Forum d'Entraide Informatique (FEI)

Ce site est dédié à l'entraide informatique principalement, et propose une formation en graphisme, en programmation informatique, en codage et en français. Possibilité aux invités de poster dans l'entraide du forum.
PortailAccueilTutoriels/AstucesLogicielsMembresRechercherGroupesS'enregistrerConnexion
Venez suivre une des formations proposées par le forum ! (Graphisme, codage, programmation ou français)
Si votre PC est infecté ou si vous souhaitez le vérifier, veuillez vous rendre dans le forum Désinfection.

Bienvenue Invité ! Passez de bons moments sur ce forum, n'hésitez pas à poser vos questions !

Afin d'améliorer la qualité de FEI, n'hésitez pas à faire un don ici. Merci d'avance !
Dernier Donateur : d59toinou935. Merci à lui !
Mémoire vive - Win32/Remtasu.R cheval de troie 5 5 1
Poster un nouveau sujet   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.Partager | 
 

 Mémoire vive - Win32/Remtasu.R cheval de troie

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
MeowMeow
Membre
Membre


Masculin Messages: 5
Points: 562
Réputation: 0
Date d'inscription: 18/11/2011

MessageSujet: Mémoire vive - Win32/Remtasu.R cheval de troie   Ven 18 Nov 2011 - 16:59   #5371

Bonjour, j'ai un problème avec apparemment ma RAM. Celle-ci contient un cheval de troie.

Mémoire vive - une variante de Win32/Remtasu.R cheval de troie - impossible de nettoyer <- Message que me donne ESET NOD32.
J'ai cherché des solutions sur le net, mais aucunes correspondaient avec mon problème. C'est pourquoi je décide de poster ce message.

Rapport ZHPDiag > http://pjjoint.malekal.com/files.php?id=ZHPDiag_w6u10v12v10l9q14h11g14o6y6x12p1412e9o10l11w6u7j15u11
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
roro04
Modérateur, contributeur sécurité
Modérateur, contributeur sécurité


Masculin Messages: 583
Points: 2067
Réputation: 66
Date d'inscription: 04/07/2011
Localisation: France, Drome
Emploi/loisirs: Collégien
Humeur: Joyeux

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Ven 18 Nov 2011 - 19:04   #5382

Hello!

Salut!

Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin :wink:
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne :wink:
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus.
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

On va faire un scan généraliste de ton PC
  • Télécharges Malwarebytes sur ton bureau.

  • Lance le. Laisse les options par défaut lors de l'installation. A la fin, il va se mettre à jour, laisse-le faire.
  • Branche toutes tes sources de données externes à ton PC. (Clés USB...)
  • Rends-toi dans l'onglet Recherche, clique sur Exécuter un examen complet puis clique sur Rechercher.
  • Sélectionnes tes disques durs et disques amovibles puis clique sur Rechercher
  • A la fin du scan, un rapport s'ouvre. Clique sur Fichier puis sur Enregistrer sous. Clique sur Bureau et met le nom Malwarebytes.
  • Si MalwareBytes détecte des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection.
  • Si Malwarebytes te demande de redémarrer ton pc, clique sur Oui.
  • Poste le rapport.

    !!! Ne pas vider la quarantaine de MBAM sans avis !!!

    Tuto pour t'aider Ici


++

______________________________________________________________________________________

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
MeowMeow
Membre
Membre


Masculin Messages: 5
Points: 562
Réputation: 0
Date d'inscription: 18/11/2011

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Ven 18 Nov 2011 - 20:26   #5387

Citation:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8189

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18/11/2011 20:22:36
mbam-log-2011-11-18 (20-22-36).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 238573
Temps écoulé: 57 minute(s), 35 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Voilà le rapport de Malwarebytes.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Jawaryinti
Helper, Formateur Français
Helper, Formateur Français


Féminin Messages: 1303
Points: 3126
Réputation: 163
Date d'inscription: 25/08/2011
Localisation: Val-de-Marne
Emploi/loisirs: Agent de service
Humeur: Variable

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Ven 18 Nov 2011 - 21:57   #5392

Bonsoir
C'est quoi ça ?

O4 - HKLM\..\Run: [Defender] . (...) -- C:\Windows\InstallDir\Kb_957.exe
O4 - HKCU\..\Run: [Protect] . (...) -- C:\Windows\InstallDir\Kb_957.exe
[HKCU\Software\1zAUd8CFl]
[HKCU\Software\6088]
[HKLM\Software\685D6D1C-D73A-4F37-B7E5E53660311DDB]
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
MeowMeow
Membre
Membre


Masculin Messages: 5
Points: 562
Réputation: 0
Date d'inscription: 18/11/2011

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Ven 18 Nov 2011 - 23:13   #5404

Je viens de chercher ce que ça pourrait être. Je n'ai pas réussi à trouver.
Même en suivant le chemin je ne parviens pas à le trouver.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Heraultais
Helper
Helper


Masculin Messages: 64
Points: 721
Réputation: 14
Date d'inscription: 02/11/2011
Localisation: Hérault

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Sam 19 Nov 2011 - 13:40   #5419

Bonjour,

Pourriez-vous faire un examen de votre ordinateur avec cet outil de diagnostic. Ce serait très utile pour les personnes vous aidant sur ce forum.

