Cheval de troie

Résolu
Bonjour,

Voilà je viens de faire un anti virus et je me retrouve avec 5 cheval de troie !
J'ai eu les fichiers suivants :
Cheval de troie : Java/downloader.O
Cheval de troie : Java/downloader.O
Cheval de troie : Java/downloader.N
Cheval de troie : Java/downloader.Q
Cheval de troie : Java/downloader.Q

Est ce que quelqu'un pourrais m'aider à supprimer ces fichiers de mon ordinateur ?
merci d'avance pour l'aide

82 réponses

Résumé de la discussion

Après une analyse antivirus, plusieurs chevaux de Troie nommés Java/downloader.O/N/Q ont été détectés sur Windows Vista avec Firefox 3.5.3, soulevant la question de leur suppression fiable. Des réponses suggèrent l'utilisation d'outils spécialisés tels que Spybot S&D, ComboFix et des analyses système, avec vérification des éléments de démarrage et des clés de registre suspectes. Des indices techniques affichent des entrées de registre et des programmes de démarrage suspects, notamment AVG Toolbar, Google Update et McAfee, des scans comme GMER et ZHPDiag étant évoqués pour confirmer l'infection. Certains échanges soulignent le risque potentiel d'un rootkit et recommandent d'éviter de désactiver les protections sans outil sûr, en privilégiant des diagnostics spécialisés et des sauvegardes avant toute manipulation.

Bobot (l’IA à votre service)
  1. bon surf et bonne soirée ;-)
    --
    O.o°* ??? Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
    1. Voilà quarantaine vidée ..
      nouveau point de restauration système crée ..

      il me reste plus qu'à te dire un immense merci pour tout ce que tu as fait en m'aidant à virer de truc pas bien de mon ordinateur ! :)
      encore un grand merci
      1. normalement, sur le poste 68 de ce topic, j'avais demandé de virer les tools de désinfections, les rapports seront normalement supprimé en même temps :-)

        * Pour supprimer les outils de désinfection avec ZHP :

        Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
        puis sélectionne 'Exécuter en tant qu'administrateur'.

        Clique sur le A rouge (Nettoyeur de Tools).

        Clique sur Nettoyer.

        Fais redémarrer l'ordi pour terminer le nettoyage.


        pour créer un nouveau point de restauration système :

        https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
        1. Bien le bonjour ,
          mon pc marche correctemment .. quand tu parles des tools de désinfection c'est les programmes que tu m'as fait installé ?

          j'ai juste gardé MBAM comme tu m'as dit ..

          par contre je sais pas comment on crée un autre point de restauration système .. :s

          et du coup comme c'est terminé en plus de vider la quarantaine de mon anti virus je peux virer tout les documents textes que j'ai eu comme rapports avec les différents programmes je suppose ..
          1. bonjour,
            si ton antivirus n'a rien détecté et que ton pc fonctionne correctement, et que tu as déjà viré les tools de désinfection, tu peux vider la quarantaine de ton AV :-)

            conserve MBAM à la place de spybot, il est plus efficace et ça prend moins de essources !

            crée un nouveau point de réstauration système, ça peut servire :-)

            as tu encoe d'autres soucis ?

            @++
            1. L'antivirus est terminé !
              plus de cheval de troie, juste la détection de 3 tracking cookie.atdmt que ont été placés en quarantaine ..
              et à ce propos dans la quarantaine j'ai 5 cheval de troie .. ca risque quelque chose ?

              à demain
              1. normalement, on a tout viré, c'est juste une vérification finale :-)

                @demain soir :-)
                1. Ok. Du coup je le remettrai après l'antivirus vu qu'il est en train de se faire ..
                  Demain je bosse et en principe je serai chez moi demain soir donc bonne nuit et a demain soir en espérant que toutes ces saletées vont partir de mon ordi ..
                  1. tu peux remettre l'uac :-)

                    il faut aller se coucher

                    bonne nuit et @ demain :-)
                    1. Voilou j'ai fait ZHP
                      maintenant je fais l'anti virus .. il y en à pour 1h30 environ si c'est comme d'habitude
                      je remet mon controle utilisateur où j'attends la fin de l'anti virus ?
                      1. je ne porte pas de jugement :-)

                        si les petites erruers restent, ce n'est pas bien dramatique.

                        passe à la suite du poste :-)
                        1. Le problème c'est que je vois pas comment je peux les effacer ..
                          quand je fais "corriger les erreurs" elles réapparaissent tout le temps ..

                          je suis pas doué hein ? xD
                          1. ca me dit que le composant COM CLSID fait référence à une clé CLSID inexistante.ce genre de réféence est souvent laissé après la désistalattion d'un programme

                            solution : effacer la valeur du registre
                            1. Je suis la manipulation mais il y deux erreurs qui reviennent sans cesse à chaque fois ..
                              ActiveX/com inexistant ..
                              je continue en laissant ses deux erreurs ?
                              1. Je suis perdu ! bouhh
                                je comprend pas ça

                                ".coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la"

                                dans le colonne avancé je ne coche que "vieilles données du perfetch"
                                les 8 autres je les coche pas ?
                                1. on se rapproche vers la fin :-)

                                  * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                                  Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                                  . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

                                  https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                                  .double-cliques sur le fichier pour lancer l'installation
                                  /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

                                  .sur la fenêtre de l'installation langage bien choisir français et OK
                                  .cliques sur suivant
                                  .lis la licence et j'accepte
                                  .cliques sur suivant
                                  .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                                  .cliques sur installer
                                  .cliques sur fermer
                                  .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                                  .une fois ouvert tu cliques sur option et puis avancé
                                  .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                                  .cliques sur nettoyeur
                                  .cliques sur windows et dans la colonne avancé
                                  .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                                  .cliques sur analyse une fois l'analyse terminé
                                  .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                                  .cliques maintenant sur registre et puis sur rechercher les erreurs
                                  .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                                  .il te demande de sauvegarder OUI
                                  .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                                  .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                                  .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                                  .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                                  .tu peux fermer Ccleaner

                                  * Pour supprimer les outils de désinfection avec ZHP :

                                  Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
                                  puis sélectionne 'Exécuter en tant qu'administrateur'.

                                  Clique sur le A rouge (Nettoyeur de Tools).

                                  Clique sur Nettoyer.

                                  Fais redémarrer l'ordi pour terminer le nettoyage.

                                  fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
                                  1. La quarantaine été vide au redémarrage ..
                                    Ah oui exact .. et pourtant j'ai des lunettes .. une deuxième paire ne serai pas de refus du coup :-)

                                    Malwarebytes' Anti-Malware 1.46
                                    www.malwarebytes.org

                                    Version de la base de données: 4247

                                    Windows 6.0.6002 Service Pack 2
                                    Internet Explorer 8.0.6001.18828

                                    27/06/2010 20:24:04
                                    mbam-log-2010-06-27 (20-24-04).txt

                                    Type d'examen: Examen rapide
                                    Elément(s) analysé(s): 127127
                                    Temps écoulé: 9 minute(s), 32 seconde(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 0

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    (Aucun élément nuisible détecté)
                                    1. Delete on reboot.

                                      je t'avais noté ceci :

                                      . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                                      :-)

                                      redemarre ton pc, relance MBAM, vide sa quarantaine, puis relance un scan rapide
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5