C:\WINDOWS\System32\ATPartners.dll ???

Résolu
Docom Messages postés 99 Statut Membre -  
Docom Messages postés 99 Statut Membre -
Bonjour,

A chaque démarrage de mon système d'exploitation (WinXP) j'ai le message suivant qui s'affiche dans une fenêtre de mon logiciel Avast en tant que virus détecté :

C:\WINDOWS\System32\ATPartners.dll

Lorsque je demande de l'éliminer, il me répond qu'il ne le trouve pas !

Je dois cliquer sur la croix en haut à droite pour sortir de cette fenêtre ou alors le déplacer dans le dossier des "moved" d'Avast.

Est-ce que quelqu'un parmi vous connait cette salsté ? Et si oui, comment l'enlever définitivement ?

(j'ai bien sûr lancer Avast à 2 reprises déjà (scan) et Spybot, et j'ai toujours ZoneAlarm en marche).

Merci pour votre aide. :)

(Qui m'aide me suive !)

9 réponses

Utilisateur anonyme
 
Hello

Voir ici : http://www.commentcamarche.net/forum/affich-882665-Trojan-VOROFER-A
C'est une dll du trojan "TrojanDownloader:Win32/Rameh.C "

Télécharge a2free ici : http://telecharger.01net.com/windows/Utilitaire/antivirus/fiches/26618.html
Mets le à jour, et scanne ton PC après avoir désactivé la restauration système : Accessoires==>Outil système==>Restauration du système==>Désactiver sur tous les disques

Bonne journée

soyons désinvolte...
0
Docom Messages postés 99 Statut Membre 11
 
Merci Kiki, je suis en train d'appliquer ce que tu m'as dit de faire.

Mais pourquoi faut-il désactiver la resto ? 0__o

(Qui m'aide me suive !)
0
Utilisateur anonyme
 
Hello

Il faut désactiver la restauration afin que la désinfection soit complète et qu'il ne reste rien comme virus dans la sauvegarde de ton système

tchô

soyons désinvolte...
0
Docom Messages postés 99 Statut Membre 11
 
Bonjour,

bon bah désolé, après avoir fait tout ce que tu m'as dit, il y a toujours ce fichier à chaque démarrage de windows.

Message de Avast! :

Nom : win32 : Rameh[Trj]
fichier C:\windows\system32\ATPartners.dll

Lorsque j'essaie de le supprimer via l'interface de Avast!, j'ai une fenêtre qui s'ouvre où il est écrit :

Avast! Accès refusé
Impossible de traiter le fichier...

Alors ? Une autre idée ?

Merci. :)

(Qui m'aide me suive !)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
si tu veux supprimer un virus avec avast il faut planifier un scan au demarrage.

1) lance avast

2) clique sur "planifier un scan au demarrage"

3) le pc redémarre... et avast effectue un scan complet de windows avant que celui -ci ne démarre.

voir le lien ici ==> http://www.aujourd8.net/Images/Articles/Avast/Avast2.gif
0
Docom Messages postés 99 Statut Membre 11
 
Merci Darkcristal, mais je l'ai déjà fait au moins 3 fois depuis que j'ai ce problème, en plus de Spybot et de a2Free...

:(

(Qui m'aide me suive !)
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
ok, essaye ça==>

télécharge eScan Antivirus Toolkit Utility
et nettoie ton pc avec
http://www.mwti.net/download/tools/mwav.exe
http://www.mwti.net/antivirus/free_utilities.asp
(il faut cocher la case "drive" puis cliquer sur le bouton "scan/clean")

a executer en mode sans échec et restauration système désactivée
afin de pouvoir effectuer un nettoyage complet.
0
Docom Messages postés 99 Statut Membre 11
 
Alors là je dis BRAVO ! BRA-VO ! (Je touche du bois quand même...)

J'ai rebooté 2 fois de suite, et non seulement d'éliminer cette saloperie dont je parlais, ça a en plus éliminé una autre petite fenêtre qui s'ouvrait aussi au début (où on me disait qu'on ne pouvait pas se connecter au serveur machin, bref pas méchant mais chi*** )

Merci ! Pourvu que ça dure !

(NB : je n'ai pas scanné en mode "sans échec", vu que je n'ai pas réussi à le lancer :) )

Je t'embrasse sur les 2 joues Darkcristal ! ^__^

Bye !

(Qui m'aide me suive !)
0
rodje
 
J'ai lu avec intêret tes mésaventures, la même chose m'est arrivée avec W95:Dupator, avec un windows 2000. Ni Avast, ni Spybot n'en venait à bout. Le petit malin se cachait dans le fichier de swap de la mémoire virtuelle + dans les fichiers temporaires internet explorer. Apres suppression de tout le contenu du dossier c:\winnt\Temporary Internet Files, y compris le dossier Content.IE5 (qui apparaissait vide de fichier, mais qui faisait 35 mo !). Puis modif dans la base des registres HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\MemoryManagement\"ClearPageFileAtShutdown"=0, remplaver 0 et passer la valeur à 1. Le contenu du fichier de mémoire virtuelle sera effacé au prochain reboot. Ensuite planification d'un scan Avast au démarrage.
0
Docom Messages postés 99 Statut Membre 11
 
Ok Rodje, bien noté. :)

(Qui m'aide me suive !)
0