Trojan récalcitrant
Répondre à la discussion
Affichage des résultats 1 à 25 sur 25

Trojan récalcitrant



  1. #1
    inviteb2874de4

    Trojan récalcitrant


    ------

    Bonsoir.
    MBAM détecte des trojan mais il n'arrive pas à les supprimer.Ci-joint les rapports.

    Merci bien.

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    invite4c6c2965

    Re : Trojan récalcitrant

    Salut,
    Il semblerait que ce soit des faux positif. Voir le forum MBAM
    http://forums.malwarebytes.org/lofiv...hp/t12268.html

  3. #3
    inviteb2874de4

    Re : Trojan récalcitrant

    Bonsoir.
    Citation Envoyé par b marlow Voir le message
    Il semblerait que ce soit des faux positif. Voir le forum MBAM
    Donc ce n'est rien!

    Quoi qu'il en soit il doit y avoir un autre problème car je n'arrive plus à entrer sur les sites "free"!!

  4. #4
    invite4c6c2965

    Re : Trojan récalcitrant

    fais une mise à jour de MBAM et refait un scan complet.

  5. A voir en vidéo sur Futura
  6. #5
    inviteb2874de4

    Re : Trojan récalcitrant

    Bonsoir.
    Citation Envoyé par b marlow Voir le message
    fais une mise à jour de MBAM et refait un scan complet.
    Le voici:
    Fichiers attachés Fichiers attachés

  7. #6
    invite4c6c2965

    Re : Trojan récalcitrant

    tous les sites hébergés par free ?

  8. #7
    inviteb2874de4

    Re : Trojan récalcitrant

    Non pas tous,mais j'en rencontre fortuitement lorsque je surfe,ce qui est sûr c'est que le votre en fait partie,je n'arrive plus à y accéder depuis le début de l'année;
    Message d'erreur affiché:Oups ! Petit problème... Ce lien semble brisé?

  9. #8
    invite4c6c2965

    Re : Trojan récalcitrant

    as-tu essayé avec plusieurs navigateurs ? Firefox, IE, Chrome ?

  10. #9
    inviteb2874de4

    Re : Trojan récalcitrant

    Oui!(IE8,FF,Safari,Opera)

  11. #10
    invite4c6c2965

    Re : Trojan récalcitrant

    * Télécharge MyHosts.exe (de jeanmimigab) sur ton bureau.
    * Fait un double clic sur l'icône du programme pour le lancer.
    * Poste le contenu du rapport qui s'ouvre.

    * Si aucun rapport ne s'ouvre,tu peut le retrouver>> ici C:\MyHosts.txt

    Ensuite tu restesteras pour voir si cela va mieux

  12. #11
    inviteb2874de4

    Re : Trojan récalcitrant

    Citation Envoyé par b marlow Voir le message
    * Poste le contenu du rapport qui s'ouvre.
    Citation Envoyé par b marlow Voir le message

    Ensuite tu restesteras pour voir si cela va mieux
    Pour les sites? toujours pas accés!
    Fichiers attachés Fichiers attachés

  13. #12
    invite4c6c2965

    Re : Trojan récalcitrant

    Télécharge ComboFix (de sUBs):
    - Sauvegarde le sur ton Bureau.
    - Double-clique sur Combofix.exe et suis les instructions.
    - Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte).
    - Poste le contenu du rapport dans ta prochaine réponse.

    Le rapport est également sauvegardé ici : C:\ComboFix.txt

    Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ;
    ceci provoquerait le gel du programme


    Tuto ComboFix

  14. #13
    inviteb2874de4

    Re : Trojan récalcitrant

    Rapport combofix:ComboFix.txt
    Il a effectué une suppression,bizarre que cela soit passer en travers des mailles de Mbam(non?)!
    Puis-je avoir une idée sur la nature des nuisibles supprimés.

    Merci bien.

  15. #14
    invite4c6c2965

    Re : Trojan récalcitrant

    il a supprimé des fichiers que j'avais trouvé suspect hier et devait te les faire passer à VirusTotal
    du coup ComboFix nous évite la manip. Merci à l'auteur

    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
    Code:
    Registry::
    [-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ifkftct] 
     
    File::
    c:\windows\system32\xvhkhu.dll
    Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


    Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
    Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal,
    ne touche surtout à rien pendant le scan de Combofix.
    Une fois le scan terminé, poste le contenu du rapport obtenu.


    Puis met AntiVir à jour, règle-le comme sur le tuto, fais un scan complet puis poste le rapport final.

  16. #15
    inviteb2874de4

    Re : Trojan récalcitrant

    Citation Envoyé par b marlow Voir le message
    il a supprimé des fichiers que j'avais trouvé suspect hier
    C'etait quel type de fichier (Rootkits,spyware...)?

    Je pensais être tranquille de ce coté avec un scan régulier sous MBAM!

    Citation Envoyé par b marlow Voir le message
    règle-le comme sur le tuto, fais un scan complet puis poste le rapport final.
    Je ne peux toujours pas y acceder (site hebergé chez free);bref j'ai retrouvé le tuto sur l'hebergeur vidéo,
    Voici les rapports:
    Fichiers attachés Fichiers attachés

  17. #16
    invite4c6c2965

    Re : Trojan récalcitrant

    Télécharge ToolsCleaner (A.Rothstein et dj QUIOU)
    Enregistre-le sur ton Bureau
    Clique sur Recherche et laisse le scan se terminer.
    Clique sur Suppression pour finaliser.
    Tu peux, si tu le souhaites, te servir des Options facultatives.
    Clique sur Quitter, pour que le rapport puisse se créer.
    Poste le rapport C:\TCleaner.txt

    NB: Pour Vista l'utilisation de l'outil nécessite de faire Clic-droit Exécuter en tant qu'administrateur.

