Virus trojan horse PSW banker 4 !!! help !!!

Résolu/Fermé
mymylagalère Messages postés 364 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 janvier 2012 - 9 nov. 2008 à 13:26
 runetoile - 10 nov. 2008 à 00:25
Bonjour,

Sur mon PC sous XP fam, IE 7, ce virus a été détecté par AVG, juste eu le temps de le noter puis après, plus d'accés à malwarebytes, avg, a-squared, restauration du système, ..., comme si il bloquait tout ! Pour l'instant, j'ai redémarrer en mode sans échec et rèussi à lancer malwarebytes. Il tourne depuis 20 min mais n'a rien détecter.
Est-ce quelqu'un peux m'aider sur la marche à suivre ?
A voir également:

4 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
9 nov. 2008 à 13:27
Salut,

C'est un faux positif. Il ne faut surtout pas supprimer le fichier user32.dll car c'est un fichier de Windows.

Si tu le supprimes, Windows ne pourra plus démarrer normalement.
2
mymylagalère Messages postés 364 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 janvier 2012
9 nov. 2008 à 13:41
Salut,

Je n'ai rien fait de plus que lancer (malheusement !) le "heal" de AVG donc je suppose que le mal est fait. Qu'est ce que je peux faire maintenant. J'ai lu un lien expliquant des manip pour remettre le fichier mais j'avoue que c'est "du chinois" pour moi. J'ai le disque d'instal de XP, la manip parle de l'utiliser pour réparer ...
Merci encore une fois pour ton aide
0
zazie38 Messages postés 3 Date d'inscription samedi 8 novembre 2008 Statut Membre Dernière intervention 9 novembre 2008
9 nov. 2008 à 13:34
Salut !!!
Je confirme. J'ai utilisé un outil qui m'a supprimé le user32.dll !
Bilan, j'ai du réinstaller complètement !!!
Enfin, ça faisait longtemps que je voulais le faire ;-)
Vu que ça semble être une attaque en masse, il faut peut-être attendre que les éditeurs d'anti-virus mettent des outils en ligne !!!
Bon courage !!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
9 nov. 2008 à 13:58
0
mymylagalère Messages postés 364 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 janvier 2012
9 nov. 2008 à 14:48
Salut,

Pour la petite histoire, mais je n'ai rien compris !

Comme beaucoup d'autres, j'ai fait la manip qu'il ne fallait pas alors comme il y avait la solution au pb sur le forum, j'ai mis mon cd d'instal xp dans mon lecteur et sans vraiment être sûre de ce qu'il fallait faire n'étant pas particulièrement à l'aise avec l'informatique, j'ai tapé timidement sur F11 et selectionné tout aussi timidement, ce qui me semblait être le lecteur dans lequel se trouvait le cd. Je m'attendais, avec angoisse, à voir apparaitre des "trucs" bizarres, imcompréhensibles mais comme par miracle, après un gros vrombrissement (tout aussi inquiétant) du cd en question, tout est réapparu et après vérification tout était redevenu normal ... Comprenne qui pourras ....
Conclusion : Les lois de l'informatique sont (presques) impénétrables, pour le commun des mortels, ne faites pas n'importe quoi, et faites confiance au "dieu" (lol , j'ai pas trouvé plus modeste !) de l'informatique
Et merci à ceux qui consacre du temps pour aider les paumé(e)s comme moi
0
Jay21 > mymylagalère Messages postés 364 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 janvier 2012
9 nov. 2008 à 21:45
Bonsoir à tous,

J'ai subi le même problème cet après-midi. J'ai eu le clic de trop qui a fait que Windows ne démarrait plus. J'ai eu le malheur de cliquer sur F11 (Recovery System). C'est comme si j'avais un pc tout neuf. Toutes mes photos et programmes ont disparu.

Certaines de ces photos sont importantes pour moi (naissance des enfants). Auriez-vous la réponse pour tout récupérer?


D'avance un tout grand merci!


Un novice qui cherche de l'aide
0
runetoile > mymylagalère Messages postés 364 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 31 janvier 2012
10 nov. 2008 à 00:25
Bonsoir,
Merci pour le tuyau. Je suis en train de re-installer windows (après mes mauvaises manip comme supprimer le trojan horse!!). A un moment, on me demande où je veux le re-installer, en me prévenant que je risque d'effacer mes données en re-installant sur C:/
As-tu eu le même message, comment as-tu fait svp? merci bcp
0
Bonjour,
Le soucis m'est arrivé cette aprés midi et bien sur j'ai supprimé le dll... :)
Solution pour enfin pouvoir démarré windows : booter sur le cd windows, choisir réinstaller puis réparer.
On perd au passage quelques pilotes mais ça fonctionne ensuite.
0