WindowsLive.exe trojan indestructible

Résolu/Fermé
Utilisateur anonyme - 10 janv. 2011 à 21:32
 Utilisateur anonyme - 11 janv. 2011 à 17:16
Bonjour/bonsoir , a tous et a toutes ;-) !

Voilà j'ai vraiment besoin de votre aide...Je ne sais pas comment me débarrasser d'un Trojan :/
Je vous explique tout en détail...
Alors déjà je dispose de BiteDefender 2010.Il est en mode expert,et le nivo de antivirus est sur agressif !
Alors pour information, bitedefender fait que de m'alerter un trojan de le logiciel windowslive.exe
Se logi se trouve dans : C:\Windows\SysWOW64\windowslive.exe
Et comme par hasard, quand il m'alerte et qu'il me dit qu'il est bloquer et bien paf le logiciel se recréer directement (je parle toujours du logi windowslive.exe) :/ Alors d'ou cela peux venir ?
Perso je ne sais pas se que sais !
J'utilise bien Windows live Messenger mais j'ai jamais vu se dossier !
Infection par un server ou autre ?
Merci de votre aide qui me sera très précieuse.
Veuillez m'excuser des éventuelles fautes que j'aurais commis .
PS: j'ai aussi Malwarebytes' Anti-Malware qui pour l'instant na rien trouvé.Mais je ne pense pas que c'est bitedefender qui merde...
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
10 janv. 2011 à 21:37
Salut,

Envoie le fichier en question sur http://upload.malekal.com


puis :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan, supprime tout et poste le rapport ici.

puis :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32drivers\*.sys /lockedfiles
%systemroot%\System32config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
2
Utilisateur anonyme
10 janv. 2011 à 21:40
Merci bien de votre réponse je vais le faire de suite.
Par contre la je fais quoi ? Parce que j'ai bitdefender en analyse approfondie et malware en approfondie également alors est-ce je vous donne comme même le rapport de malwarebyte à la fin ou je le refais ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
10 janv. 2011 à 21:41
ouaip quand le scan est terminé, file le rapport Malwarebyte et passe à OTL.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
10 janv. 2011 à 22:44
Faut les donner les liens OTL.
Sinon je peux pas voir les rapports.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 11/01/2011 à 09:38
A supprimer éventuellement :
C:\Users\Francis\AppData\Roaming\OfferBox

~~

3 barres d'outils :
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (BitDefender Toolbar) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll (BitDefender S.R.L.)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)


Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.
Lire :
Les toolbars c'est pas obligatoire!



~~


Tu devrais changer tes mots de passe de tout (MSN, jeu en ligne etc).
Car Bifrose ça peux voler tes mots de passe.


Fais plus attention à l'avenir....

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.



Remember when you were young, you shone like the sun.
Shine on you crazy diamond.
Now there's a look in your eyes, like black holes in the sky.
Shine on you crazy diamond.
0
Je te remercie pour toutes tes infos !
A +
ps: j'ai refais un scan complet avec bitedefender ainsi que malwarebyts et tout est nikel ! fin en tout qu'a aucune trace...
0