Plus qu'un virus à éradiquer !

coffee Messages postés 7 Statut Membre -  
Filth Messages postés 130 Statut Membre -
Bonjour,
Grace aus conseils prodigués par balltrap34 (que je remercie tout particulièrement) j'ai réussi à me débarrasser de 3 virus sur 4 ! mais le dernier je n'arrive pas à l'avoir !
Après un dernier scan par RascanVirus, il me reste ça:
c:\WINDOWS\Downloaded Program Files\testnewload.exe - TrojanProxy/Win32.Mitglieder.M -> Infected
Seulement ce fichier est introuvable .
(par l'explorateur non plus je ne tombe pas sur ce fichier)
Comment mettre la main dessus et comment l'éliminer.
Quelqu'un pourrait-il m'aider ?
Merci d'avance
coffee

7 réponses

  1. marjl
     
    Essaie ça:
    quand tu es dans l'explorateur, tu fais Outils=>options des dossiers=>onglet affichage et tu décoches "ne pas afficher les fichiers et dossiers cachés". Tu valides par OK.
    Et après n'oublie pas de recocher la case.
    0
  2. coffee
     
    Je viens d'essayer : ça ne donne rien de plus
    0
  3. marjl
     
    essaie en décochant "masquer les extensions des fichiers dont le type est connu". Mais tu as dû le faire.
    0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    a tu essayer tous simplement par la fonction rechercher avec ceci
    testnewload.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tristesobre Messages postés 115 Statut Membre 60
     
    Salut,

    Ou plutôt en recherchant : testnewdownload.*
    Juste histoire de vérifier que l'un des antivirus que tu as utilisé ne l'as pas renommé en testnewdownload.vir par exemple....
    Sinon, as tu essayé de vérifier qu'il était toujours détecté ?

    Quel est le système d'exploitation de ta bécane ?

    Cordialement,
    Tristesobre.
    0
    1. coffee
       
      j'ai windows SE.
      Toujours pas réussi à l'avoir ce virus!
      0
  7. Filth Messages postés 130 Statut Membre
     
    Salut!

    Essaie ça :

    1/Tu fais un ctrl+alt+del et tu recherche un processus qui s'appelle "system.exe" (attention au *.exe, c'est obligatoire, ça évite la confusion avec le process "System"). Si tu le trouve tu le termine.

    2/Vas à l'adresse "http://www.secuser.com/antivirus/index.htm". Il y'a un antivirus en ligne qui s'appelle HouseCall. Attention si c'est la première fois que tu le lances il va prendre pas mal de temps. Il va te demander de télécharger un module et puis vas te lancer l'antivirus. Scanne tous tes disques. Dès qu'il te trouve le virus, tu fais un "Delete" pour que le fichier dégage.

    Remarque : Tu peux aussi essayer cette étape avec ton RascanVirus.

    3/Vas dans le menu "Démarrer/Executer "et tu tape "Regedit" pour lancer l'éditeur de base de registre. Là tu vas jusqu'aux clés :

    "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"
    dans le panneau de gauche et supprime la valeur
    "ssgrate.exe"="%System%\system.exe"
    dans le panneau de droite

    "HKEY_USERS/.DEFAULT/Software/DateTime"
    (ou "HKEY_CURRENT_USER/Software/DateTime" selon l'OS)
    dans le panneau de gauche et supprime les valeurs
    "pid"= <Process ID>
    "uid"= <Random value>
    "port"=<Listening Proxy Port>

    dans le panneau de droite.

    Voilà, ensuite tu redémarre ta bécane et ça devrait aller. Tiens moi au courant.
    0