Cheval de troie Dropper.Generic_c.MMI

Fermé
moody - 2 juil. 2012 à 01:18
 Utilisateur anonyme - 2 juil. 2012 à 01:20
Bonjour,

Après une analyse complète du PC, AVG me renvoie assez fréquemment un message concernant un cheval de troie qui a infecté mon ordinateur. Petit problème, ce virus figure sur la liste blanche CAD qu'il a infesté un fichier système (et donc impossible de supprimer le fichier système sans lequel mon ordinateur ne peut fonctionner. Je vous envoie la description :

Nom de l'objet : C:\Windows\System32\services.exe
Nom de la detection : Cheval de troie : Dropper.Generic_c.MMI
Type d'objet : fichier
Type de SDK : core
Résultats : Fichier système ou indispensable à ne supprimer en aucun cas

Voilà, alors ma question est : dois-je faire une restauration système ?

Merci d'avance. (Je suis sous Windows 7)


<config>Windows 7 / Firefox 13.0.1</config>
A voir également:

1 réponse

Utilisateur anonyme
2 juil. 2012 à 01:20
salut

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
0