Cheval de troie Win32:Delf-KMP(trj)

waouh -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
infectée par ce cheval de troie, je ne peux me connecter à Internet. ma connection est en wifi et le fichier infecté est Agent_wifi. Que faire ? puisque je ne peux rien télécharger ?

1 réponse

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

essaye de reparer:
Si vous allez dans les outils administration sur la page "services" pour activer "configuration automatique sans fil" vous avez l'erreur 1068.

Si c'est votre cas et que vous vous etes arraché les cheveux, voici la solution:

Vous devez aller dans la base de registre avec regedit ou autre.

1. Demarrer > executer > Tapez : "regedit" en ok

2. Allez sur HKEY Local Machine > system > CurrentControlSet > Services > Ndisuio

Dans cette clé il y a une entrée nommée "START", double cliquez dessus. Cette entrée doit être 3 pour que le protocole NDIS E/S demarre correctement.

Un virus comme "bagle / Beagle" change cette entrée et la met sur 4 (disable) et cause le probleme que vous avez.

Reboutez ensuite votre PC et tout devrait rentrer dans l'ordre.

sinon
connecte toi en usb ou ethernet!

________

ou telechagre depuis un autre ordi et transfere ceci:

scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

__________

scan et colle le rapport bitdefender free:

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html

___________

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0