Trojan + Cheval de troie Sur WINLOGON.Exe
Titou66
Messages postés
3
Statut
Membre
-
Titou66 Messages postés 3 Statut Membre -
Titou66 Messages postés 3 Statut Membre -
Bonjour,
Alors voila je vous contacte car je ne sais plus quoi faire :( , mon pere etait sur le net quand une page web c'est affiché et demander de faire des analyses car un virus est détécté "Logiciel publicitaire trojan" n'i connaissant rien il l'a fait et bam.... j'ai réussi a arrangez la moitié du virus mais il persiste je ne vois plus mes disque dur C: et D: mais je peut toujours i accèder en recherchant une cible etc...
DOnc voila j'ai Kaspersky et il ma détecté ces virus: Infecté : cheval de Troie Trojan.Win32.Monderb.gjo JUSCHED.EXE\iifcCutr.dll 64 Ko,:découvert : cheval de Troie Trojan.Win32.Monderb.gjo Le module: EXPLORER.EXE\iifcCutr.dll
et le winlogon découvert : cheval de Troie Trojan.Win32.Monderb.gjo Le module: WINLOGON.EXE\iifcCutr.dll
Il m'est impossible de les suprimés!!! Quand Kaspersky le détecte je ne peu rien faire apart le laissez passez...
j'ai besoin de votre aide!
Je vous remerci(e)s d'avance!
Alain.
Alors voila je vous contacte car je ne sais plus quoi faire :( , mon pere etait sur le net quand une page web c'est affiché et demander de faire des analyses car un virus est détécté "Logiciel publicitaire trojan" n'i connaissant rien il l'a fait et bam.... j'ai réussi a arrangez la moitié du virus mais il persiste je ne vois plus mes disque dur C: et D: mais je peut toujours i accèder en recherchant une cible etc...
DOnc voila j'ai Kaspersky et il ma détecté ces virus: Infecté : cheval de Troie Trojan.Win32.Monderb.gjo JUSCHED.EXE\iifcCutr.dll 64 Ko,:découvert : cheval de Troie Trojan.Win32.Monderb.gjo Le module: EXPLORER.EXE\iifcCutr.dll
et le winlogon découvert : cheval de Troie Trojan.Win32.Monderb.gjo Le module: WINLOGON.EXE\iifcCutr.dll
Il m'est impossible de les suprimés!!! Quand Kaspersky le détecte je ne peu rien faire apart le laissez passez...
j'ai besoin de votre aide!
Je vous remerci(e)s d'avance!
Alain.
A voir également:
- Trojan + Cheval de troie Sur WINLOGON.Exe
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Être à cheval entre deux choses - Forum Études / Formation High-Tech
- Virus trojan al11 ✓ - Forum Virus
3 réponses
Tu peux rétablir les accés aux disques dur et au gestionnaire par la commande executer > gpedit.msc
Sinon essaye combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Perso je te conseil vivement de formater :(.
Sinon essaye combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Perso je te conseil vivement de formater :(.
Ouais je sais mais non non je veus vraiment pas ... :/ j'ai réussi a enlevez 2virus il me reste celui-ci Infecté : cheval de Troie Trojan.Win32.Monderb.gjo JUSCHED.EXE\iifcCutr.dll 64 Ko
Ps:La commande gpedit.msc ne fonctionne pas...
Ps:La commande gpedit.msc ne fonctionne pas...
C'est fait ca a marchez ! le compte rendu des fichiers supp et modifié :
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
.
- - - - ORPHANS REMOVED - - - -
BHO-{47FACAA1-E687-4F56-987D-DFF60B3FDA01} - C:\WINDOWS\system32\urqOExUN.dll
BHO-{6275a938-82cd-4f23-80bf-5a44356baf64} - C:\WINDOWS\system32\qyfzpv.dll
BHO-{E07D22E1-CE3A-487F-B754-8044DBEDB049} - C:\WINDOWS\system32\iifcCutr.dll
Toolbar-{6134A39A-C1EA-4E6F-B6D2-9ED5D9CC03B5} - C:\WINDOWS\gksraemq.dll
HKLM-Run-WinampAgent - C:\Program Files\Winamp\winampa.exe
HKLM-Run-Launch LCDMon - C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe
HKU-Default-Run-DriverLoad - (no file)
HKU-Default-Run-DriverCheck - (no file)
HKU-Default-Run-SystemDriverLoad - (no file)
HKU-Default-Run-SystemDriver - (no file)
HKU-Default-Run-FDriver - (no file)
HKU-Default-Run-ADriver - (no file)
ShellExecuteHooks-{E07D22E1-CE3A-487F-B754-8044DBEDB049} - C:\WINDOWS\system32\iifcCutr.dll
.Merci beaucoup
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
.
- - - - ORPHANS REMOVED - - - -
BHO-{47FACAA1-E687-4F56-987D-DFF60B3FDA01} - C:\WINDOWS\system32\urqOExUN.dll
BHO-{6275a938-82cd-4f23-80bf-5a44356baf64} - C:\WINDOWS\system32\qyfzpv.dll
BHO-{E07D22E1-CE3A-487F-B754-8044DBEDB049} - C:\WINDOWS\system32\iifcCutr.dll
Toolbar-{6134A39A-C1EA-4E6F-B6D2-9ED5D9CC03B5} - C:\WINDOWS\gksraemq.dll
HKLM-Run-WinampAgent - C:\Program Files\Winamp\winampa.exe
HKLM-Run-Launch LCDMon - C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe
HKU-Default-Run-DriverLoad - (no file)
HKU-Default-Run-DriverCheck - (no file)
HKU-Default-Run-SystemDriverLoad - (no file)
HKU-Default-Run-SystemDriver - (no file)
HKU-Default-Run-FDriver - (no file)
HKU-Default-Run-ADriver - (no file)
ShellExecuteHooks-{E07D22E1-CE3A-487F-B754-8044DBEDB049} - C:\WINDOWS\system32\iifcCutr.dll
.Merci beaucoup