D'où vient ce cheval de troie reccurent?

Fermé
novice48 - 8 nov. 2009 à 11:33
 novice48 - 8 nov. 2009 à 12:37
Bonjour,
Il y a environ 3 ans j'ai acheté un clavier et des jeux COMFY , cela fonctionnait bien jusqu'à hier...
J'ai mis le CD, branché le clavier et cliqué sur l'icône du jeux dans le menu démarrer et là ...
ANTIVIR a trouvé un trojan : TR/Crypt.XPACK.Gen... je l'ai mis en quarantaine ...
Et après une fenêtre est apparue :
" L'application ou la DLL D :\DOCUME~\Xp\Locals~1~\Temp325f065c032b463ea1ab91a84807cb66\filesys.dll n'est pas une image Windows valide. Vérifiez à l'aide de votre disquette d'installation " puis sans rien faire le jeu s'est mis en route et s'est bloqué ...
Un petit "Echap" et J'ai refait la manip et rebelotte Mr trojan est revenu ... Je l' ai alors supprimé mais cela a recommencé ...
J'ai alors désinstallé et réinstallé le jeu mais cela a fait de même...
Où est le trojan ? sur mon cd ? sur mon ordi ?
j'ai d'autres jeux qui vont avec le clavier , je l'ai mets et avec eux rien ne se passe ...
Maintenant que je réfléchis... j'avais déjà eu un trojan caché dans un fichier lié à cet ensemble de jeux je l'avais mis en quarantaine et supprimé et tout était OK par la suite ... Est ce lié ?
Que dois-je faire pour qu'il ne revienne plus ce Trojan ? Ne plus utiliser le CD ? faire une manip spéciale ?
Merci de votre aide ...

1 réponse

plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
8 nov. 2009 à 11:35
hello

tu les a ahcter ou tes Cd ?

* Télécharge Random's system information tool (RSIT) et enregistre le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
* Double clique sur RSIT.exe pour lancer l'outil.
* Clique sur ' continue ' à l'écran Disclaimer.
* Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.


( C:\RSIT\log.txt & C:\RSIT\info.txt )
0
bonjour et merci de votre réponse mes cds je les ai acheté sur le site COMFY doc sur le site propre du jeu
je vais faire votre manip et je vous recontacte merci encore
0