Trojan ghfuhwu.dll

CaGiP_Sol -  
sherred Messages postés 8605 Statut Membre -
Bonjour,

J'ai mon antivirus qui me détecte un trojan nommé ghfuhwu.dll. Je ne trouve rien sur ce trojan.

J'ai beau vouloir le supprimer et/ou le mettre en quarantaine, rien à faire il réapparaît tout le temps.

Dès que j'ouvre panneau de config ou mes doc... J'en ai marre!

J'ai fais tourné: AVG, anti malware, spybot...
Est-ce que quelqu'un a une solution?

7 réponses

  1. sherred Messages postés 8605 Statut Membre 351
     
    salut
    Télécharge ZHPDiag (de Nicolas Coolman).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Rend toi sur Cijoint
    http://www.cijoint.fr/
    et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
    * Un lien sera généré, copie et colle-le dans ta prochaine réponse.

    0
  2. CaGiP_Sol
     
    Est-ce qu'il faut que je désactive mon anti virus?
    0
    1. CaGiP_Sol
       
      c'est ok: voici le lien:
      http://www.cijoint.fr/cjlink.php?file=cj201007/cijM3jR5Dd.txt
      0
  3. sherred Messages postés 8605 Statut Membre 351
     
    c'est pas indispensable pour le moment
    0
  4. sherred Messages postés 8605 Statut Membre 351
     
    Télécharge UsbFix (de Chiquitine29) sur ton bureau
    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

    --> Lance l'installation avec les paramêtres par défaut

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d avoir été infectés sans les ouvrir

    --> Double clic sur le raccourci UsbFix sur ton bureau

    Cliquez sur le bouton 3 fois sur Suivant pour passer à l'étape suivante
    puis Cliquez sur le bouton Démarrer et enfin Quitter

    Une nouvelle icône sur le bureau te permet de démarrer le programme. Double-clique dessus.
    Là tu fait L'option 1 Recherche

    connecte clés usb,,disque dur externe,,

    appuyez sur une touche

    et ne touche plus a rien pendant le scan

    Une fois l'analyse terminée, un rapport de scan est proposé... appuye sur une touche pour ouvrir ce rapport.
    copier/coller ce rapport dans ta prochaine réponse
    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
    http://pagesperso-orange.fr/NosTools/usb-1-fr.html
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. CaGiP_Sol
     
    Je l'ai déjà lancé et j'ai déjà fait des suppressions.
    0
    1. sherred Messages postés 8605 Statut Membre 351
       
      si tu ne fait pas ce que je te demande , on va pas y arriver
      0
    2. CaGiP_Sol
       
      ok
      0
    3. CaGiP_Sol
       
      L'analyse avec ZHP Diag n'a rien donné?
      0
  7. CaGiP_Sol
     
    Voilà!

    ############################## | UsbFix 7.016 | [Recherche]

    Utilisateur: Admin (Administrateur) # FRANÇOISELEGRAN [ ]
    Mis à jour le 05/07/10 par El Desaparecido / C_XX
    Lancé à 16:44:35 | 16/07/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: AMD Athlon(tm) 64 Processor 3800+
    Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    Internet Explorer 6.0.2900.5512

    Pare-feu Windows: Activé
    Antivirus: AVG Anti-Virus Free 9.0 [Enabled | Updated]
    RAM -> 446 Mo
    C:\ (%systemdrive%) -> Disque fixe # 53 Go (44 Go libre(s) - 83%) [] # NTFS
    D:\ -> Disque fixe # 19 Go (19 Go libre(s) - 100%) [Sauvegarder] # NTFS
    E:\ -> CD-ROM
    F:\ -> Disque amovible # 4 Go (3 Go libre(s) - 90%) [] # FAT32

    ################## | Éléments infectieux |

    Présent! F:\HiJackThis.exe
    Présent! F:\Autorun.inf
    Présent! F:\Documents.lnk
    Présent! F:\Music.lnk
    Présent! F:\New Folder.lnk
    Présent! F:\Passwords.lnk
    Présent! F:\Pictures.lnk
    Présent! F:\Video.lnk
    Présent! F:\U3ROM

    ################## | Registre |

    Présent! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSHNAS
    Présent! HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SSHNAS
    Présent! HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS
    Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

    ################## | Mountpoints2 |

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | E.O.F |
    0
  8. sherred Messages postés 8605 Statut Membre 351
     
    si le rapport ma donne quelque chose
    et usbfix aussi

    relance usbfix
    et cette fois fait l'option suppression

    --> Le pc va redémarer

    -->Après redémarrage poste le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
    Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!
    0