Infecte par Downloder Swizzor et backdoor

Résolu
atlas39 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   -  
atlas39 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Le Pc familliale est infecté par DownloaderSwizzor PDK et Backdoor.Generic r GW. Mon antivirus AVG ne parvient pas à les supprimer, ni ad aware, ni spybot. Je n'arrrive pas à me conneter à Bit defender. Quelqu'un aurait il l'amabilité de me dire ce que je peux faire pour le débarasser de ces 2 crasses, et le risque encouru par le PC?

Merci tout plein
Atlas 39
A voir également:

24 réponses

atlas39 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport ZHPfix. je reboote mon pc et continue avec toolscleaner, poste le rapport et restauration systeme. Pour info j'ai déjà ccleaner sur le pc. Je le fait retourner.

Merci




ZHPFix v1.12.302 by Nicolas Coolman - Rapport de suppression du 8/02/2010 21:39:39
Fichier d'export Registre : C:\ZHPExportRegistry-8-02-2010-21-39-49.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
=> Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
=> Valeur supprimée avec succès

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\program files\quicktime\qttask.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Fichier supprimé au reboot

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 2
Elément de données du Registre : 0
Dossier : 0
Fichier : 2
Logiciel : 0
Autre : 0


End of the scan
0
atlas39
 
J'ai fait tourné toolscleaner 2, il m'a trouvé et supprimé ad-r;zhp; et puis je ne me souviens plus. De plus je ne trouve pas le rapport sous c: :(

tout le reste est fait. est ce ok pour toi? puis je cloturer?
0
Utilisateur anonyme
 
Pour c'est clean .Bon surf :)
0
atlas39 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
un tout grand merci pour ton aide. Super compréhensible, et bien documentée.

Bien à toi
Atlas 39
0