Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Comment supprimer trojan tenace

 

SECURITE : rubised et 1 utilisateur anonyme
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Comment supprimer trojan tenace

Prévenir les modérateurs en cas d'abus 
Keorap
keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/08/2010 à 00:54:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour voila j'ai un probleme assez enervant windows defender m'envoi tout les les meme message a propos d'un trojan win32/renos.lx sur win32/renos.mq et sur un backdoor aussi win32
 si quelqu'un pouvait m'aider car j'en ai marre de les effacés et qu'ils reviennent merci d'avance

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 11/08/2010 à 01:30:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
 http://images.malwareremoval.com/random/RSIT.exe

 - Double clique sur RSIT.exe qui est sur le bureau
 - Clique sur Continue dans la fenêtre
 - RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
 - Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l’analyse

 Utilise cjoint.com pour poster en lien ton rapport :
 http://cjoint.com/

 - Clique sur Parcourir pour aller chercher le rapport   C:\rsit\log.txt
 - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

 - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

 Faire la même chose avec l'autre rapport C:\rsit\info.txt


 @++   :)  

(Publicité)
keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/08/2010 à 03:05:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
merci pour ta réponse voila

 http://cjoint.com/?ilebCVrJn2  : log
 http://cjoint.com/?ilecxF8ZsU  : info

 voila j'espère que c'est bien cela car RSIT ne ma pas télécharger HijackThis mais j'ai tout de même reçu les deux rapports

 j'attends avec impatient de tes nouvelles merci d'avance

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 11/08/2010 à 03:42:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 -Télécharge et installe MalwareByte's Anti-Malware
 http://www.malwarebytes.org/mb [...] -setup.exe
 http://dl.commentcamarche.net/ [...] p_1.46.exe

 - Mets le à jour

 ---

 - Redémarre en mode sans échec :

 Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle ...

 ---

 - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
 - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
 - clique sur Rechercher

 - Une fois le scan terminé, une fenêtre s'ouvre, clique sur  sur Ok

 - Si MalwareByte's n'a rien détecté, clique sur Ok  Un rapport va apparaître ferme-le.

 - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats  ensuite sur Supprimer la sélection

 - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

 Note : Si MalwareByte's  a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

 Tutoriel pour MalwareByte's ici :
 http://www.malekal.com/tutoria [...] alware.php


 @++   :)

keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/08/2010 à 05:20:04  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila je viens de terminer il y avait 208 infections
 voici le rapport
 http://cjoint.com/?ilgsydyjqI
 merci pour ton aide es que c'est finie ou je dois faire encore quelque chose en tout cas merci  :super:  

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 11/08/2010 à 12:38:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 
  • Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

 [:blue_fire:9]Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.
 Déconnecte-toi et ferme toutes applications en cours [:blue_fire:9]

 
  • Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).

 
  • Double-clique sur l'icône AD-Remover située sur ton Bureau.
  • Au menu principal, choisis l'option Nettoyer.
  • Poste le rapport qui apparaît à la fin.

 (Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt

 (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

 Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure

 Aide : http://commentcestfait.forumac [...] r-t775.htm


 -----


 Télécharge Hijackthis V 2.04 sur le bureau, faire simplement l'installation :
 http://www.trendmicro.com/ftp/ [...] ckThis.msi

 Refais un scan avec RSIT et poste le rapport log.txt seulement à la fin de l’analyse

 Le rapport est dans le dossier ici C:\rsit


 @++   :)

keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 11/08/2010 à 19:58:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila
 le rapport log
 http://cjoint.com/?ilu4vZ4ZGf

 le rapport adreport-clean
 http://cjoint.com/?ilu5wuVuGA

 et le rapport lxct
 http://cjoint.com/?ilu5wuVuGA

 je savais pas quel rapport je devais mettre donc j'ai tout mis  :super:

 au faite je dois faire quelque chose avec HiJackThis

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 12/08/2010 à 04:02:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 Faire un scan de ce fichier uxiyji.sys ici :

 http://www.virustotal.com/fr/


 Clique sur Parcourir et copie/colle ceci :
 C:\Windows\system32\drivers\ux​iyji.sys

 Après tu clique sur Ouvrir et sur Envoyer le fichier et attendre le résultat de l’analyse.
 Si il te dit que le fichier a déjà été analysé, sélectionne le bouton :
 Reanalyse le fichier maintenant et attendre le résultat de l'analyse, poste le résultat au complet.


