Trojan pmnnedtj.dll

kermadecia -  
 Utilisateur anonyme -
Bonjour,
J'ai un petit souci avec un trojan dénommé pmnnedtj.dll qui se trouve dans c:\windows\system32\.
J'ai Kaspersky anti virus 2009, il le détecte mais quand je redémarre l'ordi après que Kaspersky l'ai mis en quarantaine, il revient, encore et encore
Est ce que quelqu'un a déjà eu ce problème.
Merci pour votre aide
Mr Kermadec
A voir également:

3 réponses

eZula Messages postés 3509 Statut Contributeur 392
 
télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

dézippe le dossier, double-clique sur GenProc.bat [img]http://forum.telecharger.01net.com/forum/[/img] et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
1
Utilisateur anonyme
 
bonjour desolé de l incruste :

c'est un message d'erreur si je ne m'abuse au demarrage ?

dansce cas

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

0
kermadecia
 
C'est cool ça à marché.
Merci pour les conseils
Bonne continuation
0
Utilisateur anonyme
 
????????????????????????????????????
0