Infecté par cheval de troie pc rame

Fermé
bad21760 - 11 août 2010 à 11:26
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 - 31 août 2010 à 07:55
Bonjour,
infecté par win32/agent QKL cheval de troie
aidez-moi
merci


A voir également:

9 réponses

sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
11 août 2010 à 11:30
salut
>>Télécharge random's system information tool (RSIT) http://images.malwareremoval.com/random/RSIT.exe par random/random
>>sauvegarde-le sur le Bureau.
>>Double-clique sur RSIT.exe Clic Continue à l'écran Disclaimer.
>>Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
>>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. log.txt qui sera affiché ..ainsi que de info.txt qui sera réduit dans la Barre des Tâches.

Fait un copié / collé sur ta prochaine reponse
si tu n'y arrive pas
copie les ici
http://www.cijoint.fr/

- et Copie le lien dans ta réponse.
0
bonjour
merci pour votre aide
ci-après les liies de dépôt des rapports
http://www.cijoint.fr/cjlink.php?file=cj201008/cijH9soCoW.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijJmGKWzL.txt
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
11 août 2010 à 14:25
c'est quoi ton antivirus ?
Panda Internet Security ?
ou ESET Smart Security

télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t'es demandé de redémarrer > click sur "yes".

A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
bonjour
ayant télcharge malwarebytes le PC s'eteint quand je le lance et c'est difficile de rejoindre le forum
aidez moi svp
merci
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
11 août 2010 à 18:21
démarrer en mode sans échec avec prise en charge réseau

>>1--demarre ou redémarre l'ordinateur. L'affichage affichent la progression du BIOS,

>>2--A la fin du chargement du BIOS, tapote sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.

>>3--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec avec prise en charge réseau » dans le menu puis appuie sur Entrée.

si cela fonctionne , fait le scan avec malwarebytes
0
bonsoir
impossible de démarrer en mode sans echec
réussi a lancer le scan deux fois mais tjrs a la fin un message d'erreur : type incompatible
toutefois le pc rame moins
j'attends vos instructions
merci infiniment
0
bonsoir
les réponses ont été arrétéees au 11aout?
en tout cas voici le lien du dépôt du rapport zhp merci pour le lien du téléchargement
http://www.cijoint.fr/cjlink.php?file=cj201008/cijrwJEqTi.txt
bonne reception merci pour le temps que vous nous consacrez
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
13 août 2010 à 06:29
Télécharger Rkill de Grinler
Pour arrêter temporairement l'infection,

* Télécharge Rkill (de Grinler) sur ton Bureau. fait double clic pour le lancer.
* Désactive ton antivirus
* Double clique sur Rkill.exe pour le lancer (si tu es sous Windows Vista ou 7, lance le par un clic-droit --> exécuter en temps qu'administrateur)
* Une fenêtre à fond noir (très rapide) va apparaître et se refermer.
Elle indiquera que tout s'est bien déroulé

Si tu n'arrives pas à le lancer, utilise un de ces deux autres liens :

https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com


Ensuite, utilise aussitôt ce logiciel de désinfection

Malwarebyte's
0
bonjour
lancé rkill et puis Malwarebyte's mais ce dernier apres analyseaffiche seulement :erreur 13 type incompatible quand je mets OK il se ferme
salut
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
13 août 2010 à 16:24
Télécharge combofix.exe sur ton bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe


double clique combofix.exe.
touche 1 (Yes) pour démarrer le scan.
une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
Le rapport se trouve également ici : C:\Combofix.txt

Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.

arrête provisoirement les anti virus et autres protections pendant l'analyse
durant la durée de l'analyse ne te sert pas de ton pc


une fois l'analyse terminé ,remet toutes tes protections antivirus et antispywares
sauf Spybot
0
bonsoir
voici le lien vers rapport combofix
merci infiniment
http://www.cijoint.fr/cjlink.php?file=cj201008/cijXbSrbeR.txt
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
13 août 2010 à 19:17
je vois que ce n'est pas ton coup d'essais
tu a des truc qui traine comme usbfix.... hijacthis.... ectera

* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.
0
bonsoir
oui j'ai déja été vicime d'une infection grave
grace au grand JLPJLP j'en ai échappé merci encore
j'espere votre indulgence et votre compréhension
donc ,j'ai téléchargé le zhp mais il ne fonctionne pas
mais j'ai un rapport d'analyse de PCanalyzer j'espere qu'il vous sera d'utilité
merci
http://www.cijoint.fr/cjlink.php?file=cj201008/cijCmxR5vM.txt
0
bonsoir
j'attends vos instructions
merci
0
bon soir
ou etes-vous cher ami
aidez moi svp
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
15 août 2010 à 07:57
bon on va reprendre a zero

sous xp et éventuellement vista
ToolsCleaner, merci A.Rothstein & Dj Quiou,
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
ou
> http://pc-system.fr/
qui va désinstaller les outils que tu a utilisés precedement
ils ne sont plus a jour

-------------------
desinstalle tous ce que tu trouve comme usbfix et meme les antimawares

------------------

Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite onglet registre recherche et réparation de la base de registre.

--------------------

retelecharge
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.


0
bonjour
impossible de télécharger quoi que ce soit de zebulon.fr
ya-t-il d'autre solutions?
MERCI
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
16 août 2010 à 06:32
http://sd-1.archive-host.com/membres/up/13923697555885739/sherredZHPDiag.exe
0
bonsoir merci
voici le liendemandé
http://www.cijoint.fr/cjlink.php?file=cj201008/cij48mA8PV.txt
a bientôt j'espere
0
bonsoir
excusez si j'abuse mais mon antivirus (eset nod32) adétecté cette menace
http://dl.commentcamarche.net/www.commentcamarche.net/download/files/SearchFix.zip Win32/Packed.Autoit.Gen application connexion arrêtée - mis en quarantaine Une menace a été détectée lors de l'accès au Web par l'application : C:\Program Files\Internet Explorer\iexplore.exe.
est-ce grave?
que dois-je faire svp
aidez-moi
merci encore
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
17 août 2010 à 06:35
ca doit pas etre grave , on verra
mais pourquoi télécharge tu pendant la désinfection "SearchFix" ?
evite de telecharger des programmes entre deux , sinon je vais pas me retrouver dans les rapports


et tu a deux antivirus ?avec Panda ------supprime panda

Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://pagesperso-orange.fr/NosTools/ad_remover.html

/!\ Déconnectes toi et fermes toutes applications en cours

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-remover située sur ton bureau
? Au menu principal choisi l'option "SCAN"
? Postes le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log ) Adreport(scan) et adreport(clean)

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
bonjour
voici le llien menant au rapport ad/r
http://www.cijoint.fr/cjlink.php?file=cj201008/cij5LPSCVM.txt
pc rame de+ en+
merci
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
17 août 2010 à 16:39
Déconnectes toi et fermes toutes applications en cours !

* Relances "Ad-remover" : au menu principal choisi l'option "nettoyage" .


--> le programme va travailler ...

* Postes le rapport qui apparait à la fin

( le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt

/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
puis
clic droit sur le raccourci Ad-remover et choisi démarrer en tant qu'administrateur
0
bonsoir
voici le lien vers rapport de nettoyage ar
http://www.cijoint.fr/cjlink.php?file=cj201008/cijxIZ1Fa7.txt
merci
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
18 août 2010 à 06:35
refait moi un zhpdiag
0
bonjour
zhp diag refait rapport déposé par
http://www.cijoint.fr/cjlink.php?file=cj201008/cijGL0pgjf.txt
merci
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
Modifié par sherred le 18/08/2010 à 16:45
Téléchargez l'utilitaire de désinstallation. Exécutez-le puis redémarrez quand ça vous est demandé. C'est la même procédure pour Panda Internet security et Panda Antivirus + Firewall.
http://resources.downloads.pandasecurity.com/sop/UNINSTALLER.exe

puis redemarre sans echec

Pour démarrer en mode sans échec

>>1--demarre ou redémarre l'ordinateur. L'affichage affichent la progression du BIOS,

>>2--A la fin du chargement du BIOS, tapotte sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.

