CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[HELP + pavé] Trojan tenace...

gouloubalouf
gouloubalouf
Niveau 4
09 juillet 2010 à 16:00:12

:salut: à tous.

Alors voilà mon problème : tout a commencé hier soir quand je voulais aller sur le net avec Google Chrome. Avant tout marchait bien, mais voilà au moment de le lancer aucune page ne se charge, alors que ça marchait très bien avec FF ou autres...donc je l'ai réinstallé, sans succès.

Puis quelques minutes après plus de connection à internet !!
En fait j'étais toujours connecté à ma Livebox via wifi mais je n'avais pas accès à internet avec ces symbole et message

http://s2.noelshack.com/upload/2990589611130_salet1234.jpg

Bon j'ai donc fait un (plusieurs) scans Antivir et il m'a trouvé deux trojans : TR/Patched.Gen (que j'ai réussi à virer) et TR/Crypt.ZPack.Gen, qui me casse les grains.

http://s2.noelshack.com/upload/13407014824434_salet1234567.jpg

Donc comme il est fixé sur le soi-disant driver pfwsrb.sys j'ai fait une recherche dessus et apparemment ce fichier ne doit pas exister.

http://s2.noelshack.com/upload/20396397836232_salet1.jpg

Alors bon j'ai tenter de le virer : impossible

http://s2.noelshack.com/upload/9311233543524_salet12345678.jpg

En plus, je pense que cette daube a blindé mon pare-feu car il marche plus et pas possible de le redémarrer :

http://s2.noelshack.com/upload/17685389614167_salet12345.jpg

Donc le fait que le net marche pas vient sûrement de là

Etape suivante j'ai téléchargé MBAM, fait un scan complet, il m'a trouvé un truc mais c'était pas ça (j'ai viré quand même)

http://s2.noelshack.com/upload/10242730934469_salet12.jpg

Bon soyons patient, j'ai utilisé l'outil file assassin de MBAM, il fait toujours son fourbe (étonnant non? :hum: )

http://s2.noelshack.com/upload/4949525347965_salet123.jpg

A partir de là je m'en remets à vous, j'ai nettoyé avec ccleaner, regedit, spybot, et bien entendu je suis sur un autre ordi, passant par la même connection donc ça vient bien de mon pc.

Voilà merci aux plus courageux, répondez vite :snif2:

:merci: d'avance

Beretae
Beretae
Niveau 11
09 juillet 2010 à 16:02:07

Ta déjà fait le maximum je pense, essaye anti-malwayre au cas ou.

EvilElf
EvilElf
Niveau 10
09 juillet 2010 à 16:03:23

Hello !

Télécharge OTL (OldTimer) sur ton Bureau.

http://oldtimer.geekstogo.com/OTL.exe

:d) Ferme toutes autres applications en cours d'activité.

  • Double-clique sur OTL.exe pour le lancer.
  • Coche la case : Tous les utilisateurs
  • Dans la section "Rapport", coche la case Rapport Minimal.
  • Coche également les cases correspondant à la Recherche LOP et à la Recherche Purity (En bleu - bas de la fenêtre).
  • Clique sur le bouton Analyse. Pendant la durée du scan, ne touche à rien. Celui-ci est rapido :-d

Une fois l'analyse terminée, deux rapports seront générés. Ils sont "assez" énormes, je te propose du coup d'héberger les deux fichiers .txt en question, sur l'host de ton choix. Mediafire par exemple http://www.mediafire.com/

TOTOsupra
TOTOsupra
Niveau 10
09 juillet 2010 à 16:22:21

Essayes de prendre Comodo commme Antivirus, vires Avira et fais un scan complet avec.

Sinon essayes Hitman Pro :ok:

Ralph-Bakshi
Ralph-Bakshi
Niveau 40
09 juillet 2010 à 17:17:00

Olala je crois qu'il est bon pour formatage la....Ou alors tu fais une restauration systeme

TOTOsupra
TOTOsupra
Niveau 10
09 juillet 2010 à 17:36:28

Le formatage n'est pas la solution à tout hein.

