Cheval de Troie

Miche -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
Depuis quelque temps j'ai un virus qui s'apelle cheval de Toie TR/Dss.acdc, il intervient dès que je me connect à internet. Je suis sous vista et comme navigateur Firefox. J'ai Avira comme antivirus et il me marque qu'il à detecté le cheval de Troie dans le fichier : C:\Windows\System32\gxvxcxpupropmtwpwftpdwnovyqdqhitmliet.dll
Pouvez-vous m'aider à supprimer pour de bon ce virus.
Merci beaucoup à vous.
A voir également:

40 réponses

miche28
 
Compte rendu de bitdefender:
1menace affectant 2 objets nécessite votre attention.
Adware.Gator.c
Detecté:E\codecs\codecXvid\DviXPro503GAIN...le.exe=>(Vise installer s) =>GAIN_Trickler.exe.
Detecté:E\codecs\DivXPro503GainBundle.exe=>(vise installers)=>Gain_Trickler.exe.
Virus
Nom du fichier Av-test.txt
Eicar-Test-File (not a virus) C:\users\mickael\AppData.local\temp\
0
miche28
 
J'ai mis le fichier xhrcevhp.bat a la corbeille et je l'ai supprimer. Est ce que c';est bon maintenant
0
miche28
 
J'ai également envoyer le fichier S82D2331E.tmp à la corbeille et supprimer
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

que sais tu de ceci ?

2009-04-27 22:26 . 2009-04-27 22:27 -------- d-----w c:\programdata\IM
2009-04-27 22:26 . 2009-04-27 22:53 -------- d-----w c:\users\Mickael\AppData\Local\IM

2008-04-30 15:37 . 2008-04-30 15:37 494 ----a-w c:\program files\NEW.mds
2008-04-30 15:37 . 2008-04-30 15:37 1672272 ----a-w c:\program files\NEW.mdf

================

est ce que Bit defender a supprimé les 2 fichiers ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
miche28
 
Sur les 2 fichiers que bit defender a detecté, ils n'ont pas été supprimé, ils ont juste été detecter mais non résolue.
Par contre j'ai bien effacer les 2 fichiers que tu ma demander de supprimer: le fichier xhrcevhp.bat et le fichier S82D2331E.tmp.
Que dois-je faire maintenant ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

1) essaye de supprimer les 2 fichiers par l'Explorateur Windows

2) réponds à ma question sur les 4 fichiers et répertoires
0
miche28
 
Je n'ai aucune idées de ce que veulent dire les 4 fichiers que tu as mentionné.
Je ne sais pas ou tu les as trouvé ?
Si tu veut, oriente moi vers leurs destination afin que je puisse les ouvrir pour savoir ce qu'il y a dedans
0
miche28
 
Les 2 fichiers NEW.mds et NEW.mdf sont le montage d'une image afin d'installer le pack office 2007. Dois-je les supprimé.
Le fichier local\IM ait un complément ou un logiciel que j'ai installer pour avoir des messages animé avec des gif et les lettre en 3D mais je ne l'utilise pas du tout.
Le fichier programdata\IM ait un fichier reg.dat et des que je clic dessus il m'affiche le lecteur VLC.
Excuse moi si je ne comprend pas tout du premier cout mais cela fait énormément de manipulation que je ne pratique pas forcement
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

merci pour les fichiers et les répertoires.

As tu pu supprimer les 2 fichiers signalés par Bit Defender ?
0
Utilisateur anonyme
 
Hello Lyonnais92,

2009-04-27 22:26 . 2009-04-27 22:27 -------- d-----w c:\programdata\IM
2009-04-27 22:26 . 2009-04-27 22:53 -------- d-----w c:\users\Mickael\AppData\Local\IM 

Incrédimail.

++
0
miche28
 
Non, je n'ai pas pu effacer les 2 fichiers par bit defender car je n'arrive pas a savoir ou ils ce trouvent car je ne peux pas ouvrir le journal de l'analyse.
Pour les fichiers increditmail dois-je les garder ou les effacer.
Que dois-je faire maintenant
Est-ce que je suis débarrasser des virus?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu gardes les fichiers Incredimail.

pour les 2 autres, ils sont ici :

E:\codecs\codecXvid\DviXPro503GAINbundle.exe
E:\codecs\DivXPro503GainBundle.exe

Mais je ne sais pas ce qu'est E: (partition, DD interne, DD externe, clé USB)
0
miche28
 
Le E\ c'est le deuxième disque dure de mon PC.
Je sais que j'avais télécharger des codecs car j'avais un truc qui ne fonctionnais pas mais cela n'as jamais résolut mon problème. Mais comme je ne savais plus quels étaient les codecs que j'ai télécharger de ceux que j'avais dejà installer, alors je n'ai rien supprimer.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu as pu les supprimer ?
0
miche28
 
Je n'ai pas encore essayer mais si tu veux que je le fasse , je les supprimes
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

les 2 codecs sont à supprimer.
0
miche28
 
Ok c'est fait
J e t'écoute pour la suite
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

on nettoie les outils :

Démarrer, Exécuter, tape
combofix /u
dans la zone de saisie puis clique sur OK.

* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* fais un clic droit et exécuter en tant qu'administrateur.

* Clique sur Recherche et laisse le scan se terminer.

* Clique, sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).


0
miche28
 
J'ai fais comme tu me la dit
excecute combofix u et ok , télécharger le toolsCleaner2
j'ai lancer la recherche et une fenêtre sur le cote m'as indiquer que combofix était supprime, j'ai fais ok et là le toolsCleaner plante pendant la recherche a chaque fois sans que je puisse supprime et meme quitter ce programme. Donc je n'ai pas de rapport
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

OK pour Combofix.

Pour ToolsCleaner, tu le lances par clic droit et Exécuter en tant qu'administrateur ?
0