Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1765 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  J'ai vraiment besoin d'aide avec un trojan...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

J'ai vraiment besoin d'aide avec un trojan...

n°2955815
annmath
Posté le 03-08-2010 à 03:18:57  profilanswer
 

Bonjour à tous,
 
J'espère que quelqu'un pourra m'aider, je suis à bout de ressources. J'ai "désinfecté" nombres d'ordinateurs, je m'y connais plutôt bien dans tout ça, mais là, rien ne va plus.
 
Ça a commencé y'a déjà plus d'un mois, mon ordi ramait et faisait un bruit d'enfer. Sur le coup, j'ai accusé la canicule. Ensuite, j'ai tout dépoussiéré, 2 fois plutôt qu'une (y'avait presque rien!) et le bruit persistait. Finalement, j'ai fini par me dire qu'il était possible qu'il y ait un process qui soit le coupable pour tout se vacarme, et je pense bien que j'avais raison puisque malwarebytes a détecté quelque chose comme 30 virus. Ensuite, j'ai fait une analyse de fond en comble, fait rouler hijackthis, avg, et tout était ok.  
 
Ça faisait un bon deux semaines que tout était ok avec mon ordi que ce matin, avg se met à me "popper" des fenêtres comme quoi j'ai un trojan, (trojan horse SHeur3.AQRA) et un virus (win32/Heur). Je les envoies vers le vault, mais le problème c'est que ça touche tout pleins de logiciels "essentiels", comme Office, Windows Media Player, Nero, Adobe, Explorer, Firefox, Acrobat, etc., et que quand je bouge les trucs vers le vault, ça "corrompt" en quelque sorte des fichiers dont j'ai besoin pour faire fonctionner les dits logiciels. Du coup, windows passe son temps à me dire qu'il manque des composantes essentielles, Acrobat Reader ne fonctionne plus, etc.  
 
J'ai essayé de ne plus rien toucher, mais à l'heure où il est, ça continue de "popper", à tous les 30 secondes, le même trojan apparait sous une autre forme... Pour le moment, j'ai 630 fichiers d'infectés sur un disque dur. Mais il semblerait que 2 autres disques durs soient touché, mais à moins grande échelle.
 
J'ai fait rouler malware en quick scan, il a trouvé un trojan, mais pas celui dont avg parle. J'ai fait un "full", et là, il en a trouvé 1 autre. Hijack this ne me dit rien de particuler... Je me suis tournée vers les forums, sans aucun "avancement"... J'ai décidé de faire un scan online avec ESET, et lui il me détecte 64 virus (Win32/Ramnit.A virus), mais pas le même qu'avg. Je n'ai rien supprimé pour le moment, je n'ose pas, je trouve tout ça trop louche.
 
En plus, j'ai un disque dur qui se "vide" par lui-même de son espace et tout ça en gig. J'ai déjà réduit l'espace alloué pour le system restore, mais rien n'y change, je ne retrouve pas les gig manquants... Je ne crois pas que ce soit en lien parce que ce disque dur semble "propre" pour le moment.  
 
Entoucas, merci d'avance pour vos conseils, j'espère que vous en aurez d'autres que "formate ta machine"... ;)

mood
Publicité
Posté le 03-08-2010 à 03:18:57  profilanswer
 

n°2955849
annmath
Posté le 03-08-2010 à 12:59:06  profilanswer
 

Personne pour m'aider? L'ordi continue de s'infecter avec le même trojan, même si je mets tout en quarantaine...

n°2955886
ZePRiNCE
Coucou, tu veux voir ma RTX ?
Posté le 03-08-2010 à 14:41:13  profilanswer
 

Pourtant s'il a vraiment infecté tes logiciels, ya pas vraiment le choix.
J'ai rarement vu les antivirus capable de bien "reparer" des executables.
 
En general ça se contente de supprimer (donc tes logiciels ne fonctionneront pu), et finalement les AV foutent parfois encore + la merde que si tu n'en utilisais pas. (si le trojan est coriace)
 
Sauvegarde tes documents (et fais gaffe à pas prendre d'executable qui pourrait etre infecté, particulierement sur le disque systeme)
 
Formatte, réinstalle windows, installe+maj un AV, scan tout ce que tu as "backupé" avant de les remettre a leur place/ les utiliser.
 
 
Désolé :o


---------------
A VENDRE: Razer Chroma ARGB Controller / Boitier / Support Triple Screen / Ventirad / Carte USB3
n°2955889
annmath
Posté le 03-08-2010 à 14:44:33  profilanswer
 

Merci ZePRiNCE,
 
Par contre, il n'infecte pas des exécutables, il semble infecter des tonnes et des tonnes de .DLL. Tous mes logiciels y passent... Hier j'en ai mis 630 en quarantaine, j'aurai toujours le choix de faire "restore" si jamais c'était nécessaire?!
 
