Plus qu'un virus à éradiquer !

coffee Messages postés 7 Statut Membre -  
Filth Messages postés 130 Statut Membre -
Bonjour,
Grace aus conseils prodigués par balltrap34 (que je remercie tout particulièrement) j'ai réussi à me débarrasser de 3 virus sur 4 ! mais le dernier je n'arrive pas à l'avoir !
Après un dernier scan par RascanVirus, il me reste ça:
c:\WINDOWS\Downloaded Program Files\testnewload.exe - TrojanProxy/Win32.Mitglieder.M -> Infected
Seulement ce fichier est introuvable .
(par l'explorateur non plus je ne tombe pas sur ce fichier)
Comment mettre la main dessus et comment l'éliminer.
Quelqu'un pourrait-il m'aider ?
Merci d'avance
coffee
A voir également:

7 réponses

marjl
 
Essaie ça:
quand tu es dans l'explorateur, tu fais Outils=>options des dossiers=>onglet affichage et tu décoches "ne pas afficher les fichiers et dossiers cachés". Tu valides par OK.
Et après n'oublie pas de recocher la case.
0
coffee
 
Je viens d'essayer : ça ne donne rien de plus
0
marjl
 
essaie en décochant "masquer les extensions des fichiers dont le type est connu". Mais tu as dû le faire.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
a tu essayer tous simplement par la fonction rechercher avec ceci
testnewload.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tristesobre Messages postés 115 Statut Membre 60
 
Salut,

Ou plutôt en recherchant : testnewdownload.*
Juste histoire de vérifier que l'un des antivirus que tu as utilisé ne l'as pas renommé en testnewdownload.vir par exemple....
Sinon, as tu essayé de vérifier qu'il était toujours détecté ?

Quel est le système d'exploitation de ta bécane ?

Cordialement,
Tristesobre.
0
coffee
 
j'ai windows SE.
Toujours pas réussi à l'avoir ce virus!
0
marjl
 
Tu peux peut-être essayer avec ce log,

"TheKillBox" sur :
http://download.broadbandmedic.com/
0
Filth Messages postés 130 Statut Membre
 
Salut!

Essaie ça :

1/Tu fais un ctrl+alt+del et tu recherche un processus qui s'appelle "system.exe" (attention au *.exe, c'est obligatoire, ça évite la confusion avec le process "System"). Si tu le trouve tu le termine.

2/Vas à l'adresse "http://www.secuser.com/antivirus/index.htm". Il y'a un antivirus en ligne qui s'appelle HouseCall. Attention si c'est la première fois que tu le lances il va prendre pas mal de temps. Il va te demander de télécharger un module et puis vas te lancer l'antivirus. Scanne tous tes disques. Dès qu'il te trouve le virus, tu fais un "Delete" pour que le fichier dégage.

Remarque : Tu peux aussi essayer cette étape avec ton RascanVirus.

3/Vas dans le menu "Démarrer/Executer "et tu tape "Regedit" pour lancer l'éditeur de base de registre. Là tu vas jusqu'aux clés :

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"
dans le panneau de gauche et supprime la valeur
"ssgrate.exe"="%System%\system.exe"
dans le panneau de droite

"HKEY_USERS/.DEFAULT/Software/DateTime"
(ou "HKEY_CURRENT_USER/Software/DateTime" selon l'OS)
dans le panneau de gauche et supprime les valeurs
"pid"= <Process ID>
"uid"= <Random value>
"port"=<Listening Proxy Port>

dans le panneau de droite.

Voilà, ensuite tu redémarre ta bécane et ça devrait aller. Tiens moi au courant.
0