Trojan medbot-am

DarkSnyper Messages postés 4 Statut Membre -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
j'ai depuis peu un cheval de troie dont je ne peut me débarrasser, j'ai tenté des nettoyage avec ad-aware (que je possédais deja) et spybot puis ewido, lequel ne m'a trouvé que quelque trackers sans importance, voyez le rapport. Pourtant apres chaque redémarrage avast m'avertit encore que j'ai ce maudit win32-medbot-AM. Merci de m'aider

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 11:48:51 05/11/2006

+ Scan result:

H:\Documents and Settings\Niko\Cookies\niko@247realmedia[1].txt -> TrackingCookie.247realmedia : Cleaned.
H:\Documents and Settings\Niko\Cookies\niko@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
H:\Documents and Settings\Niko\Cookies\niko@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.
H:\Documents and Settings\Niko\Cookies\niko@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.

::Report end

un rapport hijack serait-il plus complet ??
A voir également:

4 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Bonjour,

Le fichier infecté est setup.exe ?
0
DarkSnyper Messages postés 4 Statut Membre
 
oui, je vais tenter les astuces données sur les autres post d'aujourd'hui a propos de ce meme trojan (incroyable trois post le meme jour!)
merci
0
DarkSnyper Messages postés 4 Statut Membre
 
euh, apperemment seulement en décochant partage dans les options parefeu le trojan est bloqué? mais comment le supprimer, il y a surement un fichier infesté se lancant a chaque reboot et créant le setup.exe ds le répertoire "documents and setting...etc"
Et puis lors de réseau le partage serait ainsi bloqué, et lors de l'activation le trojan pourrait alors infester les autres ordinateurs du réseau! non? merci
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Non pas de fichiers infectieux au démarrage.
Fais les manips décrites sur cette page : infecte par win32 medbot am trj#1
0