Trojan clicker delf R

Fermé
Eric - 19 juin 2004 à 16:07
 jess15 - 20 juin 2004 à 15:31
Bonjour,
j'ai chopé un trojan, clicker del r, et pas moyen de s'en débarrasser. J'ai essayé avec mon anti virus bit defender ( je vous colle le rapport un peu plus bas) et avec a² center...
j'ai vu sur le forum que qq'un s'est déjà tapé la même saloperie, mais j'ai pas très bien saisi comment le virer, et j'ai pas l'impression que le trojan attaquait les mêmes parties de windows.
je vous colle le rapport:
C:\Documents and Settings\Eric\Local Settings\Temp\Installer2.exe=>(Embedded EXE o) Infectés avec Trojan.Clicker.Delf.R
C:\Documents and Settings\Eric\Local Settings\Temp\Installer2.exe=>(Embedded EXE o) Désinfection impossible – Essayant deuxième action
C:\Documents and Settings\Eric\Local Settings\Temp\Installer2.exe=>(Embedded EXE o) Déplacement impossible
C:\System Volume Information\_restore{5435572D-495B-4459-8B74-BE318FD284E0}\RP6\A0000151.dll Infectés avec Trojan.Clicker.Delf.R
C:\System Volume Information\_restore{5435572D-495B-4459-8B74-BE318FD284E0}\RP6\A0000151.dll Désinfection impossible – Essayant deuxième action
C:\System Volume Information\_restore{5435572D-495B-4459-8B74-BE318FD284E0}\RP6\A0000151.dll Déplacé
C:\WINDOWS\UnstSA2.exe=>(Embedded EXE o) Infectés avec Trojan.Clicker.Delf.R
C:\WINDOWS\UnstSA2.exe=>(Embedded EXE o) Désinfection impossible – Essayant deuxième action
C:\WINDOWS\UnstSA2.exe=>(Embedded EXE o) Déplacement impossible

Merci à tous de me sortir de la muise...
A voir également:

8 réponses

salut tu redemare en mode sans echec (redemarage+tapotte sans cesse sur F8 ou F5)

ensuite
demarrer /rechercher et tape
Installer2.exe et UnstSA2.exe tu les suprime et tu vide ta corbeille

pour ces lignes

C:\System Volume Information\_restore{5435572D-495B-4459-8B74-BE318FD284E0}\RP6\A0000151.dll Infectés avec Trojan.Clicker.Delf.R
C:\System Volume Information\_restore{5435572D-495B-4459-8B74-BE318FD284E0}\RP6\A0000151.dll Désinfection impossible – Essayant deuxième action
C:\System Volume Information\_restore{5435572D-495B-4459-8B74-BE318FD284E0}\RP6\A0000151.dll Déplacé

c ta restauration tu la desactive comme ceci
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique et tu redemarre
refait un scan
@+++++++++++++++++++
0
Salut
Pour ce qui est de unstSA2.exe, j'ai pu le virer en redémarrage sans échec. pour le fichier .dll, pareil, j'ai pu le virer en désactivant la restauration système.Merci beaucoup.
Par contre, la recherche est infructueuse en redem' sans échec pour Installer2.exe ( il doit bien se cacher qq part ?! ), et bit defender continue à scanner ce fichier et à ne pas pouvoir le virer.
Y'a pas une autre solution pour virer ce fichier de merde?
MERCI
0
Salut
Le fichier Installer2.exe est toujours introuvable en dém' ss échec et en mode normal. Par contre, j'ai fait une recherche dans l'éditeur de registre, et installer2.exe apparait cette fois, mais je ne sais pas dans quel dossier il est, ni si je peux le virer comme ça sans faire de casse dans mon système ( en plus il y installer2 et unstSA2 mais sans extension ). Y'aurait il qq chose à faire au niveau de l'éditeur de registre?
Merci à tous.
0
salut pour le retrouver fait comme ceci
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

ensuite tu refait les recherche normalement tu deverai le trouver
@++++++++++++++++++++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut

Merci de ta réponse, mais ça ne marche toujours pas...
dans le rapport de mon scan, y a écrit EMBEDDED, ça veut pas dire incruster ou qq chose comme ça?
0
salut essay avec ca


Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/

Pose-le sur ton bureau. Lance-le.
Dans "Paste full path of file.." ->copie/colle:
(le chemin du fichier) donc t'ecrit

C:\Documents and Settings\Eric\Local Settings\Temp\Installer2.exe
Décoche "Create backup.."

Clique "Kill File".

Redémarre.

@++++++++++
0
Salut
nickel, c'est propre, y'a plus rien!
merci beaucoup!!!
0
de rien:))
@++++
0