Cheval de troie, internet ?

Fermé
Ex_TvG Messages postés 846 Date d'inscription vendredi 26 juin 2009 Statut Membre Dernière intervention 11 février 2015 - 26 févr. 2011 à 22:50
 Utilisateur anonyme - 27 févr. 2011 à 20:17
Bonjour,
En visitant un site internet, mon antivirus a detecter un cheval de troie ( anti virus : avast ), je sais pas du tout quoi faire, si quelqu'un pouvait me conseillié, merci bien.



2 réponses

Utilisateur anonyme
27 févr. 2011 à 09:02
Salut



* Télécharge ZHPDiag (de Nicolas coolman)

ICI >> ZHPDiag (de Nicolas coolman)

* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport


et


2) * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

>> Random's System Information Tool (RSIT) par random/random

* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport> log.txt que tu viens d'enregistrer sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* les deux liens générés >> faut me les donner ici pour que je puisse voir les rapports
* il te suffit de le poster.

* ensuite fais aprés de même avec le rapport >> info.txt .




Membre Contributeur sécurité CCM
0
Ex_TvG Messages postés 846 Date d'inscription vendredi 26 juin 2009 Statut Membre Dernière intervention 11 février 2015 195
27 févr. 2011 à 12:45
Une fois sela fait, le virus sera plus la ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
27 févr. 2011 à 15:09
Bonjour,

non, ZHPDiag et RSIT ne vont rien supprimer.

Ils vont seulement permettre de connaitre les modifications que le malware a apporté à ton système et qu'il faudra supprimer.

Par contre, ZHPDiag et RSIT, c'est un outil de trop.

Fais le premier seulement.

Pour comparer les mérites de l'un et de l'autre, il y a les VM.

@+
0
Utilisateur anonyme
27 févr. 2011 à 18:24
Perso >>Lyonnais92 si je demande les deux j ai une raison et pas besoin que tu me dises que il y en a un de trop je savais deja
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
Modifié par Lyonnais92 le 27/02/2011 à 20:05
Perso, si je pose le problème, c'est que je sais que tu as une raison et je réitère, les ordis des internautes ne sont pas un terrain d'expérimentation, les VM sont là pour ça.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
Modifié par Lyonnais92 le 27/02/2011 à 20:10
Salut,

je reposte puisque j'ignore qui, mais si nécessaire je ferai appel à la modération pour savoir qui et si ce n'est pas un abus de pouvoir, a cru bon de supprimer mon message.

Ni ZHPDiag ni RSIT ne vont supprimer le malware mais seulement permettre de savoir ce qu'il a modifié sur ton ordi et donc ce qu'il faut supprimer.

Par contre, inutile de faire tourner les 2.

ZHPDiag suffit.

@+
0
Utilisateur anonyme
27 févr. 2011 à 20:17
Bonsoir, je viens de restaurer le post de Lyonnais 92 !

Virus cc ce n'est pas une méthode correcte, si tu ne passes
pas par la Modération, la Modération se passera de toi !

Merci de ne pas abuser des tes "pouvoirs" aussi petits soient-ils.

M@thew Modérateur CCM.
0