SOS Comment supprimer des chevals de Troie ?

Fermé
ousmi Messages postés 1 Date d'inscription dimanche 29 mars 2009 Statut Membre Dernière intervention 29 mars 2009 - 29 mars 2009 à 18:43
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 31 mars 2009 à 17:44
Bonjour,
Je suis quelqu'un qui télécharge des choses (films, musiques, logiciels, émulateur, scans...) je possède Lime Wire et Shareaza et Emul que jai supprimé il y a plus d'un mois (car il ne marchez pas). Depuis plusieurs semaines je laisse Shareaza allumer nuit et jour (au sinon les téléchargements ne finissent jamais...) et je vais sur bocoup de sites. Et jai téléchargé quelques émulateur puis, McAfee (mon antivirus : version non-payante) ma alerté dans l'après midi que un programmes louche etait apparu (et que sa pourrait peut-être être un virus). J'en ai profité pour analyser mon ordinateur avec McAffee et il a trouvé un programme potentiellement indésirable (JS/Joke-Shake) et 3 chevals de Troie :
- E:/EXPLORER.EXE (nom de détection : Generic PWS.g , Generic PWS.g)
- E:/RAVMON.EXE (nom de détection : W32/DKR.worm , W32/DKR.xorm)
- E:/WSCTF.EXE (nom de détection : PWS-LegMir , PWS-LegMir)
Et il a mis en quarantaines les 3 chevals de Troie mais n'a pas pas pu supprimé complètement l'autre programme.

SVP dites moi comment supprimer les 3 chevals de Troie et d'analyser l'autre programmes SVP.
A voir également:

1 réponse

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
31 mars 2009 à 17:44
Bonjour,

On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

N'oublie pas de brancher les supports amovibles susceptibles d'avoir été infectés.


* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
1