UACd.sys trojan qui me les brisent !!!

Résolu/Fermé
sowak Messages postés 6 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 16 octobre 2009 - 16 oct. 2009 à 14:38
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 16 oct. 2009 à 18:22
Bonjour,

j'ai chopé ce cheval de troie en trainant sur le net. Il a commencé a me faire bugger toutes mes applications en cours et relançait sans cesse windows explorer jusqu'a ce qu'un logiciel active security apparaisse et dise qu'il y a un fichier malveillant sur mon ordi et me propose de l'enlever en achetant le logiciel!!! bref j'ai reussi a voir quel fichier etait pourri et il me semble que ce fichier se nomme UACd.sys . le problème est que mon ordi a redémarrer et windows ne se lance plus, j'ai tester le mode sans echec mais là aussi windows explorer se relance constamment! donc aucune possibilité de suivre les instructions que l'on trouve sur le forum pour s'en debarasser.
bref si vous pouvez m'aider siouplait ce serait cool.
A voir également:

8 réponses

plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
16 oct. 2009 à 17:27
hello

c'est un rootlit assez chiant...

deja supprime tes crcaks et keygen il ce propage ainsi ensuite :


/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

- Télécharge ComboFix (de sUBs) sur ton Bureau.
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
- debranche internet
- Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
- Il va te demander d'installer la console de récupération : accepte.
- Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

puis APRES avoir poster le rapport combofix

Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
1
sowak Messages postés 6 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 16 octobre 2009
16 oct. 2009 à 15:03
personne pour m aider
0
sowak Messages postés 6 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 16 octobre 2009
16 oct. 2009 à 15:07
svp
0
sowak Messages postés 6 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 16 octobre 2009
16 oct. 2009 à 15:18
hey ce forum sert a rien ou quoi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sowak Messages postés 6 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 16 octobre 2009
16 oct. 2009 à 15:42
youhou
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
16 oct. 2009 à 17:30
oups j'ai pas tout lu ton message...

tu as le CD de windows ?

as tu essayé quand tu tapote F8 au menu de choisir "derniere bonne config valide" ?

dans le mode sans echec tu as acces a ton panneau de configuration pour faire une restauration ou c'est vraiment impossible ?
0
sowak Messages postés 6 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 16 octobre 2009
16 oct. 2009 à 17:33
merci pour ta reponse mais le pb est regle, un collegue informaticien m'a tt arrangé !!
mais c'est vraiment de la merde ce trojan, je ferais attention a l'avenir quand je téléchargerais des fichiers!
encore merci
bonne continuation
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
16 oct. 2009 à 18:22
re

ok passe ton sujet en résolu alors

mais peut tu nous dire comment tu est arrivé a reglé le probleme sa servira peute tre pour les prochains

vu que ton PC ne demarré plus ?
0