BDRK_WISDOOR.K =>backdoor

sandrine -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Je n'arrive pas à le désinstaller par n'importe quel moyen secuser.com me met indestructible ?

Que faire ?

Merci

3 réponses

  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
  2. sandrine
     
    C:\Program Files\DownloadWare\dw.exe - Tool:PornDialer.EA -> Infected
    C:\System Volume Information\_restore{1144D911-79FA-48C6-890A-027E1AABCC1F}\RP108\A0090002.exe - Win32/HLLW.Gaobot -> Infected
    C:\System Volume Information\_restore{1144D911-79FA-48C6-890A-027E1AABCC1F}\RP108\A0091391.dll - Tool:PornDialer.ED -> Infected
    C:\System Volume Information\_restore{1144D911-79FA-48C6-890A-027E1AABCC1F}\RP108\A0091574.exe - Win32/HLLW.Gaobot -> Infected
    C:\System Volume Information\_restore{1144D911-79FA-48C6-890A-027E1AABCC1F}\RP129\A0113957.exe - Win32/HLLW.Gaobot -> Infected
    C:\WINDOWS\SYSCFG16.EXE - Backdoor:Win32/Wisdoor.K -> Infected
    C:\WINDOWS\system32\child.dll - Backdoor:Win32/Child.A -> Infected
    C:\WINDOWS\system32\EGCOMLIB2.dll - Tool:PornDialer.ED -> Infected
    C:\WINDOWS\system32\preload.ocx - TrojanDownloader:Win32/Dyfuca.D -> Infected

    Scanned
    ============================
    Objects: 38540
    Directories: 2220
    Archives: 420
    Size(Kb): 747136
    Infected files: 9

    Found
    ============================
    Viruses found: 6
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 43
    0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    desactive ta restauration
    il faut la desactiver
    pour ca tu fait click droit sur poste de travail
    propriete.tu click sur onglet restauration systeme
    tu coche la case desactiver la restauration et applique
    tu redemarre
    tu fait scan en ligne ici pour verif
    et si tous vas bien tu reactive ta restauration en refaisant le meme
    chemin mais la tu decoche la case et tu redemarre
    ensuite telecharge se log er utilise le
    refait apres utilisation un scan rav
    0