Trojan dans mon pc

wild_bunch Messages postés 67 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
après avoir effectué un scan avec malewyre, j'ai 3 trojan qui trainent dans mon pc. malgré la suppression après chaque scan, ils reviennent. que faire?
voici un extrait de mon rapport:

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MS32DLL (Trojan.Agent) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\system32\dllcache\beep.sys (Trojan.Patched) -> Quarantined and deleted successfully.
C:\WINDOWS\MS32DLL.dll.vbs (Trojan.Agent) -> Delete on reboot.


merci de votre aide!
A voir également:

33 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
1/

---> Désinstalle HijackThis.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

2/

---> Télécharge et installe CCleaner Slim.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien

Sois plus vigilant(e) sur Internet ;)
0
wild_bunch Messages postés 67 Statut Membre
 
j'ai effectué les 2 premières étapes sans souci.
cependant pour la 3 (la purge), lorsque je devrais cliquer dans l'onglet Restauration du système, cochez la case "Désactiver la Restauration du système sur tous les lecteurs", la case n'est pa active. que faire?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Elle est grisée ?
0
wild_bunch Messages postés 67 Statut Membre
 
tout à fait. c'est grave, docteur?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Menu Démarrer > Exécuter > Tape services.msc et valide.

---> Cherche le service de la restauration système et vérifie qu'il soit démarré.
0
wild_bunch Messages postés 67 Statut Membre
 
il est bien démarré bien que la case soit grisé.
j'ai redemarré le service mais rien n'y fait.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Je n'ai plus d'idée.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Avec CCleaner, il est possible de supprimer les points de restauration :
http://destrio5.free.fr/Screenshots/CCleanerRestauration.jpg
0
wild_bunch Messages postés 67 Statut Membre
 
très bien.
comment j'effectue cette manipulation?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu ne vois pas comment faire grâce à l'image ?
0
wild_bunch Messages postés 67 Statut Membre
 
faut juste cliquer sur "restauration du système"?
je l'ai fait mais rien ne s'est passé.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Sélectionne les points de restauration et clique sur Supprimer.
0
wild_bunch Messages postés 67 Statut Membre
 
ce sont "les points de vérification système"?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Comment ça ?
0