Les Allergies
Alimentaires
Posez votre question Signaler

Trojans détectés, impossible à supprimer! [Résolu]

nikitabe 96Messages postés 18 mai 2008Date d'inscription 13 juillet 2011Dernière intervention - Dernière réponse le 9 mai 2010 à 12:02
Bonjour à tous,
Je me suis fait infecté hier par une série de trojan via le disque dure externe d'un amis.
J'ai de nombreuses alertes de Antivir, et dès que je les supprimes, mon ordi reboot!
J'ai lancé un scan antivir qui n'a rien trouvé, un premier scan complet de malwarebyte qui a trouvé 13 détections, puis un deuxième rapide qui en à trouvé 4.
Dès que je reboot après le scan, les alertes reprennent de plus belle. Donc je ne pense pas que c'est avec malwarebyte que règlerais mon problème.
Que dois je faire ?
Merci beaucoup d'avance!
nik.
Lire la suite 

Trojans détectés, impossible à supprimer »

25 réponses
Réponse
+0
moins plus
Bonjour,

--> Télécharge OTL (de OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
--> Coche également les cases à côté de LOP Check et Purity Check.
--> Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
nikitabe- 10 avril 2010 à 08:58
hello,

voila le lien pour otl.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijBiCo08w.txt

et le lien pour extra
http://www.cijoint.fr/cjlink.php?file=cj201004/cijMjg2Hf9.txt

Comme je ne savais pas lequel tu avais besoin je t'ai mis les deux.

Je dois aller bosser mnt, dis moi les démarches à faire, je les feraient ec soir en rentrant.

Merci bcp et bonne journée !

Nik.
Ajouter un commentaire
Réponse
+0
moins plus
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
--> Il va te demander d'installer la console de récupération : accepte.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
nikitabe- 11 avril 2010 à 21:46
Bonsoir Destrio,

Mon ordi infecté est déconnecté à internet, la console de récupe n'est pas encore installée. Je peu l'installer si c'est nécessaire.

Voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijWTFuHUd.txt

Merci!
Ajouter un commentaire
Réponse
+0
moins plus
Il vaudrait mieux installer la console de récupération.
nikitabe- 12 avril 2010 à 21:53
hello,

J'ai essayé de mettre mon ordi infecté en ligne, un fois que je le connecte au wifi il déconne grave et malgré qu'il soit connecté il ne sait pas ouvrir une page internet et se connecté.

Je ne sais pas trop quoi faire, as tu une idée ?
Ajouter un commentaire
Réponse
+0
moins plus
--> http://www.microsoft.com/...

Tu glisses le fichier sur ComboFix.
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

J'ai finalement formaté, c'est un peu barbar mais n'était pas souvent chez moi ces temps ci, j'ai choisit de réglé ce problème définitivement.

tout est rentré dans l'ordre, Merci bcp destrio pour ton aide!


Bonne journée!

ps: est ce possible que lors de mon back up des fichiers infectés se sont glissé dans mon disque dure externe ? dois je le scanner avec combo pour etre sur avant de les remettre sur mon nouveau disque formaté ? Merci
Ajouter un commentaire
Réponse
+0
moins plus
Non, on va utiliser UsbFix pour cela.

--> Télécharge UsbFix (par El Desaparecido & C_XX) sur ton Bureau.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le programme UsbFix situé sur ton Bureau.

--> Choisis l'option 1 (Recherche).

--> Laisse travailler l'outil.

--> Poste le rapport UsbFix.txt.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Ajouter un commentaire
Ce document intitulé « Trojans détectés, impossible à supprimer! » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?