Bizarre ! Qu'en pensez-vous ?

Résolu
A9999 -  
 Utilisateur anonyme -
Bonjour,

Avira m'a détecté ce matin le trojan TR/Crypt.ULPM.Gen dans un fichier temporaire. L'action par défaut était "Refuser l'accès", j'ai donc validé. Mes questions sont les suivantes : Suis-je protégé ? Comment je l'ai attrapé ? Car j'ai vu sur le net que ca se propage surtout par MSN, et je ne l'ai même pas installé sur cet ordinateur, et les programmes que je télécharge je les prends seulement sur les sites officiels ...
Merci pour vos réponses

29 réponses

Utilisateur anonyme
 
il y a des avertissements sur les fichiers compressés, à par le fichier d'installation dz zonealarm, le resta appartient à windows,
crée un nouveau point de retauration système, ça peut servire,
si tu n'as plus d'autres soucis, il ne me resta plus qu'à te souhaiter un bon surf et une bonne fin de journée ;-)
0
A9999
 
Merci beaucoup en tout cas ! je vais suivre tes derniers conseils.
Mais compte tenu des infos que j'ai pu te transmettre, est-ce que tu pourrais m'indiquer quel type de malware était installé et les conséquences qu'ils ont pu avoir ? et surtout, est-il possible qu'ils étaient la avant le formatage du disque que j'ai fait il y a 2 jours ou bien ils sont forcément apparus après ?
0
Utilisateur anonyme
 
as tu reformater ou tout réinstaller ton pc le 29/07/2010?
0
A9999
 
J'ai tout reformarté et réinstallé le 29, oui
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
regarde la date des fichiers issus d'un de tes rapports :

2010-05-26 17:06 . 2010-07-29 11:43 34304 ----a-w- c:\windows\system32\atmlib.dll
2010-05-26 14:47 . 2010-07-29 11:43 289792 ----a-w- c:\windows\system32\atmfd.dll
2010-05-04 05:59 . 2010-07-29 12:38 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-04 05:55 . 2010-07-29 12:38 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-05-04 05:55 . 2010-07-29 12:38 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-05-04 04:31 . 2010-07-29 12:38 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2008-09-13 02:14 . 2008-09-13 02:09 8192 --sha-w- c:\windows\Users\Default\NTUSER.DAT


certains fichiers, malgré le reformatage "bas niveau" sont consevés, mais ceci dit qu'on ne sera jamais quelle était la cause !!!

est ce un ancien fichier ou une infection que tu as eu après le reformatage ???!!!

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
A9999
 
Ok je vois, on ne peut pas savoir non plus les conséquences que ça a pu provoquer ? (vol d'infos, espionnage ? )
0
Utilisateur anonyme
 
il ne s'agissant pas de keylogger, ni de dropper, donc tu n'as pas de soucis à te faire, mais il faut rester vigilent :-)

bon surf ;-)
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
A9999
 
Ok, eh bien un énorme merci à toi ! ton aide à vraiment été précieuse ! et bonne fin de journée :)
0
Utilisateur anonyme
 
;-)
0