Impossible de supprimer trojan

delph34 Messages postés 78 Statut Membre -  
fabul Messages postés 45590 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
cela fait plusieurs fois que j'essaie de m débarasser d'un voire plusieurs trojan sans succès. A chaque nouvelle analyse, il y a toujours quelquechose (j'ai lancé le scan d'antivir, ad aware , spybot et malwarebytes dont voici le dernier rapport
merci de votre aide
delph

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3624
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882

24/01/2010 11:01:32
mbam-log-2010-01-24 (11-01-27).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Eléments examinés: 252860
Temps écoulé: 1 hour(s), 9 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\VB and VBA Program Settings\tm (Trojan.Downloader) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\delphine\AppData\Local\Xenocode\XSandbox\2008.10.18T20.49\Virtual\MODIFIED\@PROGRAMFILES@\Nero 9\Nero Burning ROM\launchExpress.exe (Trojan.AutoIt) -> No action taken.
C:\Users\delphine\Downloads\RSIT.exe (Trojan.AutoIt) -> No action taken.
C:\Users\delphine\iexplore.exe (Trojan.Agent) -> No action taken.
A voir également:

3 réponses

fabul Messages postés 45590 Date d'inscription   Statut Modérateur Dernière intervention   5 832
 
Salut,

Télécharge et installe Regrun Reanimator Par Greatis Software.

Installe le,

Clic sur "scan for viruses",

Clic sur scan windows startup,

Coche la case "Use deep level scanning once (For advanced users)",

Clic sur "Reboot" et confirme que tu veut redémarrer avec "Oui" pour redémarrer et analyser avant que le bureau apparaisse,

Clic sur la flèche verte "Fix problems",

* Si il te propose Regguard,répond Non,

Applique les actions voulues et clic sur Reboot.

Ensuite,si tu veux le désinstaller,utilise "Uninstall Partizan" dans l'onglet "Uninstall Partizan" avant de le désinstaller.
0
delph34 Messages postés 78 Statut Membre
 
merci pour ta réponse mais faut il que je desactive antivir avant ?
0
fabul Messages postés 45590 Date d'inscription   Statut Modérateur Dernière intervention   5 832
 
Non,ce n'est pas nécessaire.
0
delph34 Messages postés 78 Statut Membre
 
je n'arrive pas à télécharger regrun reanimator
0
fabul Messages postés 45590 Date d'inscription   Statut Modérateur Dernière intervention   5 832
 
As tu cliqué sur le lien que j'ai fait pour télécharger sur Comment ça marche?

https://www.commentcamarche.net/telecharger/securite/19201-regrun-reanimator/

Si ça ne fonctionne pas,choisit Ouvrir dans un nouvel onglet.
0