Trojan + Cheval de troie Sur WINLOGON.Exe

Titou66 Messages postés 3 Statut Membre -  
Titou66 Messages postés 3 Statut Membre -
Bonjour,
Alors voila je vous contacte car je ne sais plus quoi faire :( , mon pere etait sur le net quand une page web c'est affiché et demander de faire des analyses car un virus est détécté "Logiciel publicitaire trojan" n'i connaissant rien il l'a fait et bam.... j'ai réussi a arrangez la moitié du virus mais il persiste je ne vois plus mes disque dur C: et D: mais je peut toujours i accèder en recherchant une cible etc...
DOnc voila j'ai Kaspersky et il ma détecté ces virus: Infecté : cheval de Troie Trojan.Win32.Monderb.gjo JUSCHED.EXE\iifcCutr.dll 64 Ko,:découvert : cheval de Troie Trojan.Win32.Monderb.gjo Le module: EXPLORER.EXE\iifcCutr.dll

et le winlogon découvert : cheval de Troie Trojan.Win32.Monderb.gjo Le module: WINLOGON.EXE\iifcCutr.dll

Il m'est impossible de les suprimés!!! Quand Kaspersky le détecte je ne peu rien faire apart le laissez passez...
j'ai besoin de votre aide!
Je vous remerci(e)s d'avance!
Alain.
Configuration: Windows XP
Firefox 2.0.0.16

3 réponses

  1. Titou66 Messages postés 3 Statut Membre
     
    Ouais je sais mais non non je veus vraiment pas ... :/ j'ai réussi a enlevez 2virus il me reste celui-ci Infecté : cheval de Troie Trojan.Win32.Monderb.gjo JUSCHED.EXE\iifcCutr.dll 64 Ko

    Ps:La commande gpedit.msc ne fonctionne pas...
    0
  2. Titou66 Messages postés 3 Statut Membre
     
    C'est fait ca a marchez ! le compte rendu des fichiers supp et modifié :

    Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
    .
    - - - - ORPHANS REMOVED - - - -

    BHO-{47FACAA1-E687-4F56-987D-DFF60B3FDA01} - C:\WINDOWS\system32\urqOExUN.dll
    BHO-{6275a938-82cd-4f23-80bf-5a44356baf64} - C:\WINDOWS\system32\qyfzpv.dll
    BHO-{E07D22E1-CE3A-487F-B754-8044DBEDB049} - C:\WINDOWS\system32\iifcCutr.dll
    Toolbar-{6134A39A-C1EA-4E6F-B6D2-9ED5D9CC03B5} - C:\WINDOWS\gksraemq.dll
    HKLM-Run-WinampAgent - C:\Program Files\Winamp\winampa.exe
    HKLM-Run-Launch LCDMon - C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe
    HKU-Default-Run-DriverLoad - (no file)
    HKU-Default-Run-DriverCheck - (no file)
    HKU-Default-Run-SystemDriverLoad - (no file)
    HKU-Default-Run-SystemDriver - (no file)
    HKU-Default-Run-FDriver - (no file)
    HKU-Default-Run-ADriver - (no file)
    ShellExecuteHooks-{E07D22E1-CE3A-487F-B754-8044DBEDB049} - C:\WINDOWS\system32\iifcCutr.dll

    .Merci beaucoup
    0