TROYAN DOWNLOADER.GF

DDDD Messages postés 2 Date d'inscription   Statut Membre -  
 Utilisateur anonyme -
Bonjour suite a vos conseils jai essayer de suprimer ce fichierC:\Documents and Settings\damien\Local Settings\Temp\THI4FF7.tmp\localNrd.cab[polall1l.exe]

contaminés par le troyan downloader.GF mais celui ci semble introuvable.(local settings naparait pas...) es-ce un fichier caché....? que puije faire pour rousoudre ce problème. je suis sur windows xp. Merci davance

10 réponses

bernie61
 
salut
*Pour cela tu dois vider le cache et dossier temp
tu cliques sur Démarrer/PanneauConfiguration/OptionsInternet/ onglet « Général » /supprimer les fichiers/ cocher effacer hors connexion
et aussi onglet « Avancé » et là cocher Vider dossier TemporaryInternet…
et vider la Corbeille (« Recycler »)
*Pour nettoyer ordi, faire Démarrer/TousLesProgrammes/Accessoires/OutilsSystèmes/nettoyerSystème/ et là choisir directory à nettoyer généralement C :\
A+
0
DDDD
 
salut escuse moi mais une fois dans le lecteur c différent fichiers supprimable sont sélectionnables. Dois- je tous les sélectionnés? ou si non lesquels suprimés? merci
0
jimmmy
 
perso, je vire tout ce qui est en "temp" mais normalement, c'est préselectionné.

et tu peux pas tout coché, puiske ya des cases à 0Ko.

++
0
DDDD
 
salut c'est encore moi j'ai fai tout ce que vous m'avez indiqué mais le fichier reste toujours introuvable que dois-je faire pour suprimer ce troyan? a biento
0
bernie61
 
re alut
relances un scan pour vérifier s'il est parti ou encore là
a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jimmmy
 
ouvre une fenetre et met ce chemin :

C:\Documents and Settings\damien\Local Settings\Temp

tu vas atterir dans ce dossier et essai de le trouver toi mm (THI4FF7.tmp)

mais si tu as viré tous les "temp" il devrait etre vide.

dans démarrer/rechercher , t as cherché :

THI4FF7 ?
localNrd.cab ?
polall1l.exe ?
0
DDDD
 
ca y est jai trouver le fichier THI4FF7.tmp mais le fichier suivant\localnrd.cab ny est pas. par contre les fichiers localnrd et localNRD.DLL sont la. Cela veut il dire que jai supprimé le fichiers? sinon je vai lancer une nouvelle analyse.... merci encore
0
jimmmy
 
si tu regardes bien, les fichiers ke je t'ai fais recherché, ceux sont ki apparaissent dans le chemin ke tu nous a donné (l'infecté) donc supprime le fichier temp seulement, puis relance une analyse.

tu lance une analyse avec kel log ?
0
DDDD > jimmmy
 
salut la jai lancé une analyse avec panda. A défaut de pouvoir supprimer le fichier temp qui est soit disant utilisé par un au autre programme jai supprimé le fichier THI4FF7.tmp et jai ensuite lancé une analyse mais le virus est toujours présent sous un autre nom:C:\RECYCLER\S-1-5-21-507921405-2025429265-839522115-1005\Dc1.tmp\localNrd.cab[polall1l.exe] . es-ce un virus qui change de nom et que doi-je faire?
0
DDDD
 
salut la jai lancé une analyse avec panda. A défaut de pouvoir supprimer le fichier temp qui est soit disant utilisé par un au autre programme jai supprimé le fichier THI4FF7.tmp et jai ensuite lancé une analyse mais le virus est toujours présent sous un autre nom:C:\RECYCLER\S-1-5-21-507921405-2025429265-839522115-1005\Dc1.tmp\localNrd.cab[polall1l.exe] . es-ce un virus qui change de nom et que doi-je faire?
0
Utilisateur anonyme
 
salut normalement RECYCLER = corbeille faut la vidé ;-)
@++++++++++
0
DDDD
 
salut jess c bon jai vider la corbeille et le virus avec. merci a ++
0
Utilisateur anonyme
 
de rien :-)
@++
0