Je fais comment?
MOn MCafee a détecté un cheval de Troie , il ne sait pas l´enlever , ni le mettre en quarantaine ni reparer(comme dab quoi).
Est ce grave?
Commen je fais pour l´enlever de mon pc?
J´ai eu le bon reflex de debrancher tous mes ports USB externes(tout est dessus heureusement).
J´ai allumé Spybot Search And Destroy mais est ce que ça va me nettoyé ça?
normalement spybot va te l´enlever ....
mais attend la fin du scan la prochaine fois avant de poster
si spybot ne l´enleve pas, on essayera autre chose
Quand on fais un scan spybot enleve les virus?
si il les trouve et qu´il ne sont pas dans le systeme oui
Ok thx
Malheureusement Spybot en trouve un autre !
Celui qui vien de ce mettre il s´apelle :
Nom :Exploit-ObscuredHtml
fichier : Hacking[1].htm
Chemin d´acces :Tempory files mais moi j´ai ete voir mais je trouve pas le dossier tempry files , est il caché? comment le rendre apparent?
S´il ne peut pas les supprimer, il te demandera si tu souhaites lancer un scan avant le démarrage du système, réponds oui et redémarre ![]()
Spybot a reussi a regler tout les problemes mais il n´a pas détecté le cheval de troie que j´ai cité plus haut , c´est Mcafee qui l´a détecté celui là!
Mais le probleme ça fait longtemp qe je n´ai plus mis les mises a jours de McAfee (moi de Mars).
Là j´ai installé un anti-malaware je vais voir!
sinon telecharge cleanzip ici
http://www.malekal.com/download/clean.zip
dezippe le, puis lance clean
choisi l´option 1 et poste ton rapport ici
de plus telecharge genproc ici
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
dezippe le puis poste ton rapport ici
et pour finir telecharge hijackthis ici
http://telechargement.zebulon.fr/hijackthis.html
dezippe le, lance hijackthis, puis selection do a scan only, puis sur save log,enregistre et poste ici le rapport qui apparait
a tout de suite
Ok merci de ton aide.
JE vais te dire quoi dans quelques minutes
pas de prob
Le premier
cleanzip) :
ven. 15/06/2007 a 17:10:06,64
C:\WINDOWS\temp\mc???.tmp FOUND
C:\WINDOWS\system32\winlogin.exe FOUND
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
Le 2eme : Genproc: Je fais comment pour la connaitre?
Il est ecrit : L´operation s´est bien déroulée
Rapport GenProc 0.54 [1] effectué le ven. 15/06/2007 à 17:12:30,81 - SystemRoot = C:\WINDOWS
- CCleaner
http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C´est tout.
- SDfix
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
https://www.microsoft.com/technet/prodtechnol/wind
owsserver2003/fr/library/ServerHelp/e14bf84d-d2f7-
42c3-9fae-2af3db3f806c.mspx?mfr=true (choisis ta session courante "Esteban") *****
Ouvre le dossier SDFix qui vient d´être créé sur le Bureau et double clique sur "RunThis.bat" pour lancer le script.
- Appuie sur "Y" pour commencer le processus de nettoyage.
- Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d´appuyer sur une touche pour redémarrer.
- Appuie sur une touche pour redémarrer le PC.
- Ton système sera plus long pour redémarrer qu´à l´accoutumée car l´outil va continuer à s´exécuter et supprimer des fichiers.
- Après le chargement du Bureau, l´outil terminera son travail et affichera "Finished".
- Appuie sur une touche pour finir l´exécution du script et charger les icônes de ton Bureau.
- Les icônes du Bureau affichées, le rapport SDFix s´ouvrira à l´écran et s´enregistrera aussi dans le dossier SDFix sous le nom "Report.txt".
~ Le fichier "SDFIX_README.htm" (dans le dossier SDFix) contient la liste des malwares pris en compte par l´outil.
~ Andy fait plusieurs mises à jour, souvent plus d´une par jour... N´hésite donc pas à télécharger une nouvelle version lorsque le nettoyage dure et que l´outil ne semble pas tout voir.
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c´est tout.
Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe ;
- Le contenu du fichier Report.txt ;
Précise les difficultés que tu as eu (ce que tu n´as pas pu faire...) ainsi que l´évolution de la situation.
celui de genproc
ok avant genproc, on va s´occuper de cleanzip^
redemarre en mode sans echec
lance clean
option 2
et poste ton rapport
en mode sans echec je n´ai pas internet.
Je vais le faire mais comment on fait pour etre en mode sans echec volontairement?
une fois que tu as fais cela, suis exactement ce que le rapport genproc te dit de faire
une fois que c´est fait reposte un rapport genproc
+ hijackthis pour finir
pour mettre en mode sans echec
demarrer
executer
tapes msconfig
tu vas sur l´onglet boot (je crois) et tu coches la case safeboot
après pour redemarrer normalement tu refais la même chose et tu decoches la case
Et je fais ce que genproc me dit en mode sans echec ou apres?
en mode normal, sinon tu ne pourras pas telecharger les logiciel qu´il te demande
Voila enfin désolé mais quand j´ai rebooté il a mis le mode sans echec , trops parfait, aucuns plantages.
Ensuite (comme ça n´arrete pas depuis une semaine) il a rebooté a chaque fois tout seul en affichant un ecran bleu pendant une heure et demi comme vous voyez.
J´ai eu le temp de faire 2 scans de clean et 1 de genproc.
Premiere fois :
Script execute en mode sans echec
Rapport clean par Malekal_morte -
http://www.malekal.com
Script execute en mode sans echec ven. 15/06/2007 a 17:35:40,32
Microsoft Windows XP [version 5.1.2600]
tentative de suppression de C:\WINDOWS\temp\mc???.tmp
Impossible de supprimer C:\WINDOWS\temp\mc???.tmp
tentative de suppression de C:\WINDOWS\system32\winlogin.exe
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
2eme fois:
Script execute en mode sans echec
Rapport clean par Malekal_morte -
http://www.malekal.com
Script execute en mode sans echec ven. 15/06/2007 a 18:28:17,87
Microsoft Windows XP [version 5.1.2600]
Et Genproc a dit que tout etait ok.
Et maintenant je n´ai plus de message de Mcafee cela veut-il dire que c´est regler?