Supprimer un cheval de troie

Résolu/Fermé
d.bououden Messages postés 11 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014 - 26 nov. 2014 à 10:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 nov. 2014 à 15:14
Bonjour,
J'ai dans mon système un cheval de troie, voire même peut être plusieurs...
le souci c'est que je ne sais pas comment m'en débarasser.
j'ai téléchargé malwarebyte's et lancé plusieurs analyses et mises en quarantaine mais rien n'y fait.
il est toujours là et envoi des mails depuis outlook!
Merci pour votre aide!

15 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 26/11/2014 à 10:26
doubon : https://forums.commentcamarche.net/forum/affich-31112683-supprimer-cheval-de-troie

Tu ne donnes pas assez d'info pour qu'on puisse t'aider efficacement.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
d.bououden Messages postés 11 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014
26 nov. 2014 à 10:31
Merci pour votre réponse rapide!!
c'est trèe gentil!
je suis nouvelle et je ne sais pas trop de quelles infos avez-vous besoin...
j'ai windows vista et les deux malwares trouvés sont: Trojan.Agent.Ded
et Trojan.Agent.IDgen
merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
26 nov. 2014 à 10:32
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
d.bououden Messages postés 11 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014
26 nov. 2014 à 10:56
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
26 nov. 2014 à 11:04
Tu as deux antivirus, semble-t-il, Microsoft Security Essentials et Antivir
avec Malwarebytes par dessus.

Un seul antivirus par ordinateur.
Je te conseille de garder Antivir, désinstalle l'autre.

Sinon rien d'anormal.
Malwarebytes ou antivir détecte qq chose ?
Tu peux donner le rapport ?

C'est MSE qui détecte ces trojans ?
tu as un bouton plus de détails sur les détections avec le fichier détecté, quel est-il ?
0
d.bououden Messages postés 11 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014
26 nov. 2014 à 11:23
je m'en doutais que tu allais me dire de désinstaller un des deux anti virus, mais je ne savais pas lequel il fallait garder.
c'est malwarebytes qui a détécté les soucis et mse aussi...
mais en plus j'ai des mails qui ont été expédiés depuis outlook et c'est pas moi à l'origine de ça.
de plus google m'a envoyé un mail pour me dire qu'ils ont bloqué une tentative de connexion sur ma boite mail...
voici le rapport de malwarebyte's
https://pjjoint.malekal.com/files.php?id=20141126_k13t11w11q11t5
mercî beaucoup!!
0
d.bououden Messages postés 11 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014
26 nov. 2014 à 11:26
et voici le type de trojan qui trouve mse
Trojan/Win32/peaac.gen.A!plock
merci beaucoup!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
26 nov. 2014 à 11:34
ok, bha en fait les deux doivent rien détecter, du coup, ça sert à rien de multiplier.


Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.

~~

Fais un scan NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32

enregistre le rapport et donne le via pjjoint.


0
d.bououden Messages postés 11 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014
26 nov. 2014 à 12:04
Voici le rapport TDSS killer
https://pjjoint.malekal.com/files.php?id=20141126_n11k1411v13h7

le Scan Nod32 arrive
0
Désolée d'avoir tardé avec le rapport nod32, mais j'ai dû m'absenter.
voici le lien du rapport
http://pjjoint.malekal.com/files.php?id=20141126_n11h7z5i10b9
merci encore!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
26 nov. 2014 à 21:59
On résume :
- rien sur FRST
- des fichiers temporaires sur Malwarebytes et NOD32

Aucun ne détecte de malwares actifs.

Tu peux désinstaller Microsoft Security Essentials, si tu ne l'as pas fait.

Demain tu fais un scan Malwarebytes en le mettant à jour et surtout tu donnes bien le rapport de scan, car la fois d'avant, tu as donné le rapport de protection WEB.
0
d.bououden Messages postés 11 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
27 nov. 2014 à 09:20
Bonjour,
Comme demandé voici le lien pour le rapport de Malwarebytes.
Désolée de m'être trompée hier sur le rapport de protection.
merci!
0
d.bououden Messages postés 11 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014
27 nov. 2014 à 09:21
le copier coller n'a pas marché, pardon

https://pjjoint.malekal.com/files.php?id=20141127_k9q9c10w8m14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 nov. 2014 à 09:28
Plus rien donc.
Refais un scan NOD32 pour voir s'il ne détecte rien.
0
d.bououden Messages postés 11 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014
27 nov. 2014 à 10:36
le scan NOD 32 vient de se terminer.
il ne détecte plus rien;)
Tu veux le rapport ou pas nécessaire?
Merci, merci tout plein!!
c'est vraiment gentil de m'avoir aidé!
0
d.bououden Messages postés 11 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014
27 nov. 2014 à 11:19
tout a l'air de fonctionner comme il faut.
merci beaucoup encore de ton aide et de ta réactivité!
c'est vraiment gentil!
bonne journée!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 nov. 2014 à 11:22
non si y a rien, ça sert à rien de le donner.

Il y a deux cas de figure :
- soit ce sont des faux positifs, c'est à dire des erreurs de détections mais vu que plusieurs antivirus ont détectés, je dirai que non.
- soit la partie active du malware étaient dans temp, Malwarebytes et NOD32 l'ont viré ou des restes d'une ancienne infection et les fichiers temp étaient là depuis un moment.

Plutôt la seconde option surtout que tu avais rien sur FRST.

Dans tous les cas, tu devrais changer tous tes mots de passe WEB (mail, jeu etc), ils peuvent avoir été volés.

Aussi tu devrais faire un scan après demain, pour s'assurer qu'il n'y ait vraiment plus rie.
0
d.bououden Messages postés 11 Date d'inscription mercredi 26 novembre 2014 Statut Membre Dernière intervention 27 novembre 2014
27 nov. 2014 à 11:53
Merci pour tous tes conseils.
Je changerai mes mots de passe et je ferai les scans à nouveau.
Je pense aussi que j'ai vraiment été infectée, vu que plusieurs mails ont été envoyés depuis outlook...
Merci encore pour ton efficacité!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 nov. 2014 à 15:14
d'ac :)
0