237domingo
237domingo
Niveau 5
09 juillet 2010 à 17:38:45

arrête d'installer tout ce qui te passe par la main. utilise un live cd comme drweb live cd pour nettoyer ta machine. l'avantage avec drweb livecd c'est qu'il ne supprime rien il renomme les fichiers infectés en suite tu redemarre normalement et tu vois si çà fonctionne bien avnt de supprimer les fichiers renommés.
tu peux aussi utiliser cureit en demarrant la machine en mode sans echec. si t'es sûr qu'il n y a plus de virus (analyse les repertoires systemes, fichier de restauration et co et vide la corbeille) et que le net ne passe tjrs pas alors fait une restauration à une date antérieure. si çà ne marche tjrs pas alors utilise la méthode nazi: sauvegarde ce qui est sauvegardable dans un autre support, fais le analyser sur une machine saine et protégé, puis formate la tienne et basta!

TOTOsupra
TOTOsupra
Niveau 10
09 juillet 2010 à 17:44:08

Oui mais ton docteur web n'est pas forcément aussi efficace que tous les logiciels qu'on lui a conseillé :-)))

237domingo
237domingo
Niveau 5
09 juillet 2010 à 17:44:33

arrête d'installer tout ce qui te passe par la main. utilise un live cd comme drweb live cd pour nettoyer ta machine. l'avantage avec drweb livecd c'est qu'il ne supprime rien il renomme les fichiers infectés en suite tu redemarre normalement et tu vois si çà fonctionne bien avnt de supprimer les fichiers renommés.
tu peux aussi utiliser cureit en demarrant la machine en mode sans echec. si t'es sûr qu'il n y a plus de virus (analyse les repertoires systemes, fichier de restauration et co et vide la corbeille) et que le net ne passe tjrs pas alors fait une restauration à une date antérieure. si çà ne marche tjrs pas alors utilise la méthode nazi: sauvegarde ce qui est sauvegardable dans un autre support, fais le analyser sur une machine saine et protégé, puis formate la tienne et basta!

237domingo
237domingo
Niveau 5
09 juillet 2010 à 17:51:34

oups désolé pr le double post
je le conseille un livecd DRWEB sur lequel il boot directement çà n'installe rien sur sa machine, l'OS n'est pas en fonctionnement donc pas de message genre "impossible de supprimer la fichier" et en plus çà ne supprime rien çà "renomme". ce qui te permet de t'assurer au démarrage normale que rien d'import n'a été supprimer parce que beaucoup d'antivirus supprime des fichiers infectés même s'il s'agit de fichier système et après l'os va en vrille. même cureit ne s'installe pas. il ne peut donc pas se faire lui même infecté parce que quand un antivirus est infecté c'est pas joli.

gouloubalouf
gouloubalouf
Niveau 4
25 juillet 2010 à 15:00:15

Bon re- :salut: à tous

tout d'abord je m'excuse de pas avoir répondu j'étais en vacances :cool:

Donc j'ai finalement réussi à enlever cette saleté de trojan et je vous en remercie, mais mon problème n'est pas résolu pour autant...

Je n'ai toujours pas accès à internet, le pare feu windows ne fonctionne pas, mon pc est un peu ralenti en navigation mais rien de bien flagrant par contre il est ultra lent à démarrer...bon.

Pour ce qui est de ma connection j'ai pensé que ça venait de ma carte réseau, j'ai donc mis les pilotes à jour, rien.

Dans un élan de désespoir j'ai voulu formater, mais étrangement ça parâit impossible :doute:

J'ai tenté de formater uniquement ma partition windows, je peux pas étant donné que j'utilise la version courante...logique.

Donc bon j'ai mis mon petit CD d'installation Vista, je lance l'installation : "Windows n'a pas pu charger le ichier WinSetup.dll obligatoire. Ce fichier est peut-être endommagé. Pour installer Windows, redémarrez l'installation. Code d'erreur : 0x45A." :-((

Ensuite je veux boot le CD au démarrage de Windows mais bon comme chuis daubé en info, je laisse faire tout seul mais le CD ne se lance pas, j'imagine donc qu'il faut faire une manip?

Aussi pour info, j'ai deux partitions : une système et logiciels, et une autre de données, qui est saine. Il est bien possible de formater une partition sans pour autant que les autres soit aussi détruites? Ou alors si on formate la partition Windows les autres sont automatiquement effacées?

:merci: , desolé d'être un boulet mais ça commence sérieusement à me gonfler :hap:

gouloubalouf
gouloubalouf
Niveau 4
25 juillet 2010 à 21:07:31

C'est bon problème réglé, merci à tous, topic clos :)

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment