cheval de troie psw.generic9.aekz [Ab. par l'auteur]

La Team a résolu l'affaire... Mais ça peut toujours servir !
Répondre
arkangel
    unknown unknown

cheval de troie psw.generic9.aekz [Ab. par l'auteur]

Message par arkangel »

Bonjour,
AVG internet security détecte ce trojan, mais sur internet, il est inconnu, bizarre. Bon AVG n'a pas fini le scan, donc je ne sais pas ce que ça va donner à la finale, mais il vous dit quelque chose à vous .
Merci
Bonne année.
Ark
jeff64
    unknown unknown

Re: cheval de troie psw.generic9.aekz

Message par jeff64 »

ETAPE 1 :
Passe un coup de TDSSKiller : http://forum.malekal.com/tdsskiller-kas ... 28637.html" onclick="window.open(this.href);return false;
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.

S'il détecte des choses règles bien comme c'est expliqué sur la page

ETAPE 2 :

Télécharge et installe Malwarebyte : http://www.malekal.com/tutorial_Malware ... alware.php" onclick="window.open(this.href);return false;
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.

ETAPE 3 :

Tu peux suivre les indications de cette page pour t'aider : http://www.malekal.com/2010/11/12/tutorial-otl/" onclick="window.open(this.href);return false;

* Télécharge http://oldtimer.geekstogo.com/OTL.exe" onclick="window.open(this.href);return false; sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup http://www.google.fr" onclick="window.open(this.href);return false; /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/" onclick="window.open(this.href);return false; pour envoyer le rapport OTL.txt (et Extra.txt), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
je n'ai jamais eu affaire à cette bestiole :P
je t'ai trouvé cela sur le www
Essaie déjà les deux premières étapes :) cela ne coûte rien.
arkangel
    unknown unknown

Re: cheval de troie psw.generic9.aekz

Message par arkangel »

merci jeff64,
avg n'a pas encore fini, je dois attendre d'abord, ensuite je m'en occupe, et posterai où j'en suis.
@+
Ark :hai:
arkangel
    unknown unknown

Re: cheval de troie psw.generic9.aekz

Message par arkangel »

j'ai mis en pause avg, et passer un coup de TDSSKiller, et tout est nickel, pas d'infection.

AVG, fiable ou pas ????
DeathAnGeL
    unknown unknown

Re: cheval de troie psw.generic9.aekz

Message par DeathAnGeL »

arkangel a écrit :AVG, fiable ou pas ????
Pas pour moi ! ;)
Zinzin
    unknown unknown

Re: cheval de troie psw.generic9.aekz

Message par Zinzin »

ni moi ........
jeff64
    unknown unknown

Re: cheval de troie psw.generic9.aekz

Message par jeff64 »

tu sais il n'y a pas d'antivirus parfait.Certains sont plus passoires que d'autres.
J'ai même trouvé une solution multiple 'X-Ray'.
A tester ;-)
RORO01
    unknown unknown

Re: cheval de troie psw.generic9.aekz

Message par RORO01 »

slt,

essai une des version d'essai à cette adresse :

http://www.kaspersky.com/fr/trials" onclick="window.open(this.href);return false;

Perso j'utilise KIS depuis 2 ans certe payant mais très très performant. On a rien sans rien en même temps.
arkangel
    unknown unknown

Re: cheval de troie psw.generic9.aekz

Message par arkangel »

j'utilisais l'antivirus de free, mais depuis que j'ai changé ma version de windows, je n'arrive plus à faire fonctionner cet anti virus. Donc j'ai du en prendre un autre pour me protéger, sinon, avant je n'avais pas de problème.
Merci à tous de vos réponses.
Répondre