• Télécharge sur ton bureau ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

@ bientôt
Revenir en haut Aller en bas
Voir le profil de l'utilisateur En ligne
MeowMeow
Membre
Membre


Masculin Messages: 5
Points: 562
Réputation: 0
Date d'inscription: 18/11/2011

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Sam 19 Nov 2011 - 14:01   #5420

Heraultais a écrit:
Bonjour,

Pourriez-vous faire un examen de votre ordinateur avec cet outil de diagnostic. Ce serait très utile pour les personnes vous aidant sur ce forum.

• Télécharge sur ton bureau ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

@ bientôt


Rapport déjà envoyé dans mon premier post.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Heraultais
Helper
Helper


Masculin Messages: 64
Points: 721
Réputation: 14
Date d'inscription: 02/11/2011
Localisation: Hérault

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Sam 19 Nov 2011 - 14:08   #5422

Bonjour MeowMeow,

Désolé!!! Je n'avais pas bien lu ton rapport zhpdiag en tête de ton post.

Il semble que le système d'exploitation de ta machine est une version non officielle. De mon côté, je me refuse à solutionner une infection (car ton pc est bel et bien infecté) lorsque le système n'est pas officiel car c'est un "nid à guêpes".

Bonne journée.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur En ligne
MeowMeow
Membre
Membre


Masculin Messages: 5
Points: 562
Réputation: 0
Date d'inscription: 18/11/2011

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Sam 19 Nov 2011 - 14:18   #5423

C'est pourtant la seule fois où on me détecte un problème. Je n'ai jamais eu de soucis même que ce soit une version non officielle.

N'ayant pas formaté depuis +- 8 mois, et ayant ESET Nod32 depuis 3 mois, il me détecte cette infection seulement maintenant.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Jawaryinti
Helper, Formateur Français
Helper, Formateur Français


Féminin Messages: 1303
Points: 3126
Réputation: 163
Date d'inscription: 25/08/2011
Localisation: Val-de-Marne
Emploi/loisirs: Agent de service
Humeur: Variable

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Sam 19 Nov 2011 - 14:40   #5425

Bonjour
Bizarre ton Windows
---\\ Windows Product Information
~Langage: Français
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Windows Server License Manager Script : Absent (Not found)
Windows ID Activation : Inconnue (Unknown)
Windows Licence : Inconnue (Unknown)
Software Protection Service (Protection logicielle) : KO

Windows Automatic Updates : OK
Windows Activation Technologies : OK
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Heraultais
Helper
Helper


Masculin Messages: 64
Points: 721
Réputation: 14
Date d'inscription: 02/11/2011
Localisation: Hérault

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Sam 19 Nov 2011 - 14:44   #5426

Bonjour Meowmeow,

Contrairement à certaines idées reçues et à ce que peuvent affirmer certains utilisateurs, (tu es franc puisque tu reconnais ta version non officielle) je me refuse à me mettre dans la peau du gendarme sur ce forum. Je pense que tu es à même de prendre tes responsabilités.

Quand je dis que l'ordinateur est un nid à guêpes, voilà ce que j'entends par là:


  • Bien souvent, il vous sera impossible d'effectuer les mises à jour critiques de sécurité
  • Les mises à jour des Service Pack seront irréalisables (SP non-installable sans une version légale)
  • Certaines mises à niveau pour des composants Windows pourront éventuellement vous prévenir
    que la version installée sur cet ordinateur est piratée automatiquement même si aucune mise à
    niveau de logiciel n'est installée.
  • Bref, je ne vais pas m'étaler sur ce sujet mais même avec une bonne protection tenue à jour (Antivirus
    + Pare-feu + Mises-à-jour de sécurité + Antispyware), le fait d'utiliser une version non officielle, t'expose au risque d'avoir un spyware totalement indétectable sur ton ordinateur.
  • Si jusqu'à présent tu n'as pas eu d'ennuis, je dirai tout simplement : << Tant mieux pour toi >>.


Voilà, je t'ai donné mon point de vue. comme je te l'ai bien précisé je me refuse à désinfecter une version non officielle du système. Si d'autres personnes veulent te donner un coup de main je n'y vois absolument aucun inconvénient.

Bonne journée.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur En ligne
2011N2
Administrateur, Contributeur sécurité, Formateur graphisme/programmation/ codage/français.
Administrateur, Contributeur sécurité, Formateur graphisme/programmation/ codage/français.


