Virus services.exe trojan generic_r.bat

Mamie -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

Suite à une analyse AVG, j'ai pu constater qu'il y avait 5 éléments dangereux trouvés:

"";"C:\WINDOWS\system32\services.exe (1116):\memory_00e00000";"Détection de : Luhe.Sirefef.A ";"L'objet n'est pas accessible."

"";"C:\WINDOWS\system32\services.exe (1116):\memory_00940000";"Cheval de Troie : Generic_r.BAT";"L'objet n'est pas accessible."

"";"C:\WINDOWS\system32\services.exe (1116)";"Cheval de Troie : Generic_r.BAT";""

"";"C:\Documents and Settings\Mamie\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3876):\memory_06d40000";"Détection de : Luhe.Sirefef.A ";"L'objet n'est pas accessible."

"";"C:\Documents and Settings\Mamie\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3876)";"Détection de : Luhe.Sirefef.A ";""

Cependant, après une autre analyse, ces éléments reviennent. Certains ne sont pas accessibles.

Comment faire pour se débarrasser de ces chevaux de troie?

Merci beaucoup,
Mamie
A voir également:

3 réponses

Mamie
 
Bonjour,

quelqu'un pourrait m'aider SVP? Cela serait très apprécié.

Merci beaucoup d'avance.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

== == == == == == == == == == == == == == == == == == == == == ==
Par précaution : Sauvegarde tes documents les plus importants.
== == == == == == == == == == == == == == == == == == == == == ==

1. Télécharge ComboFix de sUBs.
TRÈS IMPORTANT : Enregistre ComboFix.exe sur le Bureau.

IMPORTANT : Ferme toutes tes applications en cours et désactive temporairement les programmes de protection (Antivirus, Antispywares, etc...).
Ils pourraient interférer avec l'outil, un clic droit sur l'icône du programme prés de l'heure permet généralement de le faire, sinon se reporter ici : http://assiste.forum.free.fr/viewtopic.php?t=27097

Si besoin, imprime ce dont tu auras besoin, car ensuite toutes les fenêtres doivent être fermées.

● Lance ComboFix
● Accepte la licence d'utilisation et laisse toi guider par le programme.
● Accepte d'installer la console de récupération (sous XP)
● A la fin ComboFix indique l'emplacement du rapport et l'ouvre spontanément.

Le rapport se trouve normalement à la racine du disque: C:\ComboFix.txt

Notes :

▸ Ne rien faire et ne rien toucher pendant le travail de l'outil, risque de plantage complet de l'ordinateur.
▸ Ne pas relancer Combofix, si l'outil ne fonctionne pas, revenir sur le forum pour de nouvelles instructions.
▸ Si après le redémarrage, ComboFix indique des erreurs au sujet d'éléments à supprimer, redémarrer à nouveau le système.


Aide : Comment utiliser ComboFix

2. Héberge le rapport sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

A +
0
Jim
 
Bloque services par Firewall
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour :)
0