AVG cheval de troie

Fermé
Coucou - 6 juin 2012 à 18:45
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 6 juin 2012 à 19:27
Bonjour,
A chaque demarrage un message d'avg apparait et me signale que mon ordinateur a été infecté par un cheval de troie du nom de GENERIC28. Seulement voila, j'ai fait une analyse complete avec AVG et Malwarebytes' anti-malware et il ne me signale aucune menace
Pourriez vous me venir en aide s'il vous plait ?



A voir également:

4 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 juin 2012 à 18:50
Bonjour,

Quel est le nom du fichier détecté par AVG ?

A +
0
C:/WINDOWS/SYSTEM32/svchost
0
Le truc c'est que tout a l'air de fonctionner normalement, et pourtant le fichier qui semble infecté n'existe pas
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 juin 2012 à 19:27
Bonjour,

C:\Windows\System32\svchost.exe existe bel et bien sinon ton Windows ne fonctionnerait plus. Nous allons utiliser cet outil de diagnostic :

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.exe 
%systemroot%\Tasks\*.* /s
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)


A +
0