Trojan-gen sounnd exe : comment s'en débarras

mathsup Messages postés 73 Statut Membre -  
mathsup Messages postés 73 Statut Membre -
Bonjour,

voici mon problème :

depuis hier soir mon norton security m'indique toutes les dix minutes qu'il m'a bloqué un trojan-gen sounnd.exe
il se trouve dans C/Users/louis ..../app data/roaming/sounnd/sounbd exe

comment s'en debarasser car norton ne fait que le bloquer ???

A voir également:
  • Trojan-gen sounnd exe : comment s'en débarras
  • .Exe - Télécharger - Divers Utilitaires
  • Winrar exe - Télécharger - Compression & Décompression
  • Svchost exe - Guide
  • Bat to exe - Télécharger - Édition & Programmation
  • Picture to exe - Télécharger - Visionnage & Diaporama

2 réponses

sherred Messages postés 8605 Statut Membre 351
 
télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.
S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
https://www.malekal.com/tutorial-aboutbuster/
Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".
Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t'es demandé de redémarrer > click sur "yes".

A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.
0
mathsup Messages postés 73 Statut Membre 7
 
merci
j'ai fait l'analyse 7elements infectés ça en a supprime 2ou3 et les autres sont en quarantaine

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4122

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

21/05/2010 11:57:51
mbam-log-2010-05-21 (11-57-51).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 122179
Temps écoulé: 30 minute(s), 43 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ctlperfd9 (Adware.Agent.N) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Louis Garreau\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> No action taken.
C:\Users\Louis Garreau\AppData\Local\Temp\MSN.abc (Malware.Trace) -> No action taken.
C:\Users\Louis Garreau\AppData\Roaming\logs.dat (Bifrose.Trace) -> No action taken.
C:\Users\Louis Garreau\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> No action taken.
C:\Users\Louis Garreau\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> No action taken.
C:\Users\Louis Garreau\AppData\Local\ctlperfd9\ctlperfd9.dll (Adware.Agent.N) -> No action taken.
0
sherred Messages postés 8605 Statut Membre 351
 
Si des éléments on été trouvés > click sur supprimer la sélection.
0
mathsup Messages postés 73 Statut Membre 7
 
c'est fait mais la plupart sont seulement en quarantaine
0