Win32:Delf-MBA [Trj]

Fermé
calouille Messages postés 2 Date d'inscription lundi 23 août 2010 Statut Membre Dernière intervention 28 avril 2011 - 23 août 2010 à 23:24
 Utilisateur anonyme - 6 sept. 2010 à 14:04
Bonjour,

Mon avast me dit que je suis infecté par le cheval de troie Win32:Delf-MBA [Trj]
J'ai lancé un hijack this, l'ai fait interprété en ligne car je n'y comprends rien et le rapport me dit qu'une barre "pdf forge toolbar plugin 1.1.2" est néfaste.
Donc je ne sais pas dire si il y a un rapport entre le delf-mba et le pdf forge, mais je suis preneuse de votre aide
Un grand merci par avance

27 réponses

Utilisateur anonyme
5 sept. 2010 à 17:34
normalement il devrait pas le trouver mais par securité refais en un avec juste ca dedans :

:Files
@Alternate Data Stream - 3020 bytes -> C:\ProgramData\rkfreeddd:cfg
0
========== FILES ==========
Unable to delete ADS C:\ProgramData\rkfreeddd:cfg .

OTL by OldTimer - Version 3.2.11.0 log created on 09052010_181312
0
Utilisateur anonyme
5 sept. 2010 à 18:20
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge ici :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Voici le rapport après analyse

http://www.cijoint.fr/cjlink.php?file=cj201009/cijD2IWwgr.txt

Merci pour votre retour
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 sept. 2010 à 10:51
tu as bien fait "supprimer la selection" à la fin ?
0
oups .. oui , mais j'ai envoyé le rapport avant suppression au lieu de après suppression

http://www.cijoint.fr/cjlink.php?file=cj201009/cijWOOJ35u.txt
0
Utilisateur anonyme
6 sept. 2010 à 14:04
fais un scan avec ton antivirus apres mise a jour s il y a lieu et poste le rapport
0