 @++   :)

(Publicité)
keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 12/08/2010 à 04:59:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut j'ai un problème j'arrive pas a faire un scan de uxiyji.sys  quand je fais parcourir et que je sélectionne uxiyji.sys il me dit un périphérique attacher au système ne fonctionne pas correctement que dois-je faire

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 13/08/2010 à 01:20:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 Essai en mode sans échec avec prise en charge réseau :

 Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec avec prise en charge réseau. Choisis ta session habituelle ...


 @++   :)

keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/08/2010 à 02:36:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut
 J'ai deja essayé mais meme resultat si ta une autre idée
 j'attends de tes news merci d'avance

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 13/08/2010 à 02:51:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 Envoie le fichier ici :
 http://www.sendspace.com/

 Et poste le lien qui sera créer


 @++   :)

keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/08/2010 à 02:55:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut le probleme c'est que je ne peux meme pas le copier commet faire alors?
 Merci d'avance

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 13/08/2010 à 03:37:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 Clique sur Parcourir et après tu copie/colle simplement ceci :
 C:\Windows\system32\drivers\ux​iyji.sys

 Après tu clique sur Ouvrir, cela fonctionnes-tu?


 @++   :)

(Publicité)
keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/08/2010 à 03:51:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut dé que mon pc arreteras de faire des siennes j'essayerai il reste blocqué sur un ecran avec se signe qui cllignote -

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 13/08/2010 à 04:35:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 Il reste bloqué a quel endroit?


 @++   :)

keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/08/2010 à 04:54:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Il reste bloqué juste avant que je puisse faire f8 pour le mode sans echec et je sais pas d'ou sa vien si ta une idee

keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/08/2010 à 07:42:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bon j'ai réussit a allumer mon pc mais bon quand je fais parcourir et que je colle C:\Windows\system32\drivers\ux​iyji.sys il me dit qu'il est introuvable en faite il a disparu
 :pleure:

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 13/08/2010 à 11:51:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 Refais un scan avec RSIT et poste le rapport log.txt seulement à la fin de l’analyse

 Le rapport est dans le dossier ici C:\rsit


 @++   :)

keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 13/08/2010 à 20:42:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut
 voila le rapport log
 http://cjoint.com/?invNUuWEOa

 et au cas ou le rapport info
 http://cjoint.com/?invPeZsOsJ

 merci d'avance

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 14/08/2010 à 03:08:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 Bon tant mieux il n'est plus présent...

 On va vérifier si rien de caché :
 Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :
 http://www.eset.com/onlinescan/

 (coche toutes les cases à chaque fois)
 A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt


 @++   :)

keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/08/2010 à 10:13:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut
 voila le rapport log
 http://cjoint.com/?iolnBnXQ80

 en tout cas merci pour ton aide

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 14/08/2010 à 14:04:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 Le rapport n'est pas complet, avait-il détecté quelque chose?


 @++    :)

keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/08/2010 à 16:27:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut
 oui il avait détecter 15 trojan ecoute je vais refaire un scan et je t'envoie se que me donne j'espere qu'il y aura se qui manque

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 14/08/2010 à 16:41:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 OK  :super:


 @++   :)

keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 15/08/2010 à 06:47:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut

 voila le log
 http://cjoint.com/?iphTYOk2Bq

 et voila au cas ou j'ai une copie de ca
 http://cjoint.com/?iphUFRfXaL

 j'ai un autre log avant d'effacer la quarantaine

 http://cjoint.com/?iphXziaShX

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 15/08/2010 à 15:11:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 Cela est bon, as-tu d'autre souci?


 @++   :)

keorap
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/08/2010 à 01:30:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut

 non je pense pas en faite je sais pas si mon soucis principal est fini alors je crois que oui en tout cas un grand merci
 je vais attendre mardi pour refaire un scan et je te dis quoi

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 16/08/2010 à 11:50:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Keorap


 OK, tiens moi au courant pour la suite...


 @++    :)

 Page :
1

Aller à :
 

Sujets relatifs
Virus tenace trojan ... Avast.exe n'est une application Win32 valide...
pc infecte par un virus que je n'arrive pas a supprimer besoin d'aide pour supprimer Trojan Win32
Impossible de supprimer un fichier vidéo, virus ? Impossible de supprimer "the best offers"
Plus de sujets relatifs à : Comment supprimer trojan tenace

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
a l'aide curseur de sourie qui pouge tout seul 1
code de securité facebook introuvable 0
comment supprimer sécurity Master AV 1
renseignement sur un virus 57
Site de pubs dérangeant 2