Virus trojan /lager-y

Résolu
bonjour a tous,
j'ai un anti virus du nom bitdenfender 2012, qui ma laisser passer un virus trojan/lager-y c'est un cheval de trois .je les localiser avec spyware terminator.
spyware terminator narrive pas a le detruire , et moi non plus
je voudrai un petit coup de main pour faire quelque chose
j'au lu ce sujet ,mais je n'est fait acune demarche qui est dite. car il est possible de flinger sa machine et cest pas ce que je voudrais :
http://www.commentcamarche.net/forum/affich-26104455-comment-supprimer-le-virus-trojan

merci pour vos reponse

49 réponses

Résumé de la discussion

Un utilisateur signale qu'un antivirus Bitdefender 2012 laisse passer un cheval de Troie et cherche de l'aide, ayant localisé le malware avec Spyware Terminator. Des conseils techniques proposent d'utiliser ZHPDiag et de générer un rapport, puis de partager les résultats, tout en envisageant DelFix et MBAM pour nettoyer les traces et désengorger le système. D'autres échanges soulignent des difficultés pratiques, notamment l'exécution en tant qu'administrateur et la nécessité de réinstaller certains outils, avec retours sur les résultats obtenus et les liens vers des guides. En cas de malware complexe, les échanges recommandent des analyses hors ligne et des sauvegardes propres pour éviter l'infection lors de réinfections et de vérifier les sources des outils.

Bobot (l’IA à votre service)
  1. pour ce qui conserne le nettoyage, c'est términé :D

    crée un nouveau point de restauration système, çe peut servire :D

    sur ce, bon surf ;-)

    0
    1. oui jai garder le rapport de bitdefender.

      oui j'ai les cd d'installation , mais la jai fait se que tu ma dit je les telecharger a partir du site officiel matenant je dois attendre demain car la il telecharge les patch + les M.A.J du jeu.

      vrement merci a toi
      0
      1. conserve les pour le moment, on ne sais jamais !

        as tu essayé de désinstaller et réinstaller ton jeu ?

        0
        1. pour La suppression de points de restauration , je les éffectuer
          0
          1. oui c'etait juste ca je suis meme aller dans la proprieté de l'icone pour tjr l'exécuter en tant qu'admin
            0
            1. ok pour le scan de to antivirus !

              par contre, pour ton jeu, fais un clique droit dessus et lance le en tant qu'administrateur !

              0
              1. mon anti virus a detecté des dossier avec des mot passe il a pas pu les vérifier .

                pour mon jeu tera je ne peux pas l'installer :

                impossible d'éxécuter le fichier:
                C\program files (x86)\TERA\TERA-lancher.exe

                CreateProcess a échoué;code 740.
                l'opération demandée necessite une élévation
                0
                1. super,

                  passe à la suite :d

                  0
                  1. rapport de delfix :

                    # DelFix v9.0 - Rapport créé le 03/11/2012 à 12:35:19
                    # Mis à jour le 23/09/12 par Xplode
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                    # Nom d'utilisateur : Acer - ACER-PC (Administrateur)
                    # Exécuté depuis : C:\Users\Acer\Downloads\delfix.exe
                    # Option [Suppression]

                    ~~~~~~ Dossiers(s) ~~~~~~

                    Supprimé : C:\Qoobox
                    Supprimé : C:\32788R22FWJFW
                    Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis

                    ~~~~~~ Fichier(s) ~~~~~~

                    Supprimé : C:\Users\Acer\Downloads\ComboFix.exe
                    Supprimé : C:\Users\Acer\Downloads\zhpdiag2(1).exe
                    Supprimé : C:\Users\Acer\Downloads\zhpdiag2.exe
                    Supprimé : C:\Windows\grep.exe
                    Supprimé : C:\Windows\PEV.exe
                    Supprimé : C:\Windows\NIRCMD.exe
                    Supprimé : C:\Windows\MBR.exe
                    Supprimé : C:\Windows\SED.exe
                    Supprimé : C:\Windows\SWREG.exe
                    Supprimé : C:\Windows\SWSC.exe
                    Supprimé : C:\Windows\SWXCACLS.exe
                    Supprimé : C:\Windows\Zip.exe

