TROJAN K'ON NE PEUT PAS SUPPRIMER

Marie -  
 tufs -
Bonjour,

j'ai contracté le TROJAN Downloader small.gen, et les 2 fichiers suivants sont infectés suite à un scan (anti-virus:bitdefender):
c:/windows/sysml.dll et c:/windows/dvpd.dll,
En mode sans échec(avec invite de commande), je parviens à supprimer les deux, le tout après avoir désactivé la restauration systeme. Simplement dès ke je relance, les deux fichiers infectés réaparaissent. En plus dès ke je vais sur internet, il télécharge d'autres virus (c'est pourquoi je vous parle d'un ordinateur en réseau au mien). A part formater , je vois pas ce ke je peux faire...
Aidez-moi svp :)
A voir également:

6 réponses

tufs
 
salut marie
ton problem peut provenire de ton firewall tu utilise qu elle firewal
0
Marie
 
J'utilise celui de la live box et celui de Bit Defender est désactivé (pour pas k'il y ait de conflits)
0
Marie
 
J'utilise celui de la live box et celui de Bit Defender est désactivé (pour pas k'il y ait de conflits)
0
tufs
 
ok
dans un premier temps tu peux aussi activer celui de la live box
c est un firewall materiel et non logiciel donc pas de conflit
assure toi que tu as acces aux fichiers cacher
explorateur windows< outil<option des dossiers < affichage
cocher<afficher les fichiers et dossiers cacher
decoche<masquer les extentions des fichiers dont le type.....
decoche< masquer les fichiers proteger du system....

puis recherche et supprime

c:/windows/sysml.dll << supprime le dossier
c:/windows/dvpd.dll << supprime le dossier
vide ta corbeil

ps: utilise le mode sans echec et resto desactiver

puir tu fais un scanne a cette adresse

http://www.zebulon.fr/outils/scanports/test-securite.php
et tu rescanne avec ton anti virus
0
Marie
 
Merci,

Mais le problème c'est que on ne peut les supprimer qu'en mode sans échec avec invite de commande. Là ils sont supprimés mais dès que je relance le PC ils reviennent en mode normal et en mode sans échec.
0
moe
 
salut marie

regardes si tu as ces processus dans ton gestionnaire des taches et dans c:\windows\system32

NETDA.EXE
NETDC.EXE
0
Marie
 
Non j'ai pas ces 2 là, mais j'ai NET.exe, NET1.exe, et NETDDE.exe
0
moe
 
salut

juste pour vérifier car il y a un autre trojan qui utilise dvpd.dll
les 3 que tu me cite sont ok
essaye la methode de tufs pour les virer

Si les problèmes persistes télécharge hijackthis ici:
http://telechargement.zebulon.fr/138-HijackThis-1.99.html
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php
Fait un copier/coller du log

a+
0
tufs
 
ok daccord !!!

tu vas sur se site et tu telecharge la killbox
http://www.bleepingcomputer.com/files/killbox.php
decompresse le clique droit extraire tout
ouvre killbox et fait des copiers coller pour pas te planter
c:/windows/sysml.dll
c:/windows/dvpd.dll
tu colle dans la case blanche et tu clique sur delete file ou alors
kill file croix rouge
ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marie
 
Merci,

Mais le problème c'est que dès que je me connecte sur internet (avec l'ordinateur infecté), le cheval de troie s'exécute et télécharge d'autres virus aussitôt :(
0
tufs
 
ok
essaye
tu vas dans executer tu tapes msconfig puis sur ok puis onglet
demarrage et tu desactive tout sauf ton anti virus firewall
et ton system live box
et tu recommances les manips
0