Je continue de chercher, je tiens vraiment à éradiquer le problème AVANT de faire mes backup et formatter... Histoire d'être certaine que tout est propre avant de me faire un nouveau système.

n°2955894
ZePRiNCE
Coucou, tu veux voir ma RTX ?
Posté le 03-08-2010 à 14:57:25  profilanswer
 

annmath a écrit :

Merci ZePRiNCE,
 
Par contre, il n'infecte pas des exécutables, il semble infecter des tonnes et des tonnes de .DLL. Tous mes logiciels y passent... Hier j'en ai mis 630 en quarantaine, j'aurai toujours le choix de faire "restore" si jamais c'était nécessaire?!


quand ? Je n'ai pas trop compris ta question. [:petrus75]  
 

annmath a écrit :

Je continue de chercher, je tiens vraiment à éradiquer le problème AVANT de faire mes backup et formatter... Histoire d'être certaine que tout est propre avant de me faire un nouveau système.


C'est très sage, meme si je suis pas sur que c'est nécessaire ;)
 
Bon courage alors.
Si tu connais un peu, va voir dans les services windows (demarrer > executer > services.msc ) ta saletés se planque sûrement là.
 
En plus de Malwarebytes tu utilises un "vrai" AV aussi ? Au moins Microsoft Security Essentials quoi
 
Et puis, vu qu'il a l'air coriace, tu as peutetre aussi une rootkit (qui fait que le trojan - je veux dire son coeur - est invisible aux yeux de l'OS)
J'utilisais RootKitRevealer mais ce n'est peutetre plus le must pour cela aujourd'hui.
 
 
Prend aussi ProcessExplorer et TcpView, ça peut servir (voir quels executables sont en "listening".... si le rootkit ne cache pas ça)
 
 
@+ !


---------------
A VENDRE: Razer Chroma ARGB Controller / Boitier / Support Triple Screen / Ventirad / Carte USB3
n°2955903
annmath
Posté le 03-08-2010 à 15:40:33  profilanswer
 

Je voulais dire que quand j'envoies les trucs dans le "vault", ils ne sont pas supprimé automatiquement, mais bien mis en quarantaine et il y a l'option de "restore" pour remettre les .dll en place... Mais bon, je ne suis pas certaine du fonctionnement.
 
Je vais faire comme tu dis et aller faire un tour dans services.msc, processexplorer et tcpView.  
 
Je vous tiens au courant!
 
Merci encore!

n°2955904
annmath
Posté le 03-08-2010 à 15:51:02  profilanswer
 

Ah oui, et j'utilise AVG comme anti-virus officiel.

n°2957015
rubised
Qui peut le plus peut le moins
Posté le 13-08-2010 à 16:43:08  profilanswer
 

:hello: ,
 
Je vais essayer de t'aider  
 
Télécharge ZHPDiag ( de Nicolas coolman ).  
ftp://zebulon.fr/ZHPDiag%201.25.14.exe  
 
--> Double clique sur le fichier d'installation (executer en tant qu'administrateur pour VISTA/7), puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "  
 
--> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau  
 
--> Clique sur la loupe en haut à gauche, le scan va se lancer  
 
--> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .  
 
--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\[color=red]ZHPDiag[/color]  
 
[color=brown]Pour poster le rapport:[/color]  
 
--> Rend toi sur Cejoint http://www.cijoint.fr/  
 
--> Clique sur Parcourir dans la partie Joindre un fichier  
 
--> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau  
 
--> Clique ensuite sur " Créer le lien cjoint ",, Un lien va se former, copie et colle le ici STP  
 
/!\ Héberge bien le rapport via cijoint comme demander, sinon il ne passera pas entièrement sur le site /!\  
 

n°2958309
emerica39
Posté le 23-08-2010 à 22:33:25  profilanswer
 

Bonjour a vous ,
Je suis nouveau sur ce site et j'ai un gros probleme avec un virus qui se nomme "security suite" .
Voila j'ai besoin d'aide car je n'arrive pas a l'enlever et pourtant j'ai essayer =)
Je suis sous vista Et j'ai besoin d'aiddddddddde quelqu'un pourrait m'aider ???
 
Merci d'avance si vous avez des reponses plutot simple ( je suis pas trop ordinateur ) et bien repondez ...
 
Merci

n°2958314
freds45
Posté le 24-08-2010 à 00:19:26  profilanswer
 

Fais toi ton propre topic, sinon on ne va pas s'en sortir [:psychokwak]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  J'ai vraiment besoin d'aide avec un trojan...

 

Sujets relatifs
[Virus] Besoin d'aide pour combattre un SpyJ'adoooore CYBERLINK !!
une ptite aide pour installer W7 sur portableaide pour open office
Infection Trojan win32/Renos.MQ .....!!!Problème icône réseau dans barre des tâches
Aide pour fusionner 2 partitions sur 3étudiant un peu perdu besoin de conseils
Plus de sujets relatifs à : J'ai vraiment besoin d'aide avec un trojan...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR