|
|
|
|
TR/crypt.xpack.gen + TR/vundo.gen= SOS trojan
Dernière réponse le 9 jui 2008 à 20:27:05 bellerophonMWC, le 9 jui 2008 à 14:18:41Bonjour,
Je me permets de réitérer une question déjà posée sur ce forum, en l'occurence comment se débarrasser des trojan cités ci-dessus.
J'ai suivi les instructions vu sur les autres topics, mais je n'arrvie qu'à nettoyer partiellement mon PC, des morceaux subsistent ici et là, enfin surtout dans les dossiers "system volume information" de mes disques durs.
Bref si une âme charitable peut m'aider à faire le ménage ce serait sympa.
Merci d'avance.
Configuration: Windows XP Internet Explorer 6.0
Quels outils as tu utilisés? postes les rapports que tu possèdes et un rapport hijack this
Les manipulations proposées ont été testées de nombreuses fois sans problèmes. Mais toute infection, une fois installée, peut causer des dommages sur l'ordinateur.
|
Tes derniers rapports sont propres
|
Télécharge : - Ccleaner
C:\Documents and Settings\bellerophon\Bureau\photo\le sauveur du pc\backups\backup-20050518-184538-201.dll
C:\Documents and Settings\bellerophon\Bureau\photo\le sauveur du pc\backups\backup-20050518-184538-293.dll
C:\Documents and Settings\bellerophon\Cookies\bellerophon@www.drivecleaner[2].txt
C:\Documents and Settings\bellerophon\Cookies\bellerophon@stats.drivecleaner[2].txt
C:\Documents and Settings\bellerophon\Cookies\bellerophon@drivecleaner[2].txt
C:\Program Files\Utils\rgl18.exe
C:\Program Files\GameSpy Arcade\Services\_common\PortraitLoader.dll
C:\Documents and Settings\bellerophon\Bureau\photo\ppmate-2.3.1.69.exe
C:\Program Files\alco\Alcohol120%\Keygen.exe
C:\Documents and Settings\bellerophon\Bureau\photo\le sauveur du pc
hkey_classes_root\clsid\{a7f05ee4-0426-454f-8013-c41e3596e9e9}
hkey_classes_root\clsid\{b580cf65-e151-49c3-b73f-70b13fca8e86}
hkey_classes_root\clsid\{fe14f22e-be14-4f08-a80f-f27bc3a67b2d}
HKEY_LOCAL_MACHINE\software\classes\CLSID\{FE14F22E-BE14-4F08-A80F-F27BC3A67B2D}
HKEY_LOCAL_MACHINE\software\classes\CLSID\{A7F05EE4-0426-454F-8013-C41E3596E9E9}
HKEY_LOCAL_MACHINE\software\classes\CLSID\{B580CF65-E151-49C3-B73F-70B13FCA8E86}
et colle-la dans le cadre de gauche de OTMoveIT : Paste List of Files/Folders to be moved. Clique sur MoveIt! pour lancer la suppression. le résultat apparaîtra dans le cadre Results. Clique sur Exit pour fermer. Poste le rapport situé dans C:\\\_OTMoveIT\MovedFiles. Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. si c'est le cas accepte par Yes. Lance CCleaner , nettoyeur, et supprime tout ce qu'il trouve lance CCleaner erreur et répare ce qu'il trouve, accepte les sauvegardes lance OtMoveIT Clic sur le bouton CleanUp! destiné à supprimer toutes traces des programmes qui ont servi à la désinfection Le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés. NOTE : Normalement, ton pare-feu devrait te demander si OTMoveIT peut accéder à Internet Autorise-le. Une liste apparaît dans la partie gauche d'OTMoveIT. Un message apparaît pour confirmer le nettoyage. Confirme Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi. OTMoveIT s'auto supprime aussi. La manoeuvre nécessitera un redémarrage initié par le programme. fais un nouveau scan panda Les manipulations proposées ont été testées de nombreuses fois sans problèmes. Mais toute infection, une fois installée, peut causer des dommages sur l'ordinateur. La désinfection peut aussi dans certains cas, entraîner des anomalies de fonctionnements. tout vient à point à qui sait attendre
|
Recherche et supprime
|

