Trojan

Régis -  
 Utilisateur anonyme -
Bonsoir ,

J'ai un gros souci sur mon pc, antivir détecte un trojan sur un fichier bakeula.dll qui se trouve dans c:\windows\web

Impossible de supprimer ce fichier avec plusieurs anti spyware (spyware doctor, regfreeze etc ...

J'ai essayé de fermer un maximum de processus pour savoir lequel l'utilisait, mais j'ai l'impression que c'est winlogon

J'ai également essayé de le supprimer de la base de registre mais ça réapparait systématiquement.

Merci de votre aide, je ne sais plus trop quoi faire.

Régis

5 réponses

  1. Utilisateur anonyme
     
    Oulallala
    tu es un cascadeur lol
    Doucement dans les manips....

    demarer < poste de travail < c < program files < av personal < logfiels < NTGRDRT < copie/colle tout ce qu il ya a l interieur stp

    a+
    0
  2. Utilisateur anonyme
     
    et tu peux faire ceci egalement:

    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo (Merci à Moe31)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
  3. bernie61
     
    salut
    lances un Hijackthis et fix ces 2lignes
    O2 - BHO: MSEvents Object - {B8B55274-0F9A-41E5-9067-A3539BD9E860} - C:\WINDOWS\Fonts\bakeula.dll
    O20 - Winlogon Notify: bakeula - C:\WINDOWS\Fonts\bakeula.dll

    et effaces manuellement ce fichier
    C:\WINDOWS\Fonts\bakeula.dll

    a+
    0
  4. bernie61
     
    salut LES Régis (ah là là dégaine tjs aussi vite)
    bonsoir a+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    salut bernie
    ca va??? lol
    ca metonnerais qu il parte ainsi, ca ressemble au trojan agent cs 1 non?

    a+
    0