Trojan TR/CRYPT.XPACK.gen

Résolu/Fermé
Smaildu59 Messages postés 4 Date d'inscription lundi 5 juillet 2010 Statut Membre Dernière intervention 5 juillet 2010 - 5 juil. 2010 à 12:24
Smaildu59 Messages postés 4 Date d'inscription lundi 5 juillet 2010 Statut Membre Dernière intervention 5 juillet 2010 - 5 juil. 2010 à 22:34
Bonjour
J'allume mon ordinateur et mon antivirus me signal qu'un logiciel malveillant est entrer dans mon ordinateur et qu'il est dans le fichier C:\Users\Smail\AppData\Local\Temp\BIT9CAA.tmp
SVP j'ai vraiment besoin d'aide car je suis nul en informatique
Merci

urgent
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
5 juil. 2010 à 12:24
Salut,

Mouais.
y a des mises à jour de Windows en cours ?



Fais ça pour voir :


* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT

* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
1
Smaildu59 Messages postés 4 Date d'inscription lundi 5 juillet 2010 Statut Membre Dernière intervention 5 juillet 2010
5 juil. 2010 à 21:48
Bonsoir,
Merci de m'avoir repondu.
Voici les deux fichier que vous m'avez demander:


http://www.cijoint.fr/cjlink.php?file=cj201007/cijvWrU0WW.txt Pour Otl.txt






http://www.cijoint.fr/cjlink.php?file=cj201007/cijA4Gdtg6.txt Pour Extras.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
5 juil. 2010 à 22:24
A désinstaller, ça sert à rien :
SweetIM Toolbar for Internet Explorer 3.9
Messenger_Plus_Live Toolbar

Mouais bha écoute, je pense pas que tu sois infecté.

Faudrait voir si les détections reviennent, éventuellement faire un scan complet Antivir et filer le rapport pour voir.
0
Smaildu59 Messages postés 4 Date d'inscription lundi 5 juillet 2010 Statut Membre Dernière intervention 5 juillet 2010
5 juil. 2010 à 22:33
En faite il me la signalé aujourdhui vers onze heure j'ai mit refuser l'acces et il ne m'a plus donner de nouvelle mais il y a a peine 30 minutes mon ordinateur c'est eteint et l'ecran est devenue tout bleu
0
Smaildu59 Messages postés 4 Date d'inscription lundi 5 juillet 2010 Statut Membre Dernière intervention 5 juillet 2010
5 juil. 2010 à 22:34
Et il a redemarrer
0