Bonjour à tous
Alors voila mon soucis, pas très original: ouverture intempestives de spams et antivir qui me trouve régulièrement des chevaux de troie, même quand je ne suis pas sur internet.
les noms de ces derniers: tr/Dlr.adload.ni, tr/dropper.gen...
Alors que faire, svp?
merci d'avance
Page 1 sur 1
Spam et cheval de Troie
#2
Posté 25 novembre 2011 - 04:47
Bonsoir,
Poste le rapport Antivir sur ces détections stp.
ZHPDiag :
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
Double-clique sur ZHPDiag pour lancer l'exécution
Clique sur le tournevis. 
Clique sur la loupe
pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100%
Tu refermes ZHPDiag
Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt)
Ce rapport étant trop long pour le forum, héberge le :
@++
Poste le rapport Antivir sur ces détections stp.
ZHPDiag :
- Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.
- Double-clique sur ZHPDiag.exe pour lancer l'installation
- Important:
Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Important:
Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100%Tu refermes ZHPDiag
Ce rapport étant trop long pour le forum, héberge le :
- soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr!
- soit sur Cijoint et copie-colle le lien fourni dans ta réponse.
- Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni.
@++
- Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet".
- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
#3
Posté 25 novembre 2011 - 04:56
Ok, merci de ta rapidité.
Comme c'est l'ordi du taf, je reprendrai la marche mardi de la semaine prochaine avec le rapport demandé.
A++
Comme c'est l'ordi du taf, je reprendrai la marche mardi de la semaine prochaine avec le rapport demandé.
A++
#5
Posté 29 novembre 2011 - 02:51
Bonjour,
Utilise le bouton "ajouter une réponse" et non "répondre" (pour ne pas me citer).
Télécharge RogueKiller (par Tigzy) sur le bureau
(A partir d'une clé USB si le Rogue empêche l'accès au net) .
RogueKiller
Quitte tous les programmes en cours
Lance RogueKiller.exe.
Sous Vista/Seven, faire un clic droit et choisir Exécuter en tant qu'administrateur.
Si une détection apparait en haut de la fenêtre, tape 2 (mode REMOVE) et valide par la touche Entrer.
(Si le programme a été bloqué, renommer en RogueKiller.com et recommencer)
Si les raccourcis ont disparu, relance l'outil en mode 6.
Poste le rapport RKreport[2].txt.
Relance l'outil en modes 4 puis 5.
Poste tous les rapports obtenus stp.
@++
Utilise le bouton "ajouter une réponse" et non "répondre" (pour ne pas me citer).
Télécharge RogueKiller (par Tigzy) sur le bureau
(A partir d'une clé USB si le Rogue empêche l'accès au net) .
RogueKiller
Quitte tous les programmes en cours
Lance RogueKiller.exe.
Sous Vista/Seven, faire un clic droit et choisir Exécuter en tant qu'administrateur.
Si une détection apparait en haut de la fenêtre, tape 2 (mode REMOVE) et valide par la touche Entrer.
(Si le programme a été bloqué, renommer en RogueKiller.com et recommencer)
Si les raccourcis ont disparu, relance l'outil en mode 6.
Poste le rapport RKreport[2].txt.
Relance l'outil en modes 4 puis 5.
Poste tous les rapports obtenus stp.
@++
- Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet".
- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
#7
Posté 29 novembre 2011 - 03:25
re
voici les derniers rapports
Lien CJoint.com AKDpGk9L5vt
Lien CJoint.com AKDpGVbacZP
j'attends des nouvelles
merci d'avance
voici les derniers rapports
Lien CJoint.com AKDpGk9L5vt
Lien CJoint.com AKDpGVbacZP
j'attends des nouvelles
merci d'avance
#8
Posté 29 novembre 2011 - 03:36
Re,
Télécharge TDSSKiller de Kaspersky sur ton bureau.
Ou: http://support.kaspe.../tdsskiller.zip ; décompresse le zip.
Double-clique sur TDSSKiller.exe
L'écran de TDSSKiller s'affiche:

- Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".

Et coche les 2 options supplémentaires:

Clique sur Start scan pour lancer l'analyse.
- Si une menace est détectée (Threats detected) vérifie que, suivant le cas:
En général, laisse les options proposées par défaut par l'outil
l'option "delete" (effacer) est bien cochée pour la famille TDL2
l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe
l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)
l'option "cure" (réparer ) pour la famille TDL3.
l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).
l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess
puis clique sur Continue.
- laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.
En fin d'analyse il peut être demandé de relancer la machine:
clique sur Reboot Now.
- Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.
- Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:
SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)
[SystemDrive représente la partition sur laquelle est installé le système, généralement C:]
++
Télécharge TDSSKiller de Kaspersky sur ton bureau.
Ou: http://support.kaspe.../tdsskiller.zip ; décompresse le zip.
Double-clique sur TDSSKiller.exe
L'écran de TDSSKiller s'affiche:

- Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".

