Trojan

Fermé
Régis - 14 nov. 2005 à 20:42
 Utilisateur anonyme - 14 nov. 2005 à 20:49
Bonsoir ,


J'ai un gros souci sur mon pc, antivir détecte un trojan sur un fichier bakeula.dll qui se trouve dans c:\windows\web

Impossible de supprimer ce fichier avec plusieurs anti spyware (spyware doctor, regfreeze etc ...

J'ai essayé de fermer un maximum de processus pour savoir lequel l'utilisait, mais j'ai l'impression que c'est winlogon

J'ai également essayé de le supprimer de la base de registre mais ça réapparait systématiquement.

Merci de votre aide, je ne sais plus trop quoi faire.

Régis

5 réponses

Utilisateur anonyme
14 nov. 2005 à 20:44
Oulallala
tu es un cascadeur lol
Doucement dans les manips....

demarer < poste de travail < c < program files < av personal < logfiels < NTGRDRT < copie/colle tout ce qu il ya a l interieur stp

a+
0
Utilisateur anonyme
14 nov. 2005 à 20:47
et tu peux faire ceci egalement:

télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo (Merci à Moe31)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
salut
lances un Hijackthis et fix ces 2lignes
O2 - BHO: MSEvents Object - {B8B55274-0F9A-41E5-9067-A3539BD9E860} - C:\WINDOWS\Fonts\bakeula.dll
O20 - Winlogon Notify: bakeula - C:\WINDOWS\Fonts\bakeula.dll

et effaces manuellement ce fichier
C:\WINDOWS\Fonts\bakeula.dll

a+
0
salut LES Régis (ah là là dégaine tjs aussi vite)
bonsoir a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 nov. 2005 à 20:49
salut bernie
ca va??? lol
ca metonnerais qu il parte ainsi, ca ressemble au trojan agent cs 1 non?

a+
0