Infectée par un trojan

Fermé
Profil bloqué - 24 juin 2010 à 14:46
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 25 juin 2010 à 17:14
Bonjour,
je suis infecté par un trojan, j'ai le dernier avast, il m'affiche 51 fois le message d'alerte et quand je le ferme et ba sa recomence.


l'objet : C:\WINDOWS\system32\drivers\~DF4DAO.dll
infection : Win32:trojan-gen
action : mis en quarantaine
processus : \??\C:\WINDOWS\system32\winlogon.exe


je ne sais pas comment le supprimer ou du moi que sa ne fasse pas de degua

MERCI beaucoup



A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 juin 2010 à 14:52
Salut,

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT

* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
3
Profil bloqué
24 juin 2010 à 14:57
oui mais les 2 rapports je les trouve ou ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 24/06/2010 à 14:58
sur ton bureau.
Fais les manips tu verras.
0
Profil bloqué
24 juin 2010 à 15:03
ok
0
Profil bloqué
24 juin 2010 à 15:03
sa met du temps le scan
0
Profil bloqué
24 juin 2010 à 15:16
voila les lien
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 24/06/2010 à 15:25
Vous installez vraiment n'importe quoi, c'est effrayant.
Manque plus que Eorezo et ça aurait été le ponpon.

T'as plein d'adwares... ça ouvre des publicités....
Désinstalle ces programmes :
Advertising Center
Dealio Toolbar v4.0.2
pdfforge Toolbar v1.1.2
Search Settings v1.2.3
ShopperReports

Tu as des barres d'outils inutiles qui peuvent ralentir le PC - éventuellement à désinstaller aussi :
Ask Toolbar
Media Star Toolbar


Bon pis t'as Favorit comme adware...
Suis ce tutorial et donne les rapports navilog1 toujours sur cijoint.fr : http://www.malekal.com/Adware.Magic_Control.php

Tu refais ensuite un scan OTL et tu postes les rapports ici.

Them crooked vultures this evening :D
2
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
24 juin 2010 à 15:34
un bon client pour les régies de pub....^^
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
24 juin 2010 à 15:39
un client VIP ^^
.......je sors
0
Profil bloqué
25 juin 2010 à 14:06
ouai mais une fois tout les manips faites, j'ai encore des fenetre de publicités qui s'ouvre
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 25/06/2010 à 14:09
bha non t'as pas fais toutes les manips vu qu'il fallait poster 3 rapports.
0
Profil bloqué
25 juin 2010 à 14:11
ba l'autre na pas marché, mais le manips a marchée, je .txt ne sais pas créer sur mon bureau !
0