TROJAN K'ON NE PEUT PAS SUPPRIMER

Marie -  
 tufs -
Bonjour,

j'ai contracté le TROJAN Downloader small.gen, et les 2 fichiers suivants sont infectés suite à un scan (anti-virus:bitdefender):
c:/windows/sysml.dll et c:/windows/dvpd.dll,
En mode sans échec(avec invite de commande), je parviens à supprimer les deux, le tout après avoir désactivé la restauration systeme. Simplement dès ke je relance, les deux fichiers infectés réaparaissent. En plus dès ke je vais sur internet, il télécharge d'autres virus (c'est pourquoi je vous parle d'un ordinateur en réseau au mien). A part formater , je vois pas ce ke je peux faire...
Aidez-moi svp :)
Configuration: PC windows XP

6 réponses

  1. tufs
     
    salut marie
    ton problem peut provenire de ton firewall tu utilise qu elle firewal
    0
    1. Marie
       
      J'utilise celui de la live box et celui de Bit Defender est désactivé (pour pas k'il y ait de conflits)
      0
    2. Marie
       
      J'utilise celui de la live box et celui de Bit Defender est désactivé (pour pas k'il y ait de conflits)
      0
  2. tufs
     
    ok
    dans un premier temps tu peux aussi activer celui de la live box
    c est un firewall materiel et non logiciel donc pas de conflit
    assure toi que tu as acces aux fichiers cacher
    explorateur windows< outil<option des dossiers < affichage
    cocher<afficher les fichiers et dossiers cacher
    decoche<masquer les extentions des fichiers dont le type.....
    decoche< masquer les fichiers proteger du system....

    puis recherche et supprime

    c:/windows/sysml.dll << supprime le dossier
    c:/windows/dvpd.dll << supprime le dossier
    vide ta corbeil

    ps: utilise le mode sans echec et resto desactiver

    puir tu fais un scanne a cette adresse

    http://www.zebulon.fr/outils/scanports/test-securite.php
    et tu rescanne avec ton anti virus
    0
    1. Marie
       
      Merci,

      Mais le problème c'est que on ne peut les supprimer qu'en mode sans échec avec invite de commande. Là ils sont supprimés mais dès que je relance le PC ils reviennent en mode normal et en mode sans échec.
      0
  3. moe
     
    salut marie

    regardes si tu as ces processus dans ton gestionnaire des taches et dans c:\windows\system32

    NETDA.EXE
    NETDC.EXE
    0
    1. Marie
       
      Non j'ai pas ces 2 là, mais j'ai NET.exe, NET1.exe, et NETDDE.exe
      0
  4. tufs
     
    ok daccord !!!

    tu vas sur se site et tu telecharge la killbox
    http://www.bleepingcomputer.com/files/killbox.php
    decompresse le clique droit extraire tout
    ouvre killbox et fait des copiers coller pour pas te planter
    c:/windows/sysml.dll
    c:/windows/dvpd.dll
    tu colle dans la case blanche et tu clique sur delete file ou alors
    kill file croix rouge
    ok
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Marie
     
    Merci,

    Mais le problème c'est que dès que je me connecte sur internet (avec l'ordinateur infecté), le cheval de troie s'exécute et télécharge d'autres virus aussitôt :(
    0
  7. tufs
     
    ok
    essaye
    tu vas dans executer tu tapes msconfig puis sur ok puis onglet
    demarrage et tu desactive tout sauf ton anti virus firewall
    et ton system live box
    et tu recommances les manips
    0