Cheval de troie résistant...

TheAntoine17 -  
Toxic78 Messages postés 269 Statut Membre -
Bonjour, J'ai récemment été infecté par un cheval de troie que je n'arrive pas à éliminer.

Il est la : c:\WINDOWS\system32\winlogon\server.exe

Il est de type : Dropper.Generic3.BEJQ

Screen Alerte Bouclier Résident par AVG = http://img140.imageshack.us/i/screenvirus.jpg/

J'ai tester plusieurs antivirus/antimalware : Avast, Kaspersky, AVG, Malwarebytes, Spybot Search and destroy et Emsisoft anti malware, aucun n'a reussi à l'eliminer, il revient tout le temps.

Pouvez vous m'aider? Merci

2 réponses

Toxic78 Messages postés 269 Statut Membre 33
 
Bonjour :) ,

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Télécharge et installe UsbFix de l'équipe TeamXscript.
Ici http://www.teamxscript.org/usbfixTelechargement.html

Tutoriel de la TeamXscript si besoin, merci à eux : http://www.teamxscript.org/usbfixScan.html

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.

# Choisi Recherche

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
TheAntoine17 Messages postés 23 Statut Membre 1
 
Et si j'ai choper le virus par internet?
0
Toxic78 Messages postés 269 Statut Membre 33
 
Je pense que oui. A moins que t'ai branché une clé usb infecté ou disque dur externe infecté ou mp3 infecté etc....
0