| [résolu]cheval de troie | |
|
|
|
Auteur | Message |
---|
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: [résolu]cheval de troie Mer 10 Déc - 17:46 | |
| Bonjour,
sur le pc d'un ami, avira détecte TR/Crypt.ZPACK.106554 et TR/Agent.65920. Je lui ai demandé si il avait téléchargé des trucs et il me dit que non. Comment faire pour lui virer svp?
Toyia | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 18:05 | |
| | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 18:35 | |
| | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 18:48 | |
| | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 18:51 | |
| pour malware, j'avais fait une analyse mais il n'avait rien trouvé | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 18:54 | |
|
Dernière édition par casper le Mer 10 Déc - 19:37, édité 1 fois | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 19:06 | |
| | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 19:07 | |
| | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 19:15 | |
| | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 19:41 | |
| | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 19:43 | |
| coche toutes les cases dans les onglet registre et Tâches, puis clic sur suppression Clique ensuite sur rapport et heberge le sur cjoint.
Ton ami sera bon pour changer tous ses mots de passe web (mail, facebook etc...) ils ont peut-être été volés. | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 20:01 | |
| | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 20:07 | |
| j'étais entrain de regarder le rapport zhpdiag et une chose m'a surpris : O44 - LFC:[MD5.12E71DA845D76665B56753AD149E32B3] - 03/12/2014 - 18:50:06 ---A- . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Windows\System32\Drivers\48230029.sys [110296] O44 - LFC:[MD5.12E71DA845D76665B56753AD149E32B3] - 03/12/2014 - 18:53:36 ---A- . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Windows\System32\Drivers\550746D1.sys [110296] O44 - LFC:[MD5.8E2E9CCD873ABF180F48BCAEEEBE347D] - 03/12/2014 - 18:57:08 ---A- . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Windows\System32\Drivers\1AE4407D.sys [114904] O44 - LFC:[MD5.8E2E9CCD873ABF180F48BCAEEEBE347D] - 03/12/2014 - 18:57:32 ---A- . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Windows\System32\Drivers\0A8E40CB.sys [114904] O44 - LFC:[MD5.8E2E9CCD873ABF180F48BCAEEEBE347D] - 03/12/2014 - 19:01:32 ---A- . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Windows\System32\Drivers\672F43DB.sys [114904]j'ai malwarebytes en version pro, et je n'ai aucun fichier nommé de manière aléatoire qui soit signé par malwarebytes dans mon dossier drivers Demande voir à ton ami si il l'a téléchargé depuis le site officiel et si il est cracké/payé ou en version gratuite (on s'en fiche sur le forum mais ca peut amener ce genre d'infections justement et ca expliquerait qu'il n'ai rien vu lors de l'analyse). | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 20:12 | |
| je crois que c'est un numéro de série qu'il avait récupéré | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 20:16 | |
|
Dernière édition par casper le Mer 10 Déc - 20:53, édité 1 fois | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 20:48 | |
| | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 20:48 | |
| copie cette ligne : [HKCU\Software\Microsof] Puis : Télécharger RegToolExport sur le bureau : https://toolslib.net/downloads/viewdownload/26-regtoolexport/Coller les lignes précédemment copiées et cliquer sur Exporter. Enregistrer le fichier sur le bureau. L'heberger sur www.cjoint.com et donner le lien Si besoin, changer l'extension .reg du fichier en .txt Attention : Il n'y a pas de T au bout de Microsof, ca n'est pas une faute de frappe.Et passe aussi ce fichier sur virustotal s'il est présent : C:\Windows\System32\C85203ECB4.sys | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 20:53 | |
| quand je fais exporter je ne retrouve pas lefichier | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 20:57 | |
| quand tu clic sur exporter, il te demande l'endroit ou tu souhaite enregistrer le fichier non? Si tu l'as bien enregistré sur le bureau, clic droit/actualiser, ca pourrait le faire apparaitre. Sinon regarde dans le meme dossier que le programme si tu ne l'as pas téléchargé sur le bureau. | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 21:00 | |
| je fais enregistrer sous le bureau mais je ne le vois pas apparaitre | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 21:04 | |
| essaye clic droit sur le bureau/actualiser. Sinon essaye un autre dossier. | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 21:07 | |
| | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 21:09 | |
| Coucou,
faut que je me sauve. Si tu me réponds entre temps, je continuerai demain matin. En attendant merci pour ton aide et ta patience
A demain
Toyia | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu]cheval de troie Mer 10 Déc - 21:16 | |
| | |
|
| |
toyia Megaman/Megawoman
Messages : 304 Réputation : 1 Age : 46
| Sujet: Re: [résolu]cheval de troie Jeu 11 Déc - 15:56 | |
| | |
|
| |
Contenu sponsorisé
| Sujet: Re: [résolu]cheval de troie | |
| |
|
| |
| [résolu]cheval de troie | |
|