Infecté par cheval de troie

kalafol Messages postés 430 Statut Membre -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,
j'ai mon ordinateur portable qui est infecté par un cheval de troie. chaque fois que je l'allume avast me dit qu'il a bloqué le cheval de troie mais comment le supprimer de mon ordi. merci de m'aider


3 réponses

Utilisateur anonyme
 
Salut

t'aurais plus d'info sur ce cheval de troie ?

Exemple : où il se cache, son nom...

++

Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
0
kalafol Messages postés 430 Statut Membre 58
 
je ne sais pas si c'est le nom mais dans la zonne de quarantaine c'est "dds.vbs " emplacement: documents and settings
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut pour avancer

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox

▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC

A+ :)
0