J'ai eut un cheval de troie

Résolu/Fermé
gzenor Messages postés 25 Date d'inscription dimanche 16 octobre 2016 Statut Membre Dernière intervention 14 juin 2017 - 17 oct. 2016 à 16:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 oct. 2016 à 12:39
Bonjour à tous. je viens de lancer mon antivirus et j'ai fais une analyse avec celui-ci. Elle vient de finir en me disent que j'avais un cheval de troie su mon pc. J'ai supprimé le cheval, mais je voudrais savoir deux choses:

1 quelles sont les conséquence possible de la présence d'un cheval de troie sur mon pc
2 comment éviter d'en avoir un autre en sachant que je ne suis allé sur aucun site de Streaming ou autre ses dernier temps.

merci d'avance



14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 oct. 2016 à 16:49
Salut,

Quel est le nom de le menace exacte ?
Dans quel fichier est détecté ce Trojan ?
0
gzenor Messages postés 25 Date d'inscription dimanche 16 octobre 2016 Statut Membre Dernière intervention 14 juin 2017 1
17 oct. 2016 à 16:53
salut en merci de répondre, je te fais un copier collé du résultat de l'analyse:
[RESULTAT] Contient le cheval de Troie TR/Gilot.1
j'espere que ça pourra t'aider
0
gzenor Messages postés 25 Date d'inscription dimanche 16 octobre 2016 Statut Membre Dernière intervention 14 juin 2017 1
17 oct. 2016 à 16:55
ha oui j'oublié l'emplacement:C:\ProgramData\Avira\Antivirus\INFECTED\4ac597d9.qua
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 oct. 2016 à 17:18
C'est la quarantaine d'Antivir ça.
Tu as fait l'analyse avec quel antivirus ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J ai fais l analyse avec avira antivirus version gratuite pour l emplacement je ne sais plus, si ce n ait pas celui que j ai collé, j n'en sais rien désolé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 oct. 2016 à 17:27
donne le rapport antivir.
0
gzenor Messages postés 25 Date d'inscription dimanche 16 octobre 2016 Statut Membre Dernière intervention 14 juin 2017 1
19 oct. 2016 à 17:14
Configuration pour la recherche actuelle:
Nom de la tâche...............................: Scan intégral
Fichier de configuration......................: C:\Program Files (x86)\Avira\Antivirus\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: Interactif
Action secondaire.............................: Ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Contrôle en cours des secteurs d'amorçage.....: marche
Secteurs d'amorçage...........................: C:, D:,
Contrôle en cours des programmes actifs.......: marche
Programmes en cours étendus...................: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique de fichiers.......................: avancé
Fichiers à exclure............................:

Début de la recherche: dimanche 16 octobre 2016 16:25

La recherche sur les secteurs d'amorçage commence:
Secteur d'amorçage 'HDD0(C:, D:)'
[INFO] Aucun virus trouvé!

