Cheval troie backdoor.generic11.abob.dropper

Résolu
stardust.dz -  
stardust.dz Messages postés 146 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
j'ai un gros soucis, mon avg detecte toutes les 5mn un cheval de troie BackDoor.Generic11.ABOB.dropper lié à svchost.exe je mets en quarantaine et rebelotte, j'ai vidé le dossier temp sous mode sans echec mais rien ni fait il est tjrs là, le scan d'AVG ne montre aucune infection, que faire, SVP une réponse claire (je suis profanne) car mon pc c'est mon travail je le perd, je suis morte, merci pour votre aide
A voir également:

105 réponses

madara
 
juste installe spyware terminator :

http://www.multiupload.com/
0
madara
 
http://www.multiupload.com/TLG66J8DN9
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
OK,

Les rapports sont cleans.
As-tu toujours les mêmes messages ?

A+
0
stardust.dz Messages postés 146 Date d'inscription   Statut Membre Dernière intervention  
 
non pas de msg, j'ai pu ouvrir et executer tout mes logiciels, et j'ai installé avira d'ailleur j'ai posté son rapport d'analyse,

pour la commande sfc : http://senduit.com/8b48af
0
stardust.dz Messages postés 146 Date d'inscription   Statut Membre Dernière intervention  
 
verni29,

il semblerai que meme pour le telechargement avec realplayer c'est rentré dans l'ordre, est ce que le dernier rapport c'est bon?
0
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Re,

Cette fois-ci, c'est bon.
Gmer montre que combofix a bien réparé atapi.sys.
On aurait du l'utiliser plus tot mais je ne voulais pas te demander de désinstaller AVG.

Le PC est propre.

Si tu as des questions.

@+
0
stardust.dz Messages postés 146 Date d'inscription   Statut Membre Dernière intervention  
 
- est ce que le point de restauration crée la première fois sera utile en cas ou j'aurais d'autres soucis?
- et puis je reviens tjs vers le telechargement, je telecharge bcp de film et music, y a t il un moyen de le faire de facon propre?
- dernières choses également est ce que j'utilise ccleaner et toolcleaner maintenant que c'est fini?
- si non que dire, tu m'as aidé et j'en te remercie bcp, sur le net comme dans la vie il est rare de trouver des gens sur qui on peut compter, merci pour ton aide

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6699 Date d'inscription   Statut Contributeur sécurité Dernière intervention   180
 
Re,

On va enlever les outils utilisés.

1/ Désinstalle Combofix :
Démarrer --> dans Rechercher les programmes et fichiers, tape ComboFix /uninstall

2/ Ouvre OTL et clique sur CleanUp!.
Ceci va redémarrer le PC et enlever les outils utilisés.

3/ Supprime les points existants par précaution.
Fais un nouveau pont de restauration.

Désactivation de la restauration système :
Dans le Panneau de configuration choisis l’affichage classique :
Système --> dans la liste des taches, à gauche, choisis propriétés du système --> puis protection du système
# Décoche les disques durs sélectionnés.
# Ceci va t'avertir que la restauration système va être désactivée. Accepte.

Ceci va supprimer les points de restauration existants qui sont surement vérolés.

création d'un point :

Dans la même fenêtre, resélectionner le disque c: puis choisis appliquer.
Clique ensuite sur créer pour la création d’un point de restauration.
Suis les invites.

Pour le téléchargement, je ne peux que te mettre en garde.
Comme j'ai du te l'indiquer, ce type de pratique est le premier vecteur d'infections et principalement sur le P2P.
le patch sur atapi.sys est sans doute arrivé sur le PC avec le téléchargement d'un fichier.

Et puis, franchement, les bénévoles qui interviennent sur les forums sécu n'approuvent pas généralement ces pratiques.

Le faire proprement ? Je ne sais pas.

Sinon, on a passé beaucoup de temps a nettoyer le PC. Parfois, c'est impossible de nettoyer et la seule solution c'est le formatage ( et encore de bas niveau ).
https://www.futura-sciences.com/tech/actualites/informatique-virut-scribble-retour-infection-redoutable-18310/

Sans parler des infections bagle qui se propagent via les cracks ou keygens.

Bonne continuation, stardust.dz et sois prudent tout de même.

@+
0
stardust.dz Messages postés 146 Date d'inscription   Statut Membre Dernière intervention  
 
merci pour tout, et bonne continuation à toi aussi
0