>>4--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec » dans le menu puis appuie sur Entrée.


et utilise MBAM

télécharge Malwarebyte's ici https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
dernière version
ou https://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html


Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
0
bonsoir
voila ce qu'a detecté mon antivirus
18/08/2010 17:06:52 Analyseur au démarrage secteur d'amorçage secteur d'amorçage actif de 1. disque physique TSR.BOOT virus probablement inconnu impossible de nettoyer HOME-BADERJA\baderja
quel malheur
0
bonsoir
est-ce un infection cher ami?
0
bonjour
quelle malchance ce TSR/BOUT m'inquiete beaucoup
je compte sur votre aide je ne sais que faire
mille fois merci
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
Modifié par sherred le 19/08/2010 à 06:37
Télécharge mbr.exe (de Gmer) sur ton Bureau.
http://www2.gmer.net/mbr/mbr.exe
Désactive tes protections et déconnecte internet

double clic sur mbr.exe

Un rapport sera généré : mbr.log

--> Poste le rapport.
0
bonjour
voila rapport gmer
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-08-19 05:05:25
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\baderja\LOCALS~1\Temp\kwryiuob.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \FileSystem\Fastfat \Fat eamon.sys (Amon monitor/ESET)
AttachedDevice \Driver\Tcpip \Device\Ip epfwtdi.sys (Eset Personal Firewall TDI filter/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdi.sys (Eset Personal Firewall TDI filter/ESET)
AttachedDevice \Driver\Tcpip \Device\Udp epfwtdi.sys (Eset Personal Firewall TDI filter/ESET)
AttachedDevice \Driver\Tcpip \Device\RawIp epfwtdi.sys (Eset Personal Firewall TDI filter/ESET)

---- EOF - GMER 1.0.15 ----
j'attends vos instructions
merci
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
26 août 2010 à 07:11
salut bad
si tu es toujours la ?

* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.
0
bonjour
je viens de demarrer en mode sans echec avec prise en charge du réseau et l'ai lancé le scan de mbam il est négatif
merci
donc je scanne avec zhp et vous envoie le rapport
a plus merci
0
bonsoir
voila très cher ami le lien demandé
http://www.cijoint.fr/cjlink.php?file=cj201008/cijTKLJMyx.txt
bonne réception et merci
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
26 août 2010 à 20:22
ton pc est propre

ToolsCleaner, merci A.Rothstein & Dj Quiou,

> http://pc-system.fr/
qui va désinstaller les outils que l'on a utilisés
qui peuvent être dangereux pour ton PC
sous vista ou xp
0
bonsoir
merci j'y vais suelement ce message me mon antivirus m'inquite ce n'est pas grave?
secteur d'amorçage actif de 1. disque physique TSR.BOOT virus probablement inconnu impossible de nettoyer
merci infiniment
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
27 août 2010 à 06:55
tu n'a pas desinstallé panda ?
0
bonsoir
pardon pour ma réponse tardive je viens de rentrer
je n'avais pas de panda de toute façon je vais exécuter panda uninstaller et voir
merci infiniment
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
28 août 2010 à 08:17
je n'avais pas de panda de toute façon

[HKLM\Software\Panda Software] => Panda Software
0
bojour
pardon je me suis mal exprimé je ne voyais pas PANDA même par la recherche n'a rien trouvé
déja utilisé uninstaller y-a -t- il une meilleure solution qui soit radicale
merci infiniment
0