Vous n'êtes pas connecté.
Salut à tous , depuis quelques jours Norton m'a détecté un virus : Trojan.Goldun.
Il a infecté le fichier C::\WINDOWS\System32\mcfG7A.dlll et donc voilà seul problème je n'arrive pas a le supprimer j'ai beau télécharger tous les programmes anti-spywares bah rien a faire il est coriace >_<"
Si quelqu'un pouvait m'aider ça serait super sympa ^^
*BaKa*
Hors ligne
bonjour,
redemarre en mode sans echec
demarrer executer tape cmd
à l'invite tape
del C:\WINDOWS\System32\mcfG7A.dll
Si cela ne suffit pas ou que le fichier est recréé dès le prochain redemarrage fais un log hijackthis que tu sauvegardera et ensuite un copier coller dans une réponse afin de trouver le processus recreant ce fichier
Hors ligne
Merci beaucoup pour m'avoir répondu , je vais faire la manip et je repost mon log
Dernière modification par got baka (23/10/2005 00:42:44)
Hors ligne
J'ai fais exactement tout ce que tu m'as dis , j'ai tout contrôler en mode sans echec seul problème j'arrive plus a me connecter sur internet pr lancer panda lol
Hors ligne
renvoyez un log hijackthis tout de même pour voir
eventuellement essayez avec hijackthis, de cliquer sur "voir les sauvegardes" et restaurer uniquement les lignes 017
Dernière modification par polo62 (23/10/2005 20:21:36)
Hors ligne
Finalement j'ai fais une restauration du système d'y a 1 jour. Donc je recommence la manip sans toucher aux lignes 017?
Hors ligne
On peux faire plus simple
télécharge Antivir (http://www.mal-au-net.com/download/dlget.php?id=22)
Relance ton ordinateur en mode sans échec.
Install et lance Antivir qui devrait te supprimmer tes maux du net..
Attention, Désinstalle le après utilisation car de retour en mode normal, ton Norton ne va apprécier le squatteur....
Relance un Hijackthis et post le ici après
voilà !!!!
Hors ligne
sauf que il y a pratiquement la moitié des bestioles qui ne figurent même pas dans les bases d'antivir alors lancer un scan en mode sans echec sans mises a jour ou est l'interet ???
pour faire simple un scan en ligne avec panda ou kapersky ou celui du site ok mais la on ne fera que polluer la base de regiustre avec des installations desinstallation sans compter les risques de conflits si une clé est mal desinstallée.
Hors ligne
C'est pas tout à fait vrai :s
Antivir est à jour au moment du téléchargement....
Donc, l'intéret est d'avoir un "super" cleaner... et ça marche.... enfin, à titre perso :p
voilà !!!!
Hors ligne
Bah merci beaucoup j'ai réussi a suppr le virus , tout va bien c'est nikel
Merci pr votre aide a tous les deux !! ^_^
Hors ligne