Cheval de Troie : Agent_r.ARN

krysst -  
 Utilisateur anonyme -
Bonjour,
En faisant mon analyse avec AVG 2011, je découvre que je suis infecté d'un cheval de troie depuis hier...
Aucun site ne parle de ce cheval de troie là...
Qui peut me dire comment s'en débarraser ?
Mon ordi n'arrête plus de planter depuis hier...
Merci pour votre réponse.


A voir également:

149 réponses

krysst
 
oui... mais la fenetre bleue est bloquée.. comment l'enlever ?
0
Utilisateur anonyme
 
tu redemarreras le pc

formate ta clé usb (poste de travail, clic droit sur la clé ,en format NTFS)

copie tout le contenu du cd dessus , puis essaie de demarrer le pc malade dessus
0
krysst
 
ça marche pas avec la clé usb... elle n'est pas reconnue pour démarrer
j'ai reessayé le cd, ça plante toujours...
0
Utilisateur anonyme
 
re

c'est quoi le message comme quoi elle est pas reconnue ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
krysst
 
en fait le systeme ne demarre pas... donc je suppose qu'elle n'est pas reconnue..
0
Utilisateur anonyme
 
essaie en reformatant la clé en FAT32
0
krysst
 
ok je reessaye
0
krysst
 
toujours pareil... ça demarre pas
0
Utilisateur anonyme
 
ok essaie de demarrer le pc sur le cd du systeme d'exploitation

ensuite tu fais R pour reparer

ensuite l'ecran devrait etre noir avec ecritures blanches te demandant sur quelle session de windows tu veux demarrer , à laquelle tu repondras "1"

confirme-moi deja ca de fonctionnel
0
krysst
 
oui ça ça fonctionne... il me demande un mot de passe administrateur... il n'y en a pas je crois je mets quoi ?
0
krysst
 
j'ai tapé enter sans mot de passe...
mais il met C:/Windows>
il doit vouloir quelque chose
0
Utilisateur anonyme
 
c'est bon

dans l'ordre tape :

cd system32
cd restore
rstrui.exe

entrée à chaque fois
0
krysst
 
rstrui.exe : commande non reconnu
0
Utilisateur anonyme
 
tape

dir c:\windows

puis entrée

dans la liste vois-tu un dossier "Erunt" ?
0
krysst
 
je suppose que c'est dans l'ordre alphabétique...
il y a
ehome
explorer.exe
...
Erunt
pas de Erunt

de plus le pc vient de s'arreter et de redemarrer
0
Utilisateur anonyme
 
grrr ca va etre long !!...

tape

dir "c:\_OTL\Moved Files"


0
krysst
 
le volume dans le lecteur C n'a pas de nom
Le numéro de série du volume est 8ce8-8e22

répertoire de c:\_OTL\Moved Files
Aucun fichier correspondant n'a été trouvé
0
Utilisateur anonyme
 
rhalala !!

cd "c:\_OTL\Moved Files"

dir

0
krysst
 
le pc s'est encore éteint... tout à refaire...
0
krysst
 
apres avoir tapé 1, faut que je retape tout ce qu'on a déjà fait ?
0