Winmgt.exe - Dldr.MSIL.Small.eq TROJAN

Fermé
zellfura Messages postés 6 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 28 février 2017 - 27 janv. 2012 à 18:30
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 - 30 janv. 2012 à 07:20
Bonjour,

J'ai un cheval de Troie qui reviens sans cesse, toute les minute j'ai une alerte avec avira qui me dit que j'ai ce cheval de Troie.
J'ai essayer de le supprimer mais sa n'a pas marché et dr.web ne m'a rien détecté je ne sait plus quoi faire pouvez vous m'aider ?

Pour l'instant j'ai mis le fichier en quarantaine automatique, mais les messages d'avira reviennent quand même ou bout de quelques heures.

merci


A voir également:

9 réponses

¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
27 janv. 2012 à 18:31
Hello,

Bienvenue sur le forum.


Nous allons éffectuer un diagnostic de ton ordinateur.

# Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau.

# Double-clique sur ZHPDiag2.exe pour lancer l'installation.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
# Double-clique sur ZHPDiag pour lancer l'exécution.
# Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.

# Clique sur la loupe pour lancer l'analyse.
# Tu patientes jusqu'à ce que le scan affiche 100%.
# Le rapport est sauvegardé sur le bureau.
# Ferme ZHPDiag.

# Héberger et transmettre un rapport.

# Rend toi sur Pjjoint de Malekal.
# Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
# Clique ensuite sur Envoyer le fichier.
# Tu obtiendras un message de confirmation avec un lien.
# Transmet ce lien dans ta prochaine réponse.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 27/01/2012 à 18:34
Bonjour et Bienvenue sur CCM

message édité : bonne continuation ¡El Desaparecido!


«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
zellfura Messages postés 6 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 28 février 2017
27 janv. 2012 à 18:57
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
Modifié par ¡El Desaparecido! le 27/01/2012 à 19:29
Re,

Rien de bien mechant ;)

# Télécharge AdwCleaner par Xplode sur ton bureau.
# Exécute AdwCleaner.exe.
# Clic sur Suppression, puis patiente le temps du scan.

# Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
# Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

########


# Copie tout le texte présent ci-dessous ( clic sur doit ("Tout sélectionner") / Clique droit ("copier").

Ton texte à copier

# Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou 7, fais un clic-droit -> Exécuter en temps qu'administrateur).
# Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).
# Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
# Clique sur le bouton « GO » pour lancer le nettoyage.
# S'il t'est demandé de redémarrer l'ordinateur, accepte.
# Copie/colle la totalité du rapport dans ta prochaine réponse.
# Le rapport est en outre sauvegardé sous C:\Program files\ZHPDiag\ZHPFixReport.txt.
# Attention : Ce script a été spécialement fait pour ce PC . Toute réutilisation peut endommager sévèrement votre système.

# Si le rapport ne passe pas, héberge-le :

# Rend toi sur Pjjoint de Malekal.
# Clique sur Parcourir et cherche le document à transmettre.
# Clique ensuite sur Envoyer le fichier].
# Tu obtiendras un message de confirmation avec un lien.
# Transmet ce lien dans ta prochaine réponse.

El Desaparecido
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zellfura Messages postés 6 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 28 février 2017
27 janv. 2012 à 20:21
Voila le rapport AdwCleaner :

https://pjjoint.malekal.com/files.php?id=20120127_c13r7p5f11i5

et voila le rapport de ZHPFix (je ne l'ai pas trouver a l'endroit indiqué dans ta réponse mais sa doit être ça :

https://pjjoint.malekal.com/files.php?id=20120127_h8u5u5z5s15
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
27 janv. 2012 à 20:42
OK,

Tu ne devrais plus avoir d'alertes de Antivir ..

Nous allons supprimé les outils utilisés.

Reviens vers moi demain en cours de journée pour me dire si tout est ok ou pas ;)

######


# Télécharge DelFix par Xplode.
# Exécute delfix.exe
# Clique sur Suppression.
# Patiente pendant le scan jusqu'à l'ouverture du rapport.

# Poste le contenu du rapport dans ta prochaine réponse sur le forum.
# Note : Le rapport se trouve sous C:\DelFix[S1].txt

( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

Ton soucis vient de tes fichiers temporaires ...

Utilise Ccleaner 1 fois par semaine pour nettoyer tout cela :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
0
zellfura Messages postés 6 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 28 février 2017
27 janv. 2012 à 21:18
Merci beaucoup pour ton aide, je reviendrai demain te dire si ça à marché :)

à demain bonne soirée

voila le rapport de DelFix :

# DelFix v8.7 - Rapport créé le 27/01/2012 à 21:15:19
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Ultimate (64 bits)
# Nom d'utilisateur : Wauthier - WAUTHIER-PC (Administrateur)
# Exécuté depuis : C:\Users\Wauthier\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\Users\Wauthier\DoctorWeb
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Wauthier\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Wauthier\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Wauthier\Downloads\adwcleaner.exe
Supprimé : C:\Users\Wauthier\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\IDAVLab
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DWPROT

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1307 octets] - [27/01/2012 21:15:19]

########## EOF - C:\DelFix[S1].txt - [1431 octets] ##########
0
zellfura Messages postés 6 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 28 février 2017
28 janv. 2012 à 17:48
Mauvaise nouvelle le virus est toujours là je viens juste d'avoir une alerte d'avira :(
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
30 janv. 2012 à 07:20
Hello,

Avira le detecte sur quel fichier ?
0