    Il n'y a rien de particulier à signaler dans les rapports.

  18. #17
    inviteb2874de4

    Re : Trojan récalcitrant

    C'est bon sauf pour Combo.
    Fichiers attachés Fichiers attachés

  19. #18
    invite4c6c2965

    Re : Trojan récalcitrant

    tu peux le supprimer manuellement ou par démarrer/ exécuter coller : combofix /uninstall
    valider par Entrée.

  20. #19
    inviteb2874de4

    Re : Trojan récalcitrant

    Oui pas de problème.
    Mais on a terminé ?

  21. #20
    invite4c6c2965

    Re : Trojan récalcitrant

    Les fichiers trouvés par MBAM aprrtiennet à ton programme:

    O23 - Service: SentinelLM - Rainbow Technologies, Inc. - C:\Program Files\Rainbow Technologies\SentinelLM 7.2.0.1 Server\English\lservnt.exe

    le dernier lien tuto que je t'ai mis d'AntiVir c'était pas du free...

    Ton problème n'est pas d'ordre infectieux, on a reset le fichier hosts qui aurait pu interdire
    certains sites ou adresses.

  22. #21
    inviteb2874de4

    Re : Trojan récalcitrant

    Citation Envoyé par b marlow Voir le message

    O23 - Service: SentinelLM - Rainbow Technologies, Inc. - C:\Program Files\Rainbow Technologies\SentinelLM 7.2.0.1 Server\English\lservnt.exe
    Bien que cela soit un faux positif je viens de le désinstaller.
    Citation Envoyé par b marlow Voir le message
    le dernier lien tuto que je t'ai mis d'AntiVir c'était pas du free...
    Le lien oui,mais le tuto video c'est bien du free!!!
    Citation Envoyé par b marlow Voir le message
    Ton problème n'est pas d'ordre infectieux, on a reset le fichier hosts qui aurait pu interdire
    certains sites ou adresses.
    Je ne comprends pas!cela peut venir d'où alors?

    Merci bien b marlow pour ton aide.

  23. #22
    invite4c6c2965

    Re : Trojan récalcitrant

    maintenant que tu as supprimé le soft tu peux virer ca:
    Code:
    C:\WINDOWS\system32\serauth1.dll 
    C:\WINDOWS\system32\serauth2.dll
    Oui le tuto video est sur mon site mais le lien etait pour un tuto images
    cela dit si tu veux le lien direct pour le tuto vidéo, c'est hébergé chez Youtube
    http://www.youtube.com/watch?v=7tBiBl54EX8

    en tout cas le message Oups etc... est lié à la toolbar google, qui reponds ainsi quand
    il y a soucis de connexion une adresse.

    tente ceci:
    démarrer / exécuter ---> tape cmd et valide par Entrée
    dans la fenêtre noire écrire :
    Code:
    netsh winsock reset catalog
    et valide par Entrée
    Redémarre, et vois ce qu'il en est.

  24. #23
    inviteb2874de4

    Re : Trojan récalcitrant

    Citation Envoyé par b marlow Voir le message
    maintenant que tu as supprimé le soft tu peux virer ca:
    [code]
    C:\WINDOWS\system32\serauth1.d ll
    C:\WINDOWS\system32\serauth2.d ll
    Nickel.

    Citation Envoyé par b marlow Voir le message
    en tout cas le message Oups etc... est lié à la toolbar google, qui reponds ainsi quand
    il y a soucis de connexion une adresse.

    tente ceci:
    démarrer / exécuter ---> tape cmd et valide par Entrée
    dans la fenêtre noire écrire :
    Code:
    netsh winsock reset catalog
    et valide par Entrée
    Redémarre, et vois ce qu'il en est.
    Sans succés

  25. #24
    invite4c6c2965

    Re : Trojan récalcitrant

    la possibilité que ce soit à cause d'une infection étant écarté, il vaut mieux
    tenter ta chance sur une autre sous-catégorie, peut-être que quelqu'un aura une idée.

  26. #25
    inviteb2874de4

    Re : Trojan récalcitrant

    Je comprends.
    Merci B Marlow.

Discussions similaires

  1. TR/Vundo.Gen - Trojan/TR/Crypt.XPACK.Gen - Trojan et plus si affinité
    Par inviteade02750 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 02/01/2009, 15h56
  2. Hamiltonien recalcitrant
    Par invited9d78a37 dans le forum Physique
    Réponses: 3
    Dernier message: 24/05/2008, 12h57
  3. lecteur de cd/dvd récalcitrant
    Par invite25e3200f dans le forum Matériel - Hardware
    Réponses: 2
    Dernier message: 21/10/2007, 19h23
  4. fl1.2 BB récalcitrant
    Par invite790e2f99 dans le forum Dépannage
    Réponses: 0
    Dernier message: 27/02/2006, 18h53
  5. Clavier récalcitrant.
    Par invite3323fe11 dans le forum Matériel - Hardware
    Réponses: 4
    Dernier message: 12/11/2003, 13h41
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...