                    ~~~~~~ Registre ~~~~~~

                    Clé Supprimée : HKCU\console_combofixbackup
                    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                    Clé Supprimée : HKLM\SOFTWARE\Swearware
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
                    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
                    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
                    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
                    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys

                    ~~~~~~ Autres ~~~~~~

                    -> Prefetch Vidé

                    *************************

                    DelFix[S1].txt - [1579 octets] - [03/11/2012 12:35:19]

                    ########## EOF - C:\DelFix[S1].txt - [1703 octets] ##########
                    0
                    1. ok,

                      pour MBAM, tu as 1 mois pour l'utiliser en version d'essai, au delçàs de cette peériode, tu peux l'utiliser en vérsion ordinaire qui est gratuite :D

                      on términe :

                      /!\ Attention :
                      de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

                      De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


                      * pour supprimer les outils de désinfection
                      :

                      Télecharge Delfix sur ton bureau :

                      ICI

                      ou

                      https://www.commentcamarche.net/telecharger/securite/7111-delfix/

                      *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
                      **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

                      . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

                      https://www.zebulon.fr/telechargements/utilitaires/nettoyeurs/ccleaner.html

                      .double-cliques sur le fichier pour lancer l'installation

                      /!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

                      /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

                      .sur la fenêtre de l'installation langage bien choisir français et OK
                      .cliques sur suivant
                      .lis la licence et j'accepte
                      .cliques sur suivant
                      .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                      .cliques sur installer
                      .cliques sur fermer
                      .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                      .une fois ouvert tu cliques sur option et puis avancé
                      .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
                      .cliques sur nettoyeur
                      .cliques sur windows et dans la colonne avancé
                      .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                      .cliques sur analyse une fois l'analyse terminé
                      .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                      .cliques maintenant sur registre et puis sur rechercher les erreurs
                      .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                      .il te demande de sauvegarder OUI
                      .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                      .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                      .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                      .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                      .tu peux fermer Ccleaner

                      tuto installation & nettoyage :
                      https://www.donnemoilinfo.com/tuto/CCleaner/

                      * Supprimer les anciens points de restauration système après désinfection :

                      Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

                      Pour seven :

                      https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

                      * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

                      0
                      1. ba je sais pas si c'est une impression mais je trouve quil respire mieux , il repond assez bien

                        MBAM je peux le garder ? il y a 1 mois d'essai apres le mois passé il ce passe quoi ?
                        0
                        1. ok, super,

                          dis moi si le pc fonctionne corerctement avant de continuer :D

                          0
                          1. j'ai fait ce qui est dit est cest bon ca c'est lancer comme par magie ^^

                            dit moi quesque je peux faire pour etre sur de plus etre infecter ?

                            un enorme merci de ton aide et de ton temp ,sincerement !!
                            0
                            1. tkt jai trouver le probleme
                              https://forum.tera-europe.com/showthread.php?t=125758
                              0
                              1. bah, je ne pense ^pas qu'il s'agisse d'un infoection, désinstalle et réinstalle le depuis le site de l'éditeur pour voir,

                                0
                                1. erreur
                                  c:\Program files(x86)\tera\chrome.pack
                                  une erreur est survenue lors du remplacement d'un fichier existant.
                                  Deletefile a echoue ; code 32
                                  le processus ne peut pa acceder au ficheier car ce fichier est utilisé par un autre processus.

                                  appuyer sur reessayer pour essayer a nouveau , ignorer pour passer ce ficher(deconseiller),ou abandonner pour annuler l'installation.

                                  c'est le msg que je resoi quand je réinstalle sans avoir déinstaller
                                  0
                                  • 1
                                  • 2
                                  • 3