Aide supprimer trojan

Fermé
kiwist - 25 juin 2013 à 18:17
 lilidurhone - 2 juil. 2013 à 21:50
Bonjour,

Mon ordi fonctionnait au ralenti ces derniers jours, j'ai alors lancé un scan minutieux avec avast, résultat : 1 trojan trouvé. Il a été mis en quarantaine, mais est il possible de le supprimer ? Avec un autre logiciel peut être ?

(Sur avast, j'ai bien l'option "supprimer" mais impossible de l'appliquer...)

Merci pour votre aide :)


A voir également:

38 réponses

Utilisateur anonyme
2 juil. 2013 à 07:21
ok pour le scan et non détection,

par contre, ça ne nous dit pas de quoi il s'agit exactement !


laisse el fichier dans la quarantaine d'avast, si tu vois que l'un des programmes préinstallé sur le pc ne fonctionne pas, tu seras d'où ça vient, il suffit de le restaurer et remonter le fichier via l'interface d'avast, comme un faux positif :D

as tu autre soucis ?


1
Utilisateur anonyme
25 juin 2013 à 18:28
bonjour,

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur le tourne vis , sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
Voilà le lien : http://cjoint.com/?3FzuAfFVOKf ;)
0
Utilisateur anonyme
25 juin 2013 à 20:38
désinstalle pc speed optimizer, c'est un rogue !



/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !




? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Lance le,

clique sur rechercher et poste son rapport.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rapport ADWCleaner : http://cjoint.com/?3FzvefqrBbp
0
Utilisateur anonyme
25 juin 2013 à 21:15
as tu désinstallé Pc Speed optimizer ?


relance ADWC, clique sur Supprimer,

poste son rapport après le redémarrage du pc !





0
Oui, j'avais désinstallé PC Speed Optimizer, mais sans redémarrer l'ordi..

Donc, j'ai relancé adwc, cliqué sur supprimer, l'ordi a redemmarré, et voilà le rapport : http://cjoint.com/?3FzvW56xRov
0
super,

mais as tu redémarré le pc après le mode suppression d'ADWC ?


si oui,


aide toi de ce poste pour me faire passer un nouveau rapport de zhpdiag s'il te plait :

https://forums.commentcamarche.net/forum/affich-28105543-aide-supprimer-trojan#1



@ ++



O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
Bonsoir,

Oui le pc a bien redémmarré après la suppression avec adwc

Voilà le rapport zhpdiag http://cjoint.com/?3FAwk0ne0h0
0
Utilisateur anonyme
27 juin 2013 à 20:03
bonjour,

installe les mises à jour de Vista, internet explorer et la dernière version d'Adobe reader depuis sons ite dédié !





* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
[HKLM\Software\McAfee]
O4 - HKCU\..\Run: [SearchProtection] C:\Users\Anaïs\AppData\Roaming\Search Protection\SearchProtection.exe (.not file.)
O4 - HKUS\S-1-5-21-4027388061-1245875386-2043703796-1000\..\Run: [SearchProtection] C:\Users\Anaïs\AppData\Roaming\Search Protection\SearchProtection.exe (.not file.)
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
O42 - Logiciel: Search Protection - (.Spigot, Inc..) [HKCU] -- Search Protection
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
Emptytemp
EmptyClsid


----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

0
Bonsoir,

J'ai bien fait les mises à jour (il reste une mise à jour vista, qui échoue à chaque fois ! )

voilà le rapport zhpfix :

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-29-06-2013-21-42-20.txt
Run by Anaïs at 29/06/2013 21:42:16
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME Google Update Helper
SUPPRIME Google Toolbar for Internet Explorer
ABSENT Uninstall Process: c:\users\anaïs\appdata\roaming\search protection\uninstall.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
SUPPRIME [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Protection]
SUPPRIME Key: HKLM\Software\McAfee

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: SearchProtection
ABSENT RunValue: SearchProtection
SUPPRIME RunValue: WindowsWelcomeCenter

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
ABSENT File: c:\users\anaïs\appdata\roaming\search protection\searchprotection.exe
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
4 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Dossier(s)
2 : Fichier(s)
3 : Logiciel(s)


End of clean in 00mn 34s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/06/2013 21:42:19 [1463]
0
Utilisateur anonyme
29 juin 2013 à 21:54
bonjour,

certaines mises à jours ne s'installant pas forcement sur le pc (va savoir pourquoi !!)



Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
Bonjour,
Mon Pc bug totalement ! Je n'arrive même plus à lancer mbam ... Ni même à éteindre/ redémarrer l'ordinateur normalement. Je fais quoi ?
0
Utilisateur anonyme
30 juin 2013 à 12:10
bonjour,

étrange !

est ce que tu arrives à le redémarre en mode sans echec avec la prise en charge du réseau ?



0
Oui, je viens de le faire ;)
Et maintenant ? Je lance mbam comme indiqué dans le post plus haut ?
0
Utilisateur anonyme
30 juin 2013 à 12:21
0
C'est fait, mais aucune amélioration !
Si je ne démarre pas en mode sans échec, je ne peux quasiment rien faire sur mon pc...
0
Utilisateur anonyme
30 juin 2013 à 13:55
reste en mode sans echec avec la prise en charge du réseau :


* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard


► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista & Windows7 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.


0
Je n'arrive pas à réactiver les agents avast ("agent introuvable")

Rapport combofix : http://cjoint.com/?3FEpIn7hfXv
0
Utilisateur anonyme
30 juin 2013 à 15:51
redémarre ton pc pour voir si retrouve sa stabilité !

Avast doit se lancer au démarrage aussi !

0
J'ai redémarré mais ça ne change rien : si je ne suis pas en mode sans échec je ne peux absolument rien faire. Je démarre donc en mode sans échec avec réseau, et j'ai toujours le même problème avec avast...
0