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence:
Recherche en cours du processus 'svchost.exe' - '58' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '43' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '102' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '114' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '89' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '162' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '84' module(s) ont été recherchés
Recherche en cours du processus 'FBAgent.exe' - '41' module(s) ont été recherchés
Recherche en cours du processus 'ASLDRSrv.exe' - '24' module(s) ont été recherchés
Recherche en cours du processus 'GFNEXSrv.exe' - '14' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '88' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '86' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '61' module(s) ont été recherchés
Recherche en cours du processus 'armsvc.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '110' module(s) ont été recherchés
Recherche en cours du processus 'AppleMobileDeviceService.exe' - '67' module(s) ont été recherchés
Recherche en cours du processus 'mDNSResponder.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '58' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'mdm.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'NBService.exe' - '50' module(s) ont été recherchés
Recherche en cours du processus 'ocsvc.exe' - '65' module(s) ont été recherchés
Recherche en cours du processus 'PMBDeviceInfoProvider.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'WLIDSVC.EXE' - '76' module(s) ont été recherchés
Recherche en cours du processus 'Avira.ServiceHost.exe' - '129' module(s) ont été recherchés
Recherche en cours du processus 'WLIDSvcM.exe' - '17' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '43' module(s) ont été recherchés
Recherche en cours du processus 'taskhost.exe' - '86' module(s) ont été recherchés
Recherche en cours du processus 'taskeng.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'Dwm.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'ATKOSD2.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '248' module(s) ont été recherchés
Recherche en cours du processus 'AsScrPro.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'ETDCtrl.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'AmIcoSinglun64.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'RAVBg64.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'igfxpers.exe' - '49' module(s) ont été recherchés
Recherche en cours du processus 'TiltWheelMouse.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'iTunesHelper.exe' - '76' module(s) ont été recherchés
Recherche en cours du processus 'CLMLSvc.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'RAVCpl64.exe' - '46' module(s) ont été recherchés
Recherche en cours du processus 'SonicFocusTray.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'DMedia.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'HControlUser.exe' - '22' module(s) ont été recherchés
Recherche en cours du processus 'wcourier.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'ControleParental.exe' - '56' module(s) ont été recherchés
Recherche en cours du processus 'SketchManager.exe' - '85' module(s) ont été recherchés
Recherche en cours du processus 'PMBVolumeWatcher.exe' - '88' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '94' module(s) ont été recherchés
Recherche en cours du processus 'jusched.exe' - '39' module(s) ont été recherchés
Recherche en cours du processus 'Avira.Systray.exe' - '146' module(s) ont été recherchés
Recherche en cours du processus 'AutoStartupService.exe' - '75' module(s) ont été recherchés
Recherche en cours du processus 'SearchIndexer.exe' - '110' module(s) ont été recherchés
Recherche en cours du processus 'iPodService.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'TrustedInstaller.exe' - '49' module(s) ont été recherchés
Recherche en cours du processus 'wmpnetwk.exe' - '120' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'DllHost.exe' - '45' module(s) ont été recherchés
Recherche en cours du processus 'InputPersonalization.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'LMS.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'SOHDms.exe' - '89' module(s) ont été recherchés
Recherche en cours du processus 'SpfService64.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'UNS.exe' - '45' module(s) ont été recherchés
Recherche en cours du processus 'taskmgr.exe' - '49' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '87' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '129' module(s) ont été recherchés
Recherche en cours du processus 'vssvc.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'SearchProtocolHost.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'steam.exe' - '138' module(s) ont été recherchés
Recherche en cours du processus 'steamwebhelper.exe' - '75' module(s) ont été recherchés
Recherche en cours du processus 'SteamService.exe' - '57' module(s) ont été recherchés
Recherche en cours du processus 'steamwebhelper.exe' - '60' module(s) ont été recherchés
Recherche en cours du processus 'SearchFilterHost.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '68' module(s) ont été recherchés
Recherche en cours du processus 'lsm.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '31' module(s) ont été recherchés

La recherche sur les renvois aux fichiers exécutables (registre) commence:
Le registre a été contrôlé ( '3795' fichiers).


La recherche sur les fichiers sélectionnés commence:

Recherche débutant dans 'C:\' <OS>
C:\ProgramData\Avira\Antivirus\INFECTED\4ac597d9.qua
[RESULTAT] Contient le cheval de Troie TR/Gilot.1
Recherche débutant dans 'D:\' <DATA>

Début de la désinfection:
C:\ProgramData\Avira\Antivirus\INFECTED\4ac597d9.qua
[RESULTAT] Contient le cheval de Troie TR/Gilot.1
[REMARQUE] Fichier supprimé.


Fin de la recherche: lundi 17 octobre 2016 16:28
Temps écoulé: 15:23:09 Heure(s)

La recherche a été effectuée intégralement.

58470 Les répertoires ont été contrôlés
730177 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
1 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
730176 Fichiers non infectés
5838 Les archives ont été contrôlées
0 Avertissements
1 Consignes
1203668 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés



j'espère que ceci pourra t'aider
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 oct. 2016 à 17:31
Ca été supprimé.
Mais bon c'était dans la quarantaine...
donc pas actif.

Si tu veux vérifier ton ordinateur :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
gzenor Messages postés 25 Date d'inscription dimanche 16 octobre 2016 Statut Membre Dernière intervention 14 juin 2017 1
21 oct. 2016 à 19:10
pourrais tu me repondre rapidement rapidement stp
on m'a dit de réinitialiser mon pc pour d'autres problèmes de performances...
un ami qui s'y connait en informatique vas me le réinitialiser demain mais je vais essayer de faire tes analyses avant
pense tu que la réinitialisation supprimera les virus éventuels??
l'analyse est finie mais je n'ai que 2 dossiers
0
gzenor Messages postés 25 Date d'inscription dimanche 16 octobre 2016 Statut Membre Dernière intervention 14 juin 2017 1
21 oct. 2016 à 19:14
0
gzenor Messages postés 25 Date d'inscription dimanche 16 octobre 2016 Statut Membre Dernière intervention 14 juin 2017 1
21 oct. 2016 à 19:16
1er lien
je te donne le suivant
0
gzenor Messages postés 25 Date d'inscription dimanche 16 octobre 2016 Statut Membre Dernière intervention 14 juin 2017 1
21 oct. 2016 à 19:17
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 oct. 2016 à 11:40
Ca semble correct.
0
Donc il n y a plus de menace sur le pc??
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 oct. 2016 à 12:39
oui, tout va bien =)
0