Masculin Messages: 7967
Points: 17305
Réputation: 557
Date d'inscription: 30/03/2011
Localisation: Lyon
Emploi/loisirs: Informatique
Humeur: Bonne

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Sam 19 Nov 2011 - 14:52   #5427

Hello tout le monde Smile

Ce windows est cracké ?

Désolé, mais FEI n'aide pas les utilisateurs n'ayant pas des versions légales de Windows (crackées).

Je vérouille donc ce sujet.

Pour toute information ou réouverture, veuillez me contacter par Message privé.

Merci et bonne journée à tous,

Gabriel.

______________________________________________________________________________________

Bonjour Invité ! N'hésitez pas à poser des questions ou laisser vos commentaires !

Présentation et navigation du forum : http://www.forum-entraide-informatique.com/t1724-navigation-sur-fei

Cliquez ici pour vous inscrire au forum.

Exclamation Absent du 2 au 9 juin inclus ! Exclamation
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.forum-entraide-informatique.com
roro04
Modérateur, contributeur sécurité
Modérateur, contributeur sécurité


Masculin Messages: 583
Points: 2067
Réputation: 66
Date d'inscription: 04/07/2011
Localisation: France, Drome
Emploi/loisirs: Collégien
Humeur: Joyeux

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Sam 19 Nov 2011 - 20:29   #5432

Re,

Oui, j'avais vu le windows cracké.

Juste pour dire que ça aurait été sympa de ne pas "prendre les rennes" de la désinfection et me laisser répondre Wink

Merci
++

______________________________________________________________________________________

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
2011N2
Administrateur, Contributeur sécurité, Formateur graphisme/programmation/ codage/français.
Administrateur, Contributeur sécurité, Formateur graphisme/programmation/ codage/français.


Masculin Messages: 7967
Points: 17305
Réputation: 557
Date d'inscription: 30/03/2011
Localisation: Lyon
Emploi/loisirs: Informatique
Humeur: Bonne

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Sam 19 Nov 2011 - 20:34   #5433

Hello Smile

C'est ce que j'ai pensé Bien

J'allais intervenir pour ça : mais finalement j'ai juste intervenu pour cloturer Wink

@++, désolé Wink

Gabriel.

______________________________________________________________________________________

Bonjour Invité ! N'hésitez pas à poser des questions ou laisser vos commentaires !

Présentation et navigation du forum : http://www.forum-entraide-informatique.com/t1724-navigation-sur-fei

Cliquez ici pour vous inscrire au forum.

Exclamation Absent du 2 au 9 juin inclus ! Exclamation
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.forum-entraide-informatique.com
roro04
Modérateur, contributeur sécurité
Modérateur, contributeur sécurité


Masculin Messages: 583
Points: 2067
Réputation: 66
Date d'inscription: 04/07/2011
Localisation: France, Drome
Emploi/loisirs: Collégien
Humeur: Joyeux

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Sam 19 Nov 2011 - 22:55   #5446

Re,

Pas grave, de toutes façons, si infections pas intéressantes, j'aurais pas continué. Wink

++

______________________________________________________________________________________

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
2011N2
Administrateur, Contributeur sécurité, Formateur graphisme/programmation/ codage/français.
Administrateur, Contributeur sécurité, Formateur graphisme/programmation/ codage/français.


Masculin Messages: 7967
Points: 17305
Réputation: 557
Date d'inscription: 30/03/2011
Localisation: Lyon
Emploi/loisirs: Informatique
Humeur: Bonne

MessageSujet: Re: Mémoire vive - Win32/Remtasu.R cheval de troie   Sam 19 Nov 2011 - 22:58   #5448

Ok pas de soucis Wink

@+, passe une bonne soirée.

Gabriel.

______________________________________________________________________________________

Bonjour Invité ! N'hésitez pas à poser des questions ou laisser vos commentaires !

Présentation et navigation du forum : http://www.forum-entraide-informatique.com/t1724-navigation-sur-fei

Cliquez ici pour vous inscrire au forum.

Exclamation Absent du 2 au 9 juin inclus ! Exclamation
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.forum-entraide-informatique.com
 

Mémoire vive - Win32/Remtasu.R cheval de troie

Voir le sujet précédent Voir le sujet suivant Revenir en haut 

 Sujets similaires

-
» Troie [DVD-RIP]
» applicatin win32 non valide
» Memoire interne pleine
» augmentez la memoire tampon du disque
» Mémoire vive - Win32/Remtasu.R cheval de troie
Page 1 sur 1

Permission de ce forum:Vous pouvez répondre aux sujets dans ce forum
Forum d'Entraide Informatique (FEI) :: Entraide :: Désinfection-
Poster un nouveau sujet   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.