[virus] infecté par trojan.xorpix

Eric -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
mon logiciel a détecté un virus qui s'appele trojan.xorpix
or je ne sais pas comment l'enlever , qui peux m'aider ?
merci bcp
A voir également:

2 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Qui te de le detecte et ou?

A+
0
Eric
 
spyhunter v2.8 l'a détecté

situé dans Hkey_local_machine\software\microsoft\windowsNT\
currentversion\winlogon\notify\winsys2freg
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut Eric,

1-

¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !

2-

Supprime ceci:
<Documents and Settings>\AllUsers\Documents\Settings\winsys2freg.dll.

Le cheval de Troie crée aussi le fichier suivant :
<Documents and Settings>\AllUsers\Documents\Settings\Desktop.ini.

3-

Ouvre le bloc note et copie/colle ceci:(regedit4 sur la 1ere ligne du bloc note et sans les ----)
------------------------------------------------------------------
REGEDIT4

[-HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winsys2freg]

------------------------------------------------------------------
Puis enregistrer sous et dans:
Nom du fichier, met CCM.reg
Type : sélectionne "tous les fichiers"
clique sur enregistrer.
Doucle clik ensuite sur CCM.reg et accepte la fusion avec le registre.

4-

Désinstalle Spyhunter.

5-

Télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0