Theftprotection.dll Trojan ?

Fermé
FDA - 10 mars 2018 à 19:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 mars 2018 à 22:34
Bonjour,

Dernièrement j'ai voulu faire du ménage sur mon ssd, pour cause de trop plein. Après quelques recherches par fichiers, je suis tombé sur un fichier de 40giga du nom de Theftprotection. Il ce trouve dans mon c:/programdata/windows/performance/theftprotection J'ai tenté de le supprimer, mais il utilise un process, après recherche le process une ligne dans... explorer.exe Si je delete le fameux explorer.exe je perd l'UI, et en relançant dans la le gestionnaire de tache un explorer le fameux programme reviens dans tous les cas. En recherche sur google, je tombe sur des "faux" sites d'antimalware avec spyhunter et autre logiciel malsain. Ma question est, est-il possible que ce soit réellement un trojan ? Comment faire pour supprimer ce fichier de 40giga qui me bouffe trop de place ?

Merci
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
10 mars 2018 à 22:34
Salut,

Ca fait penser à Sathurbot.

Désinstalle Spyhunter, totalement inutile.
Tu as dû tomber sur un faux site de désinfection bidon qui ne sont là que pour refourguer Spyhunter.

Procède à un nettoyageettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.




0