Cheval de troie sur mon pc HP sous win7

evir -  
ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   -
bonjour,
J'ai lancé un controle avec malwarebytes sur mon pc. Il a trouve un cheval de troie qu'il a envoye dans la quarantaine de mon anti-virus avira.
Pouvez-vous m'aider a le supprimer entierement?C:\Windows.old\Windows\winsxs\x86_microsoft-windows-a..-experience-apphelp_31bf3856ad364e35_6.0.6001.18320_none_81ec3fa060d3856f\Apphlpdm.dll

merci de votre aide

9 réponses

  1. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonjour,

    Poste ce rapport de Malwarebytes pour vois ce qui à été supprimé.
    Rapports sous trouve sous "Rapports/logs"

    Utiliser https://www.cjoint.com/ pour poster les rapports.
    Merci

    Ensuite pour contrôle :
    ◊◊◊ Télécharge OTL sur ton Bureau. ◊◊◊

    ♦ Double-clique sur l'icône pour le lancer. Assure toi que toutes les autres fenêtres de Windows soient fermées et de le laisser travailler.
    ♦ Lorsque la fenêtre apparaît, cochez Rapport minimal sous Rapport en haut de la fenêtre.
    ♦ Coche les cases Recherche Lop et Recherche purity. en bas de la fenêtre:
    ♦ Sous la zone Personnalisation, copie/colle ceci :

    netsvcs
    %SYSTEMDRIVE%\*.exe
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    cdrom.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    /md5stop
    %systemroot%\*. /mp /s
    CREATERESTOREPOINT
    


    ♦Clique sur le bouton Analyse. Ne chance aucun paramètre si on ne te l'a pas demandé. L'analyse prendra peu de temps.
    ♦ Une fois l'analyse terminée, cela ouvrira deux fenêtres du Bloc-notes Windows : OTL.txt et Extras.txt. Ils sont sauvegardés au même endroit que OtL.
    ♦ Copie/colle (Éditer -> Sélectionner Tout, Éditer -> Copier) le contenu des deux fichiers ici, un par message stp.

    Utiliser https://www.cjoint.com/ pour poster les rapports.
    Merci
    0
    1. evir
       
      bonjour et merci de me repondre aussi rapidement
      j'ai indique le nom du cheval de troie dans mon post en haut
      malwarebytes n'a rien garde il a envoye sur la quarantain de avira.
      0
  2. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    fait ce que je t'ai indiqué

    Malwarebytes n'envoie pas dans la quarantaine de Avira, il à sa propre quarantaine !
    0
  3. evir
     
    Je vais faire un hijackthis et le coller ici ce sera plus simple pour moi.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Si tu ne suis pas mes instructions je ne pourrais pas être d'une grande aide pour toi !

    :)
    0
    1. evir
       
      On recommence alors? Par ou je commence alors?
      Eplique-moi avec un langage que je comprends? J'ai desinstalle Malwarebytes avant!
      merci
      evir
      0
    2. evir
       
      Si je dois recommencer malwarebytes, j'en ai pour 1heure et des poussieres.
      Ca me fait un peu long.
      0
    3. evir
       
      Je vais diner et je reviends tout-a-l'heure, si tu es encore la bien-sur.
      merci de ton aide qui m'est precieuse.
      evir
      0
  6. evir
     
    re
    J'ai essaye de mettre ton OTL mais je ne sais pas ou il se loge par la suite et pourtant je le mets sur le bureau mais il n'y est pas?
    0
    1. evir
       
      Je ne peus absolument rien faire avec ton OTL il ne veut pas s'executer a partir du dossier temporaire voila?
      0
  7. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Il faut qu'il se trouve sur le Bureau,

    dans ce cas fait démarrer > Puis rechercher et tape otl une fois trouvé glisse le sur ton Bureau
    0