Cheval de Troie impossible à effacer

Résolu/Fermé
doudouille32 Messages postés 145 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 11 avril 2009 - 9 avril 2009 à 00:36
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 - 13 avril 2009 à 21:16
Bonsoir a tous je viens de faire un scan avec mon antivirus sfr neuf et il ma trouver un cheval de troie. Mon anti virus refuse toute actions (quarantaine, nettoyer, supprimer.....). Comment faire pour le detruire car depuis tout les perif ke je branche sur mon pc ne son plus dans poste de travail et meme dans gestions des disques ne veut pas l'ouvrir. Est ce que ce cheval en est la cause???? Mes pages web se ferment toutes seulent aussi???? Aidez moi svp merci d'avance
A voir également:

236 réponses

loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
9 avril 2009 à 19:00
Bon passes à l'etape 5 et 6 ,on reviendra sur Ad remover ensuite
0
doudouille32 Messages postés 145 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 11 avril 2009 1
9 avril 2009 à 19:07
OK ETAPE 5 en cours je poste le rapport des son arriver
0
doudouille32 Messages postés 145 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 11 avril 2009 1
9 avril 2009 à 19:09
je comprend pas ton etape 6. Cquoi spybot???
0
doudouille32 Messages postés 145 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 11 avril 2009 1
9 avril 2009 à 19:10
RAPPORT ETAPE 5




Search Navipromo version 3.7.6 commencé le 09/04/2009 à 19:06:32,71

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3100+ )
BIOS : Default System BIOS
USER : DOUDOU ( Administrator )
BOOT : Normal boot

Antivirus : Pack sécurité 8.00 8.00 (Not Activated)
Firewall : BitDefender Firewall 12.0 (Not Activated)

C:\ (Local Disk) - NTFS - Total:71 Go (Free:5 Go)
D:\ (Local Disk) - FAT32 - Total:72 Go (Free:61 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\DOUDOU\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PAULINE\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\SONIA\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\DOUDOU\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PAULINE\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\SONIA\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\DOUDOU\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PAULINE\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\SONIA\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Scan Catchme non réalisé.
Droits limités sur la session actuelle.

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\DOUDOU\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\PAULINE\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\SONIA\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\DOUDOU\locals~1\applic~1" :

kymyg.dat trouvé !
kymyg_nav.dat trouvé !
kymyg_navps.dat trouvé !

* Dans "C:\DOCUME~1\PAULINE\locals~1\applic~1" :


* Dans "C:\DOCUME~1\SONIA\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 09/04/2009 à 19:07:20,20 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
9 avril 2009 à 19:10
Non c'est dans le cas ou tu aurais spyboot ,il faut desactiver le tea timer,mais tu n'as pas spyboo,donc pas de probleme
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
9 avril 2009 à 19:11
Ok pauline,tu peux faire l'etape 6
0
doudouille32 Messages postés 145 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 11 avril 2009 1
9 avril 2009 à 19:13
Ok je fait etape 6 et je te poste le rapport de suite
0
doudouille32 Messages postés 145 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 11 avril 2009 1
9 avril 2009 à 19:18
probleme etape 6 sa me dit nettoyage au redemarrage du pc impossible
Nettoyage en mode sans echec imperatif a effectuer dans la meme session ou l'infection a ete trouver. QUE DOI JE FAIRE???????
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
9 avril 2009 à 19:20
Apres l'etape 6

Desactives ton antivirus le temps de la procedure

---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :

http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:files
c:\documents and settings\doudou\application data\eorezo\softwareupdate\softwareupdatehp.exe
c:\documents and settings\doudou\local settings\application data\kymyg.exe
c:\documents and settings\doudou\application data\eorezo\softwareupdate\unins000.exe
g:\adober.exe



:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoftwareHelper"=-



:commands
[purity]
[emptytemp]
[start explorer]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
9 avril 2009 à 19:21
Bon on va passer en mode sans echec,je te donne la procedure
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
9 avril 2009 à 19:23
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)


Ecris ou imprimes la procedure que je t'ai indiqué pour navilog (etape 6) et pour Ad remover (etape 3 et 4 ) car tu n'auras plus acces aux informations que je t'ai donné.Ensuite passes en mode sans echec et fais la procedure
0
doudouille32 Messages postés 145 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 11 avril 2009 1
9 avril 2009 à 19:23
Je doi faire comment pour ton etape 6 navilog na pa voulu nettoyer mon pc??????Je doi passer directement a otmovit??????
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
9 avril 2009 à 19:25
Non je viens de te demander de passer en mode sans echec et de faire la procedure 2 de navilog et d''en profiter pour faire les deux procedure AD remover,ensuite tu reviens en mode normal et tu me postes les 3 rapports.En fonction des rapports on fera ou non la procedure OT
0
doudouille32 Messages postés 145 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 11 avril 2009 1
9 avril 2009 à 19:36
OK JE FAIT TOUT SA ET JE POSTE MERCI
0
doudouille32 Messages postés 145 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 11 avril 2009 1
9 avril 2009 à 19:41
avant de passer en mode sans echec comment on fait apres pour revenir en mode normal?????
Si je peut plus me connecter comment je doi faire????
0
doudouille32 Messages postés 145 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 11 avril 2009 1
9 avril 2009 à 19:48
T PLU LA ??????????????????
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
9 avril 2009 à 19:56
Oui je suis la,mais je mange comme tout le monde,je reviens dans 5 mn
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
9 avril 2009 à 19:58
Ben tu fais comme quand tu es en mode normal,tu vas dans demarrer,puis arretter ou tu fais redemarrer comme ca tu reviens directement en mode normal
0
doudouille32 Messages postés 145 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 11 avril 2009 1
9 avril 2009 à 20:06
voila le rapport de l'etape6



Clean Navipromo version 3.7.6 commencé le 09/04/2009 à 19:58:41,50

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3100+ )
BIOS : Default System BIOS
USER : DOUDOU ( Administrator )
BOOT : Fail-safe boot

Antivirus : Pack sécurité 8.00 8.00 (Not Activated)
Firewall : BitDefender Firewall 12.0 (Not Activated)

C:\ (Local Disk) - NTFS - Total:71 Go (Free:6 Go)
D:\ (Local Disk) - FAT32 - Total:72 Go (Free:61 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage executé en mode sans échec


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\DOUDOU\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\PAULINE\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\SONIA\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\DOUDOU\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PAULINE\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\SONIA\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\DOUDOU\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PAULINE\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\SONIA\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\DOUDOU\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PAULINE\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\SONIA\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\DOUDOU\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\DOUDOU\locals~1\applic~1" *


kymyg.dat trouvé !
Copie kymyg.dat réalisée avec succès !
kymyg.dat supprimé !

kymyg_nav.dat trouvé !
Copie kymyg_nav.dat réalisée avec succès !
kymyg_nav.dat supprimé !

kymyg_navps.dat trouvé !
Copie kymyg_navps.dat réalisée avec succès !
kymyg_navps.dat supprimé !


* Dans "C:\DOCUME~1\PAULINE\locals~1\applic~1" *


* Dans "C:\DOCUME~1\SONIA\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 09/04/2009 à 20:01:05,84 ***
0
doudouille32 Messages postés 145 Date d'inscription lundi 6 avril 2009 Statut Membre Dernière intervention 11 avril 2009 1
9 avril 2009 à 20:07
par contre ad remover a refuser comme tout a l'heure
0