Trojan bnk.Win32.keylogger.gen

arno -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

comme quelques uns je suis sous la menace de ce virus passablement "ennuyeux"
j'ai telechargé zhp diag et j ai mis le lien pour voir le rapport ci dessous.

merci de tte aide apportée

http://cjoint.com/?ALcuBTB4Fj7

3 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    1/
    Tout d'abord utilise ce lien pour désinstaller proprement : McAfee®Security Scan


    2/
    Télécharge AdwCleaner (merci à Xplode)
    Ou ADWCleaner ici
    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

    @+
    1
  2. arno
     
    merci à toi, voici mon rapport

    # AdwCleaner v1.320 - Rapport créé le 02/12/2011 à 21:18:35
    # Mis à jour le 01/12/11 à 21h par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Cédric - PC (Administrateur)
    # Exécuté depuis : C:\Users\Cédric\Desktop\adwcleaner0.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Cédric\AppData\Roaming\freeTVRadio
    Dossier Supprimé : C:\Users\Cédric\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Program Files\freeTVRadio
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.19154

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v3.6.10 (fr)

    Profil : owvash8i.default
    Fichier : C:\Users\Cédric\AppData\Roaming\Mozilla\Firefox\Profiles\owvash8i.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [1305 octets] - [02/12/2011 21:18:21]
    AdwCleaner[S1].txt - [1244 octets] - [02/12/2011 21:18:35]

    *************************

    Dossier Temporaire : 867 dossier(s)et 2121 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [1468 octets] ##########
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Avant d'utiliser ComboFix :

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

    . Télécharge Defogger (de jpshortstuff) sur ton Bureau

    . Lance le

    Une fenêtre apparait : clique sur "Disable"

    . Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    Attention, avant de commencer, lit attentivement la procédure

    /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

    ? Fais un clic droit sur ce lien, enregistre le dans ton bureau

    Voici Aide combofix

    * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


    *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

    ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
    (si il te propose de l'installer remets internet)

    ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    *Note : Le rapport se trouve également là : C:\ComboFix.txt

    @+
    0