Laptop infecter par VirTool:Win32/ExcludeProd.D

Résolu
Muffinn Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour tout le monde !
Voici mon problème :

Ce matin s'est manifesté le Trojan (normalement) VirTool:Win32/ExcludeProd.D.
J'ai fait mes recherches dessus sur le même pc, jusqu'à ce que ma connexion ne marche à peine, puis j'ai vérifiée mon task manager et un certain "Host: DNS client" me prends la plus part de ma CPU, jusqu'au 100%. J'ai installé Metabytes mais le malware l'empêche de s'ouvrir, même en le renommant Explorer.exe. Je suis en Safe Mode actuellement (mode sans échec) et ce serait bien si une âme charitable pourrait m'aider à me débarrasser de se virus qui en cache probablement d'autres.

Cordialement
Encore merci ^^
A voir également:

1 réponse

bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Clique sur Analyser

Attention, attendre que les messages disant que l'analyse est terminée s'affichent



À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition


Ensuite envoie les rapports FRST et ADDITION sur CJOINT voir CE TUTORIEL puis donne les deux liens générés par Cjoint dans ta réponse.
0
Muffinn Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
Re bonjour,
Après un peu de bidouillage j'ai pu me débarrasser du Virus et j'ai pu réparer tout les dégâts, je te remercie cependant pour ton aide, désolée du dérangement ^^.
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798 > Muffinn Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
OK.
0