Cheval de troie

jj -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,

je viens de choper cette saloperie:

TR/Dldr.Ist.CA
FUCKADS.EXE

Mon antivirus: Antivir, n'arrive pas à m'en débarrasser.
Ce trojan m'ouvre internet explorer sur une page dénomée:
casinojem...
puis ça m'installe des cookies, des executables comme
ADVERTISE[1].EXE et d'autres trucs comme BRIDGE-C55[1].CAB
le tout dans mon dossier \LOCAL SETTINGS\TEMPORARY INTERNET FILES.

Merci pour votre aide.

4 réponses

darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
1) nettoie ton pc avec ccleaner
http://www.ccleaner.com/

2) télécharge eScan Antivirus Toolkit Utility
et nettoie ton pc avec
http://www.mwti.net/download/tools/mwav.exe
http://www.mwti.net/antivirus/free_utilities.asp
(il faut cocher la case "drive" puis cliquer sur le bouton "scan")

a executer de préférence en mode sans échec et restauration système désactivée
afin de pouvoir effectuer un nettoyage complet.
(pour mettre a jour, il suffit de télécharger a nouveau)

3) nettoie ton pc avec spysweeper:
http://www.webroot.com/fr/products/spysweeper/
0
jj
 
je vais essayer.
0
jj
 
Bon, j'ai lancé tout les trucs que tu m'as donné, mais sans succès.
ils m'ont trouvé un backdoor.win.rbot.gen, mais ils me l'ont pas viré.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
tu peut aussi vider ton dossier temp

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
c'est déjà vidé le dossier temp, par défaut ccleaner le vide...

essaye ça:

télécharge sysclean ici (nettoyeur):
http://fr.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com

puis télécharge lpt257.zip ici (fichier de définitions de virus/pattern file):
http://fr.trendmicro-europe.com/global/file_downloads/common/pattern/opr/lpt257.zip

dézippe ensuite lpt257.zip et tu obtiendras le fichier lpt257.zip

une fois obtenu le fichier lpt$vpn.257 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com

et tu clique sur le bouton scan.

a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.

si le numéro de numéro de pattern a changé voir ici==>
http://fr.trendmicro-europe.com/enterprise/support/pattern.php

télécharger la derniére version de sysclean et des définitions de virus a chaque nouvelle utilisation.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
merci je n utilise pas se log je ne le savais pas
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0