Attaque de Chevaux de troie

Fermé
memoizelle - 28 avril 2010 à 07:38
 Utilisateur anonyme - 28 avril 2010 à 07:53
Bonjour à vous,

Hier, j'ai eu un virus Ave.exe qui était un "Fake AntiSpyware". J'ai suivi les étapes décrites sur un site comme celui-ci et j'ai réussi à me débarasser du virus.

Malheureusement aujourd'hui, une autre attaque mais cette fois ci de 3 Chevaux de troie qui sont, d'après moi, reliés puisqu'ils sont revenus deux fois.

La première fois, ils ont été placés en quarantaine par AVG, puis je les ai supprimés.
J'ai ensuite fait un scan avec malwarebytes anti-malaware et il a trouvé une infection qu'il a supprimé.

Puis, environ une heure après, mêmes Chevaux... donc voici les noms:

Cryptic.HB, Generic17.BIZH et SHeur3.SPF

Ils sont présentement en quarantaine, mais je sens que mon ordinateur fonctionne à tout allure et que quelque chose est présentement en train de marcher qui ne devrait pas.

Bon... donc je fais quoi ?
Suis-je en danger ou pas... lol :)


1 réponse

Utilisateur anonyme
28 avril 2010 à 07:53
salut ;) !

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0