C:\WINDOWS\System32\ATPartners.dll ???

Résolu
Bonjour,

A chaque démarrage de mon système d'exploitation (WinXP) j'ai le message suivant qui s'affiche dans une fenêtre de mon logiciel Avast en tant que virus détecté :

C:\WINDOWS\System32\ATPartners.dll

Lorsque je demande de l'éliminer, il me répond qu'il ne le trouve pas !

Je dois cliquer sur la croix en haut à droite pour sortir de cette fenêtre ou alors le déplacer dans le dossier des "moved" d'Avast.

Est-ce que quelqu'un parmi vous connait cette salsté ? Et si oui, comment l'enlever définitivement ?

(j'ai bien sûr lancer Avast à 2 reprises déjà (scan) et Spybot, et j'ai toujours ZoneAlarm en marche).

Merci pour votre aide. :)

(Qui m'aide me suive !)

9 réponses

  1. Hello

    Voir ici : http://www.commentcamarche.net/forum/affich-882665-Trojan-VOROFER-A
    C'est une dll du trojan "TrojanDownloader:Win32/Rameh.C "

    Télécharge a2free ici : http://telecharger.01net.com/windows/Utilitaire/antivirus/fiches/26618.html
    Mets le à jour, et scanne ton PC après avoir désactivé la restauration système : Accessoires==>Outil système==>Restauration du système==>Désactiver sur tous les disques

    Bonne journée

    soyons désinvolte...
    0
    1. Merci Kiki, je suis en train d'appliquer ce que tu m'as dit de faire.

      Mais pourquoi faut-il désactiver la resto ? 0__o

      (Qui m'aide me suive !)
      0
      1. Hello

        Il faut désactiver la restauration afin que la désinfection soit complète et qu'il ne reste rien comme virus dans la sauvegarde de ton système

        tchô

        soyons désinvolte...
        0
        1. Bonjour,

          bon bah désolé, après avoir fait tout ce que tu m'as dit, il y a toujours ce fichier à chaque démarrage de windows.

          Message de Avast! :

          Nom : win32 : Rameh[Trj]
          fichier C:\windows\system32\ATPartners.dll

          Lorsque j'essaie de le supprimer via l'interface de Avast!, j'ai une fenêtre qui s'ouvre où il est écrit :

          Avast! Accès refusé
          Impossible de traiter le fichier...

          Alors ? Une autre idée ?

          Merci. :)

          (Qui m'aide me suive !)
          0
          1. Contributeur
            si tu veux supprimer un virus avec avast il faut planifier un scan au demarrage.

            1) lance avast

            2) clique sur "planifier un scan au demarrage"

            3) le pc redémarre... et avast effectue un scan complet de windows avant que celui -ci ne démarre.

            voir le lien ici ==> http://www.aujourd8.net/Images/Articles/Avast/Avast2.gif
            0
            1. Merci Darkcristal, mais je l'ai déjà fait au moins 3 fois depuis que j'ai ce problème, en plus de Spybot et de a2Free...

              :(

              (Qui m'aide me suive !)
              0
              1. Alors là je dis BRAVO ! BRA-VO ! (Je touche du bois quand même...)

                J'ai rebooté 2 fois de suite, et non seulement d'éliminer cette saloperie dont je parlais, ça a en plus éliminé una autre petite fenêtre qui s'ouvrait aussi au début (où on me disait qu'on ne pouvait pas se connecter au serveur machin, bref pas méchant mais chi*** )

                Merci ! Pourvu que ça dure !

                (NB : je n'ai pas scanné en mode "sans échec", vu que je n'ai pas réussi à le lancer :) )

                Je t'embrasse sur les 2 joues Darkcristal ! ^__^

                Bye !

                (Qui m'aide me suive !)
                0
                1. J'ai lu avec intêret tes mésaventures, la même chose m'est arrivée avec W95:Dupator, avec un windows 2000. Ni Avast, ni Spybot n'en venait à bout. Le petit malin se cachait dans le fichier de swap de la mémoire virtuelle + dans les fichiers temporaires internet explorer. Apres suppression de tout le contenu du dossier c:\winnt\Temporary Internet Files, y compris le dossier Content.IE5 (qui apparaissait vide de fichier, mais qui faisait 35 mo !). Puis modif dans la base des registres HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\MemoryManagement\"ClearPageFileAtShutdown"=0, remplaver 0 et passer la valeur à 1. Le contenu du fichier de mémoire virtuelle sera effacé au prochain reboot. Ensuite planification d'un scan Avast au démarrage.
                  0
              2. Ok Rodje, bien noté. :)

                (Qui m'aide me suive !)
                0