Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

Trojan ?

<<<1>>>

[Page 1 sur 1 - 2 messages]
Informations Messages

Nadows

Avatar de Nadows
7 messages
Neurone isolé
Neurone isolé

Lien direct Le 05 Février 2012 à 22h29

Bonjour,

Je viens de faire l'erreur d'accepter un fichier envoyé via Skype par une personne que je ne connaissais pas, que j'ai ouvert directement via skype croyant que c'était une simple image. Erreur : c'était un fichier exécutable qui laisse penser à un Trojan.

Je m'explique: directement après l'avoir ouvert, je n'avais plus accès au gestionnaire des tâches windows et mon ordinateur faisait des choses assez bizarres. Il était lent, lorsque j'ouvrais le menu démarrer il se refermait tout seul etc. J'ai redémarré mon ordinateur: même problème.

J'ai réussi à ouvrir Hijackthis et à faire un scan, et j'ai trouvé 3 lignes suspectes. Je les ai supprimées, j'ai redémarré à nouveau mon ordi et j'ai pu retrouver par cette petite manip' l'accès au gestionnaire des tâches. Je n'ai par la suite rien trouvé de douteux d'actif.


Dans la peur d'avoir toujours des traces ou plus de ce programme vicieux, je m'adresse à vous et vos connaissances pour m'aider à m'en débarrasser, ou être sur d'en être débarrassé.

J'ai pris l'initiative d'utiliser RSIT pour faire un premier scan
Pour pouvez récupérer les deux documents info.txt et log.txt ici: http://www.fileserve.com/file/epbq62E/RSIT.rar


Merci d'avance pour votre aide,


Nadows.

 

Winx

Avatar de Winx
19830 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 07 Février 2012 à 19h12

Salut à toi et bienvenue,Sourire Hello

Afin de nous éclairer sur la nature précise de tes soucis "infectieux", ( ou pas ? )
dans un premier temps fais cette procédure et poste le rapport généré par Random's system information tool (RSIT) par
random/random
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    - Double-clique sur RSIT.exe afin de lancer RSIT.

    - Clique Continue à l'écran Disclaimer.
    - Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    - Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que info.txt (<<qui sera réduit dans la Barre des Tâches).






// ! Important !
=======================

Citation

Durant la phase de désinfection, il est absolument indispensable et primordial de ne pas rajouter de programmes à votre PC, afin de ne pas perturber la décontamination de votre machine. Faites-en un usage minimum durant cette phase.

D'autre part, ne pas utiliser d'outil(s) de décontamination de sa propre initiative, cela peut définitivement nuire à notre travail et au bon rétablissement de la machine. Sourire
C'est à la mode en ce moment, d'utiliser des outils comme Combofix sans autorisation !
C'est ABSOLUMENT proscrit ici sur ce Forum.

Il est évident qu'un PC infecté peut tout à fait devenir inutilisable malgré la tentative de désinfection, et de ce fait prendre la précaution de sauvegarder tous ses documents personnels, c'est une très bonne idée en soi....merci de prendre ça en considération LOL !

Il est évident que je considère que l'option formatage et/ou une restauration du Système ne fait pas actuellement partie de ton intention, ce qui m'évite de perdre du temps.... LOL ! merci d'avance



Ps:
======
Conseil d'ordre général Sourire
---->> Aller sur le Net avec Windows Internet Explorer, n'est pas souhaitable.
Pour vous en convaincre, un petit test de votre navigateur Flèche

Comparez-donc Windows Internet Explorer avec Mozilla-Firefox (ce dernier devrait atteindre les 92 )
Quand à Windows Internet Explorer, j'en laisse la surprise... LOL !

Toutefois, ce qui ne veut pas dire que Windows Internet Explorer, ne doit pas être à jour ! (vérifier que vous avez la dernière version ! )

Télécharger Mozilla-Firefox 3.0. X. (le X représente évidemment la dernière version ) et le mettre à l'install comme Navigateur par défaut.

Flèche lien ici

-->source ici de conseils
Eviter à tous prix de poster dans plusieurs Forum à la fois...pas de multi-postage donc !



Poster les 2 rapports demandés en clair sur le forum (log.txt et info.txt)
En cas de fichier trop gros, suffit de le diviser sur deux réponses, ou plus.....




PS:
si tu ne peux pas télécharger en direct avec la machine infectée, il est évident qu'il faut faire usage, d'une carte SD ou clé usb via un autre PC.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

<<<1>>>

[Page 1 sur 1 - 2 messages]