Il y a actuellement 245 visiteurs
Mercredi 24 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Cheval de troie

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Cheval de troie

Message le 22 Déc 2008 13:07

Bonjour ...voila j'ai un souci ( même un gros) ...g un ordinateur portable neuf fonctionnant sous vista 32 ...il se trouve ke g chopé un cheval de troi qui est dans c:/windows/system32/msqpdxwqsctmei.dll. J'ai Kapersky ..il me dit sans arret qu'il le supprimera au redemarrage ..et il ne le fait pas !
Donc ben je suis un peu emmerdé ...
Si qqun pouvais m'aider a le supprimé ( qqun ki sy connai jve pa le planté xD :$... car largent de noel je sent quil va passer dedan :'( ...
Merci beaucoup ...d'avance :)
Hells
Visiteur
Visiteur
 
Messages: 2
Inscription: 21 Déc 2008 17:11
 


Message le 22 Déc 2008 13:22

Bonjour et bienvenue Hells.
Mbam devrait te libérer du souci.
Suis la procédure de ce sujet => ICI <=
A la fin tu redémarres et tu désinstalles Mbam.
Fais savoir et ++ :wink:
Avatar de l'utilisateur
Pac428
PC-Infopraticien
PC-Infopraticien
 
Messages: 29309
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 

Chval de troie

Message le 23 Déc 2008 09:06

ALors j'ai lue un peu la page que tu ma mis en lien mais il se trouve que je vais fortement me perdre la dedans :( als si je commence et si jy arriv pas ver le milieu heuu ... je sais pas trop ski va se passer ! Et sinon ... tu crois que si je supprime directement le dossier ? sa ferai koi ? etan donné ke c iexplorer et non pas explorer ..jpourrai installé firfox non ?
Hells
Visiteur
Visiteur
 
Messages: 2
Inscription: 21 Déc 2008 17:11
 

Message le 23 Déc 2008 11:50

Salut Hells.
C'est une très bonne idée d'installer et d'utiliser Firefox par défaut. 8)
Faut décontaminer quand-même ...
Voilà la procédure à suivre :

- Télécharges Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
- Double-cliques sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet Mise à jour, cliques sur le bouton Recherche de mise à jour :
si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
- Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
- Sélectionne Exécuter un examen complet.
- Clique sur Rechercher. L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats'
pour afficher tous les objets trouvés.

- Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira.
- Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection,
MBAM va détruire les fichiers et clés de registre infectés par ton trojan.
(et en mettre une copie dans la quarantaine.)
- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
Copie-colle ce rapport dans ta prochaine réponse si besoin.
Quand c'est fini, tu peux désinstaller Mbam.

Le mieux c'est : tu t'imprimes cette liste et tu la suis ligne par ligne.

Bon travail et ++ :wink:
Avatar de l'utilisateur
Pac428
PC-Infopraticien
PC-Infopraticien
 
Messages: 29309
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 

Message le 05 Jan 2009 12:17

Bonjour.

En complément de Mbam, tu peux utiliser Gmer.

Tu le télécharges ici en version .ZIP que tu décompresses ensuite sur le Bureau.

Tu double-cliques sur l'icône Gmer.exe pour le lancer.

Tu cliques ensuite sur l'onglet Rootkit puis sur Scan pour démarrer l'analyse.

Si Gmer trouve un rootkit, il affichera la ligne en rouge.
Tu cliques droit sur la ligne puis sur Kill the process si cette option est disponible puis dans tous les cas tu cliques droit sur Delete the service pour supprimer le rootkit.

Dans tous les cas, si tu hésites ou que tu veux une confirmation sur les suppressions, tu suis ces deux tutoriaux:

_ le guide pour faire une impression écran;

_ comment l'héberger sur internet.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 05 Jan 2009 12:40

:D Bonne Année et tous mes voeux R@in | b0w !
... c'est bon de te revoir, oh Grand Verminator :lol:
++ :wink:
Avatar de l'utilisateur
Pac428
PC-Infopraticien
PC-Infopraticien
 
Messages: 29309
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 

Message le 05 Jan 2009 12:50

Merci Kamarade!

Je ne fais que passer, j'ai encore beaucoup de travail mais quand j'ai regardé en Zz et que j'ai vu des membres acharnés voulant formater, je n'ai pas résisté! :lol:
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 05 Jan 2009 13:01

:lol:
Avatar de l'utilisateur
Pac428
PC-Infopraticien
PC-Infopraticien
 
Messages: 29309
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 



Sujets similaires

Message reconnaitre un cheval de troyes et solution
Bonjour, comment reconnait't'on si notre PC est atteint par un cheval de troyes ? ,
Réponses: 7

Message éliminer un cheval de Troie / virus
Bonjour, Je ne sais pas comment s'est apparu sur mon ordi vu que je n'ai rien téléchargé ces derniers jours mais à chaque fois que j'ouvre internet depuis 3 jours (que ce soit sur chrome ou explorer), ma page d'accueil (qui était google à la base) devient une page "amisites", dans le même ...
Réponses: 8

Message aide pour éliminer un cheval de troie
Bonjour,Je m'excuse d'avance si c'est un peu long mais je vais essayer d'être le plus précis possible.Il y a 10 jours environ, j'ai attrapé un virus en voulant télécharger quelque chose (quelle idée m'a pris !) sur firefox. Des dizaines de pubs s'ouvraient toutes seules sur mon ordi, même lorsque me ...
Réponses: 3

Message Virus Cheval de Troie téléchargeur
Bonjour,Dernièrement mon anti-virus "Microsoft Security Essentials" à détecté un cheval de Troie sur mon PC Portable. Malgré la suppression du virus par l'anti-virus mon PC est tjrs infecté et dès que je vais sur internet j'ai plein de pages indésirables qui s'ouvrent alors que je n'avais ...
Réponses: 8

Message Cheval de Troie "collected_c.BEIS"
Bonjour,Mon antivirus AVG reconnait depuis quelque temps le cheval de troie "collected_c.BEIS".Je n'arrive pas à supprimer le virus: à chaque fois, il est mis en quarantaine et ne peut être supprimé par AVG.J'ai cherché sur internet et ai téléchargé le spyware "Spybot". Après ana ...
Réponses: 1

Message Cheval de Troie Generic35.ADLJ
Bonjour à tous.Cela fait pas mal de temps que je vous lis pour obtenir des renseignements (je ne suis pas fort en informatique), mais c'est mon premier post.Suite à un téléchargement, j'ai eu une alerte "Cheval de Troie Generic35.ADLJ" ainsi qu'un "Luhe.sirefef.A"Les deux ont été ...
Réponses: 7

Message Virus Cheval de troie: BackDoor.Generic15.CJWN
Bonjour, j'ai eu un virus nommé : Cheval de troie: BackDoor.Generic15.CJWN détecté par AVG dans le dossier C:\Windows\System32\services.exeCelui est placé en quarantaine et le bouclier résident m'indique que la "Menace est supprimée" mais le virus revient tout le temps. Comment faire s'il ...
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 8 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.