Trojan + Cheval de troie Sur WINLOGON.Exe

Titou66 Messages postés 3 Statut Membre -  
Titou66 Messages postés 3 Statut Membre -
Bonjour,
Alors voila je vous contacte car je ne sais plus quoi faire :( , mon pere etait sur le net quand une page web c'est affiché et demander de faire des analyses car un virus est détécté "Logiciel publicitaire trojan" n'i connaissant rien il l'a fait et bam.... j'ai réussi a arrangez la moitié du virus mais il persiste je ne vois plus mes disque dur C: et D: mais je peut toujours i accèder en recherchant une cible etc...
DOnc voila j'ai Kaspersky et il ma détecté ces virus: Infecté : cheval de Troie Trojan.Win32.Monderb.gjo JUSCHED.EXE\iifcCutr.dll 64 Ko,:découvert : cheval de Troie Trojan.Win32.Monderb.gjo Le module: EXPLORER.EXE\iifcCutr.dll

et le winlogon découvert : cheval de Troie Trojan.Win32.Monderb.gjo Le module: WINLOGON.EXE\iifcCutr.dll

Il m'est impossible de les suprimés!!! Quand Kaspersky le détecte je ne peu rien faire apart le laissez passez...
j'ai besoin de votre aide!
Je vous remerci(e)s d'avance!
Alain.
A voir également:

3 réponses

Smoothyz Messages postés 18 Statut Membre 3
 
Tu peux rétablir les accés aux disques dur et au gestionnaire par la commande executer > gpedit.msc
Sinon essaye combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Perso je te conseil vivement de formater :(.
0
Titou66 Messages postés 3 Statut Membre
 
Ouais je sais mais non non je veus vraiment pas ... :/ j'ai réussi a enlevez 2virus il me reste celui-ci Infecté : cheval de Troie Trojan.Win32.Monderb.gjo JUSCHED.EXE\iifcCutr.dll 64 Ko

Ps:La commande gpedit.msc ne fonctionne pas...
0
Titou66 Messages postés 3 Statut Membre
 
C'est fait ca a marchez ! le compte rendu des fichiers supp et modifié :

Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
.
- - - - ORPHANS REMOVED - - - -

BHO-{47FACAA1-E687-4F56-987D-DFF60B3FDA01} - C:\WINDOWS\system32\urqOExUN.dll
BHO-{6275a938-82cd-4f23-80bf-5a44356baf64} - C:\WINDOWS\system32\qyfzpv.dll
BHO-{E07D22E1-CE3A-487F-B754-8044DBEDB049} - C:\WINDOWS\system32\iifcCutr.dll
Toolbar-{6134A39A-C1EA-4E6F-B6D2-9ED5D9CC03B5} - C:\WINDOWS\gksraemq.dll
HKLM-Run-WinampAgent - C:\Program Files\Winamp\winampa.exe
HKLM-Run-Launch LCDMon - C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe
HKU-Default-Run-DriverLoad - (no file)
HKU-Default-Run-DriverCheck - (no file)
HKU-Default-Run-SystemDriverLoad - (no file)
HKU-Default-Run-SystemDriver - (no file)
HKU-Default-Run-FDriver - (no file)
HKU-Default-Run-ADriver - (no file)
ShellExecuteHooks-{E07D22E1-CE3A-487F-B754-8044DBEDB049} - C:\WINDOWS\system32\iifcCutr.dll

.Merci beaucoup
0