

      ===========

      Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

      * Désactivation :
      Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
      > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

      * Activation :
      Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
      > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

      =============

      Installe Ccleaner si tu ne le possedes pas :

      Nettoyeurs (de fichiers inutiles) et autres :

      *Ccleaner (gratuit)
      Téléchargement :
      https://www.01net.com/
      Tuto :
      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

      Lors de l'installation, [décoche] l'option qui t'installerait la barre Yahoo !

      ============

      Met a jour ta console Java : https://www.java.com/fr/download/manual.jsp

      Ares,E-mule,Utorrent et CiE ....... Je te conseille vivement de lire ceci :

      danger du P2P et des cracks

      également un exemple concret ici ou l'internaute ne pouvait plus rien faire de sa machine ...

      Tu peux reposter ici si besoin est -;)

      Bon surf .
      0
      1. tout va bien pour l'instant plus de fenêtre qui s'ouvre rien d'anormal à signaler
        0
        1. Contributeur sécurité
          Comment se comporte ton pc ?
          0
          1. Contributeur sécurité
            Il doit rester quelquechose que je ne vois pas a travers les rapports ...

            Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X : https://www.bitdefender.fr/

            la barre anti-popup du (en haut) va se mettre à clignoter,
            clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
            Une fois qu'il a terminé colle le rapport ici stp

            tutoriel
            0
            1. quand je clique sur le programme avg pour le lancer mon ordi s'éteint
              0
              1. Contributeur sécurité
                Pourquoi ton pc s'est éteint ?
                0
                1. dsl quand j'ai voulu commencer le scanne mon ordi s'est éteint de suite donc je ne peut pas le faire
                  0
                  1. Contributeur sécurité
                    J'attendrais et si tout va bien alors on pourra conclure .
                    0
                    1. ok par contre je le faits demain car la je part merci pour ta patience
                      0
                      1. Contributeur sécurité
                        Poste moi quand meme le rapoort D'AVG au cas ou parceque je trouve bizarre que ni combofix ,ni gmer se lance ?!

                        0
                        1. pour l'instant je n'ai plus de soucis au démarrage ni de fenêtre qui s'ouvre donc çà va
                          0
                          1. Contributeur sécurité
                            Bon on va essayer de faire plus simple :

                            Télécharge AVG anti-rookit

                            Lance un scan et colle moi le rapport obtenu .

                            En passant dis moi quels sont encore tes soucis avec ton pc ?
                            0
                            1. çà me marque error invalid PE image Found
                              0
                              1. dsl çà marche pas quand je clique sur un lien çà me marque le téléchargement ne peut être enregistré car un erreur inconnue est survenue *
                                çà me marque çà pour les 3 liens
                                0
                                1. Contributeur sécurité
                                  Télécharge RootRepeal via un clic droit sur l'un des liens ci-dessous:

                                  http://ad13.geekstog.../RootRepeal.zip
                                  http://rootrepeal.go.../RootRepeal.zip
                                  http://rootrepeal.ps.../RootRepeal.zip

                                  * Enregistre le fichier sur ton Bureau.
                                  * Crée un nouveau dossier nommé RootRepeal à la racine du disque système (généralement C:\)
                                  * Décompresse l'archive téléchargée dans ce nouveau dossier RootRepeal (Fais un clic droit sur l'archive et choisis extraire vers C:\RootRepeal)
                                  * Double-clique sur Rootrepeal(.exe) (Sous Vista, il faut faire un clic droit sur le fichier, et Exécuter en tant qu'administrateur).

                                  /!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec nos outils. /!\.(aide si besoin : http://forum.pcastuces.com/desactiver_les_...entes-f31s4.htm Merci Morgane )

                                  * Clique sur l'onglet Report (en bas de la fenêtre) puis sur le bouton Scan.
                                  * Dans la nouvelle fenêtre Select Scan, coche:


                                  + Drivers
                                  + Files
                                  + Processes
                                  + SSDT
                                  + Stealth Objects
                                  + Hidden Services
                                  + Shadow SSDT


                                  * Clique sur le bouton OK
                                  * Dans la nouvelle fenêtre Select Drives, coche le lecteur système (généralement C:\)
                                  * Note: Cette analyse prend un certain temps. NE PAS LANCER d'autres programmes tant qu'elle est active.
                                  * Lorsque l'analyse est terminée, un rapport va s'ouvrir, ferme le.
                                  * Clique sur le bouton "Save report" et enregistre le fichier rapport dans le dossier RootRepeal sous le nom RootRepeal n1.txt
                                  * Ouvre le menu File (en haut à gauche), clique sur Exit pour fermer le programme.

                                  /!\ Ré-active la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet. /!\

                                  --> Poste en réponse le rapport de RootRepeal (contenu du fichier RootRepealn1.txt)
                                  Note : Ce rapport peut être très long. Bien vérifier qu'il est complet dans le message envoyé. Si nécessaire, le découper en plusieurs messages ou utiliser le site Cijoint .
                                  0
                                  1. dsl même avec DDO mon ordi s'étteint quand je mets gmer.exe et que je tape sur une touche comme il me le demande
                                    0
                                    1. oui j'ai fait nettoyer
                                      maintenant je vais faire DDo
                                      0
                                      1. Contributeur sécurité
                                        Tu as fait le nettoyage avec ZhpFix avant ?

                                        Si Gmer ne marche pas fait ceci avant de le lancer :

                                        * Télécharge DDO (de Anthony5151) sur ton Bureau
                                        * Lance DDO
                                        * Lis les informations données et appuie sur une touche pour continuer
                                        * Quand DDO te le demandera, tape gmer.exe et appuie sur la touche Entrée
                                        0
                                        • 1
                                        • 2
                                        • 3