UACd.sys trojan qui me les brisent !!!

Résolu
sowak Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
plopus Messages postés 5962 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

j'ai chopé ce cheval de troie en trainant sur le net. Il a commencé a me faire bugger toutes mes applications en cours et relançait sans cesse windows explorer jusqu'a ce qu'un logiciel active security apparaisse et dise qu'il y a un fichier malveillant sur mon ordi et me propose de l'enlever en achetant le logiciel!!! bref j'ai reussi a voir quel fichier etait pourri et il me semble que ce fichier se nomme UACd.sys . le problème est que mon ordi a redémarrer et windows ne se lance plus, j'ai tester le mode sans echec mais là aussi windows explorer se relance constamment! donc aucune possibilité de suivre les instructions que l'on trouve sur le forum pour s'en debarasser.
bref si vous pouvez m'aider siouplait ce serait cool.
A voir également:

8 réponses

plopus Messages postés 5962 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
 
hello

c'est un rootlit assez chiant...

deja supprime tes crcaks et keygen il ce propage ainsi ensuite :


/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

- Télécharge ComboFix (de sUBs) sur ton Bureau.
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
- debranche internet
- Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
- Il va te demander d'installer la console de récupération : accepte.
- Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

puis APRES avoir poster le rapport combofix

Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
1
sowak Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
personne pour m aider
0
sowak Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
svp
0
sowak Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
hey ce forum sert a rien ou quoi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sowak Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
youhou
0
plopus Messages postés 5962 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
 
oups j'ai pas tout lu ton message...

tu as le CD de windows ?

as tu essayé quand tu tapote F8 au menu de choisir "derniere bonne config valide" ?

dans le mode sans echec tu as acces a ton panneau de configuration pour faire une restauration ou c'est vraiment impossible ?
0
sowak Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
merci pour ta reponse mais le pb est regle, un collegue informaticien m'a tt arrangé !!
mais c'est vraiment de la merde ce trojan, je ferais attention a l'avenir quand je téléchargerais des fichiers!
encore merci
bonne continuation
0
plopus Messages postés 5962 Date d'inscription   Statut Contributeur sécurité Dernière intervention   293
 
re

ok passe ton sujet en résolu alors

mais peut tu nous dire comment tu est arrivé a reglé le probleme sa servira peute tre pour les prochains

vu que ton PC ne demarré plus ?
0