Cheval de troie

Fermé
renaudd - 7 avril 2010 à 12:29
 Mr.Geek - 7 avril 2010 à 12:50
Bonjour,

Depuis hier mon antivirus AVG détecte et bloque un cheval de troie (localisé dans windows/system32/svchost) qui semble impossible à supprimer. Un scan minutieux Malwarebytes ne détecte rien.

Ce virus bloque mon navigateur par défaut (Chrome) qui s'ouvre mais ne charge pas les pages web. Il bloque aussi le centre de sécurité Windows (message : impossible de démarrer le centre...).
En mode sans échec je ne détecte rien non plus.
Enfin sous le navigateur Firefox le moteur de recherche a changé pour le fameux cherche.us et des pages de pub s'affichent à la place de certaines pages web.

Bref, c'est la cata !

Merci de votre aide.




1 réponse

Aide au diagnostic d'un pc infecté

Télécharger RSIT de random/random, sur le Bureau :
https://www.commentcamarche.net/telecharger/securite/19597-rsit/
Double-clique sur RSIT.exe afin de lancer l'outil, il ne nécessite pas d'installation.*
Clique Continue à l'écran Disclaimer si tu acceptes les conditions.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et accepte la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt, celui qui va s'ouvrir et ferme info.txt, réduit dans la Barre des tâches.
Il ne sera demandé qu'en cas de nécessité.
Ces rapports sont enregistrés dans le dossier C:\rsit

*Sous Vista
Clique droit sur l'icône et dans le menu sur "Exécuter en tant qu'administrateur"

*Sous Sept
Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Viste SP2 et la case dans Niveau de privilège.
Valide par Appliquer.

Faire une analyse en ligne de son ordinateur.

Eset/Nod32

Ce site permet la recherche et la désinfection de son pc
https://www.eset.com/
0