Cheval de troie : Ardamax

Fermé
testou123 Messages postés 2 Date d'inscription dimanche 25 novembre 2012 Statut Membre Dernière intervention 25 novembre 2012 - 25 nov. 2012 à 21:34
testou123 Messages postés 2 Date d'inscription dimanche 25 novembre 2012 Statut Membre Dernière intervention 25 novembre 2012 - 25 nov. 2012 à 22:13
Bonjour,

J'ai installé, il y a quelque temps, le logiciel Ardamax Keylogger 3.8 pour voir ces fonctionnalités, n'en ayant aucune utilité, j'ai décidé finalement de le désinstaller.

Cependant depuis un mois mon antivirus (McAfee) m'indique que deux fichiers ; ard4.exe et dw22.exe posent problème. Il me les placent dans la quarantaine mais ne peut pas les supprimer. Si j'essaye de les supprimer manuellement, ils ré-apparaissent à chaque redémarrage de l'ordinateur, avec un processus dw22.exe qui s'exécute quand il se démarre. C'est pour cela que je me suis dit qu'il s'agissait d'un programme qui générait à chaque démarrage le processus et les fichiers. Peut-être un cheval de troie ?

Avez-vous une solution à me proposer ?

Avez-vous déjà eu ce problème ?

Merci de votre aide.

2 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
25 nov. 2012 à 22:05
slt
as tu tenté de les supprimer en mode sans échec avec mcaffee ?





Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.com/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
testou123 Messages postés 2 Date d'inscription dimanche 25 novembre 2012 Statut Membre Dernière intervention 25 novembre 2012
25 nov. 2012 à 22:13
Oui, je l'ai fait, il m'a dit qu'il y avait un problème et il l'a corrigé. Mais le virus est toujours présent.
0