Et coche les 2 options supplémentaires:

Clique sur Start scan pour lancer l'analyse.
- Si une menace est détectée (Threats detected) vérifie que, suivant le cas:
En général, laisse les options proposées par défaut par l'outil
l'option "delete" (effacer) est bien cochée pour la famille TDL2
l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe
l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)
l'option "cure" (réparer ) pour la famille TDL3.
l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).
l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess
puis clique sur Continue.
- laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.
En fin d'analyse il peut être demandé de relancer la machine:
clique sur Reboot Now.
- Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.
- Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:
SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)
[SystemDrive représente la partition sur laquelle est installé le système, généralement C:]
++
- Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet".
- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
#10
Posté 29 novembre 2011 - 04:06
C'est pas fini, l'air ne fait pas la chanson 
1) Télécharge AdwCleaner par Xplode: Les Téléchargements - Outils de Xplode - AdwCleaner
Enregistre-le sur le bureau (et pas ailleurs).
Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.
Clique sur Suppression et laisse travailler l'outil.
Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.
Le rapport est en outre sauvegardé sous C:\AdwCleaner[S1]
-------------------------
2) Télécharger ATF Cleaner par Atribune.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
------------
3) Télécharge Malwarebytes' Anti-Malware (MBAM).
Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer clique pour la version FREE et enregistre l'exécutable sur le bureau.
A la propoqition d'évaluation de la version Pro, refuser. Ceci évitera les éventuels conflits avec l'une ou l'autre suite de sécurité.

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
Ce logiciel est à garder.
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour MBAM
Exécute le fichier après l'installation de MBAM
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
Si MBAM demande à redémarrer le pc, fais-le.
Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
@++
1) Télécharge AdwCleaner par Xplode: Les Téléchargements - Outils de Xplode - AdwCleaner
Enregistre-le sur le bureau (et pas ailleurs).
Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.
Clique sur Suppression et laisse travailler l'outil.
Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.
Le rapport est en outre sauvegardé sous C:\AdwCleaner[S1]
-------------------------
2) Télécharger ATF Cleaner par Atribune.
- Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf)
Archive-Host | Hébergement de fichiers et Solutions Web
|MG| ATF Cleaner 3.0.0.2 Download
Double-clique ATF-Cleaner.exe afin de lancer le programme.
--> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur.
Sous l'onglet Main, choisis : Select All
Cliquer sur le bouton Empty Selected
- Clique Firefox au haut et choisis : Select All
Cliquer le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
- Clique Opera au haut et choisis : Select All
Cliquer le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
------------
3) Télécharge Malwarebytes' Anti-Malware (MBAM).
Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer clique pour la version FREE et enregistre l'exécutable sur le bureau.
A la propoqition d'évaluation de la version Pro, refuser. Ceci évitera les éventuels conflits avec l'une ou l'autre suite de sécurité.

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
Ce logiciel est à garder.
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour MBAM
Exécute le fichier après l'installation de MBAM
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
- Double clique sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
- Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
- Sélectionne "Exécuter un examen complet"
- Clique sur "Rechercher"
- L'analyse démarre, le scan est relativement long, c'est normal.
- A la fin de l'analyse, un message s'affiche :
Citation
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. - Ferme tes navigateurs.
- Si des malwares ont été détectés, clique sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. - MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.
Si MBAM demande à redémarrer le pc, fais-le.
Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
@++
- Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet".
- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
Page 1 sur 1
| Sujet | Commencé par | Statistiques | Infos sur le dernier message | |
|---|---|---|---|---|
![]() |
AVG détecte un cheval de Troie
Generic27.FEK.dropper |
mister_H ![]() |
|
|
![]() |
[Résolu] Win32/Olmarik.TDL4 cheval de Troie
|
Traxor ![]() |
|
|
![]() |
Anti spam gratuit
|
Blackgex ![]() |
|
|
![]() |
Suite à attaque de cheval de Troie
Message d'erreur traduction GOOGLE |
poseidon33 ![]() |
|
|
![]() |
[Résolu] Cheval de Troie Fynloski
|
volfoni ![]() |
|
|
![]() |
[Résolu] Cheval de Troie
|
vct ![]() |
|
|
![]() |
Cheval de Troie sur Win 32
mon antivirus n'arrive pas à éradiquer ces trojans |
jo9177 ![]() |
|
|
![]() |
[Résolu] Cheval de Troie à répétition, System Fix
Mon anti virus Eset Nod 32 n'arrive pas à supprimer certains virus |
jo9177 ![]() |
|
|
![]() |
[Résolu] Win32/Spy.SpyEye.B cheval de Troie
Dans la mémoire vive ? |
patman ![]() |
|
|
![]() |
[Résolu] Infection par cheval de Troie
TR/Crypt.XDR.Gen |
patman ![]() |
|

Aide










