Rechercher : dans
Par :

Cheval de Troie Trojan.Win32.BHO.ati

Dernière réponse le 25 jan 2008 à 10:26:48 strengeur80, le 24 jan 2008 à 16:06:22 
 Signaler ce message aux modérateurs

Bonjour,
découvert : cheval de Troie Trojan.Win32.BHO.ati dans le fichier: C:\windows\system32\cp21_graphicspost.dll
impossible de s'en débarrasser.... Kaperski avg anti spybot sont installé!

Configuration: Windows XP
Internet Explorer 7.0

1

Kristopher, le 24 jan 2008 à 16:11:09

Bonjour

histoire de s'en assurer, scan le fichier

C:\windows\system32\cp21_graphicspost.dll

sur ce site :

http://virusscan.jotti.org/

Attends un petit moment... Et copie/colle ici le rapport stp.

Si le fichier est infecté, je te ferai utiliser un logiciel qui t'en débarassera ;)

a+

Voir Profil

Répondre à Kristopher

2

strengeur80, le 24 jan 2008 à 16:28:26

J'ai cliquer sur le lien, fait ce qui est demander est voila le résultat:

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

Répondre à strengeur80

3

strengeur80, le 24 jan 2008 à 16:56:44

Je n'arrive même pas à suprimer ce fichier..... accès refusé!
Est il vraiment existant avg en analyse direct sur ce fichier ne détecte rien..

Répondre à strengeur80

4

Kristopher, le 24 jan 2008 à 17:10:30

Re,

Déconnecte toi du net.

Double clic sur killbox.exe (Pocket Killbox)

- Coche : "Delete on reboot"
- Dans "Full Path of File to Delete"
copie et colle EXACTEMENT ceci :

C:\windows\system32\cp21_graphicspost.dll

- clique sur la croix blanche sur le fond rouge.
- une fenêtre va apparaître pour confirmation : clique sur "YES".
- une seconde fenêtre te demande si tu veux redémarrer : clique sur "YES".

Laisse le PC redémarrer.
Si tu as le message suivant : "pending file rename operations registry data has been removed by external process.", ignore-le et redémarre ton PC manuellement.
En image : http://tinypic.com/jsj7kl.jpg

Voir Profil

Répondre à Kristopher

5

strengeur80, le 24 jan 2008 à 17:23:53

Euh
question bête ?
je touve où killbox.exe ?

Répondre à strengeur80

6

 strengeur80, le 25 jan 2008 à 10:26:48

Logiciel touvé...

Procédure décrite appliquée

en désactivant kaperski et en cochant effacer au redémarrage.... (delete on reboot)

MERCI!

Répondre à strengeur80
Collection CommentÇaMarche.net