Chevalde Troie TR/Dldr.MSIL.Small.eq

MagooMr -  
 calimero44 -
Bonjour, je suis nouveau ici, et je viens vous demander de l'aide car je n'en peux plus. Voilà quelques jours que AVIRA me trouve un VIRUS TR/Dldr.MSIL.Small.eq. J'ai essayé de le supprimer/mettre en quarantaine, mais il revient toutes les 5 secondes. J'ai essayé ADAWARE, SPYBOT, ANTIMALWARE mais ils ne le voient pas, seul Avira le voit mais ne le supprime pas. J'ai essayé en MODE SANS ECHEC et plusieurs fois mais rien n'y fait, il revient tout le temps. AIDEZ MOI SVP !!!!!!!!!!!!!!!!!

24 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
srvany.exe c'est un crack pour office 2010 ça va pas désinfecter l'ordinateur LOL
0
calimero44
 
Le processus srvany.exe (srvany signifiant Run any program as a service) est un processus générique de Windows NT/2000/XP permettant de démarrer n'importe quel programme en tant que service.

support.microsoft.

SrvAny est un outil a été trouvé dans le Kit de ressources Windows NT est utilisé pour exécuter des applications Windows NT en tant que services. Il peut s'avérer nécessaire dans certains cas pour dépanner une application a démarré à l'aide du service SrvAny, et l'une des meilleures façons d'effectuer cette opération est à l'aide de cmd.exe au démarrage de l'application interactive à partir de SrvAny. À partir de l'invite de commande vous pouvez puis démarrer l'application en question, surveiller les erreurs, vérifiez les valeurs de Registre relatif pour le compte de service et effectuer d'autres procédures de dépannage. Les étapes suivantes indiquent comment définir SrvAny pour exécuter une invite de commandes interactive pour ces besoins

-----------------------------------

Bonjour,

Pour ma part ce processus permettait au cheval de Troie de s'exécuter depuis sa suppression plus de problème....

Pour info mon office 2010 et tout à fait légal avec une vraie clé d'activation Microsoft.

Cordialement
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
donc selon toi c'est un processus système nécessaire et tu le fais sauter avec zhpfix .... mouhahahaha
0
calimero44
 
Et oui.... d'ailleurs regarde ce post c'est identique à ce que je dit :

http://forums.cnetfrance.fr/topic/196728-trojan-trdldrmsilsmalleq-dans-winmgtexe-persistant-resolu/
0
Utilisateur anonyme
 
Bonsoir MagooMr69150

Je te propose donc de clore ce poste;mais avant

Purge la restauration sur Seven
Comment faire :

http://www.forum-seven.com/forum/

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

@+
0
calimero44
 
Bonsoir Guillaume,

c'était juste pour aider !

Cordialement.
0