Trojan Récalcitrant

Bonjour,


Suite à un affichage étrange d'un pop up demandant de taper les données de ma carte bancaire j'ai fait un scan complet de mon système pour enlever tout ce qui n'est pas net.


Le scan se passe bien mais j'ai un fichier msseedir.dll contenant apparemment le trojan gen:trojan.heur.fu.gqz@akcaxab est repéré.


Mon soucis est que je n'arrive pas à supprimer ce trojan.


J'ai tenté un scan en mode secours sans succès, mais je ne suis pas sur de savoir comment bien l'utiliser


je suis sous windows 7 32 bits


et j'ai bitdefender total security 2012 à jour.


Merci pour votre aide.

Réponses

  • Bonjour,


    Suite à un affichage étrange d'un pop up demandant de taper les données de ma carte bancaire j'ai fait un scan complet de mon système pour enlever tout ce qui n'est pas net.


    Le scan se passe bien mais j'ai un fichier msseedir.dll contenant apparemment le trojan gen:trojan.heur.fu.gqz@akcaxab est repéré.


    Mon soucis est que je n'arrive pas à supprimer ce trojan.


    J'ai tenté un scan en mode secours sans succès, mais je ne suis pas sur de savoir comment bien l'utiliser


    je suis sous windows 7 32 bits


    et j'ai bitdefender total security 2012 à jour.


    Merci pour votre aide.


    Bonjour,


    Nous vous invitons à suivre le guide disponible au lien ci-dessous :


    http://supportep.fr/4/BD-2009-GreenV3.pdf


    /!\ Attention : procéder à une désinfection comporte toujours un risque (minime mais bien présent), aussi, nous vous conseillons de procéder à des sauvegardes de vos documents si vous l'estimez nécessaire avant de suivre nos recommandations.


    Ceci effectué, installez puis exécutez l'outil Microsoft disponible à ce lien :


    http://www.microsoft.com/downloads/details...b3-75b8eb148356


    Pour finaliser, vérifiez que votre système est bien à jour en passant par Windows Update, pour cela rendez vous sur la page à ce lien :


    http://v4.windowsupdate.microsoft.com/fr/default.asp


    NB : Vous pouvez aussi télécharger directement le correctif important qui a été diffusé en octobre en vous rendant sur le site suivant (choisissez le lien correspondant à votre système d'exploitation dans le tableau, ceci fait sélectionnez "French" à la place de "English" à la ligne "Change Language:" puis cliquez sur "Change" et enfin sur "Télécharger" pour l'obtenir). Si ce correctif n'est pas appliqué, des variantes d'un ver pourraient profiter de cette faille de sécurité pour s'infiltrer sur votre système :


    http://www.microsoft.com/france/technet/se...n/MS08-067.mspx


    ||Le procédure est terminée à ce point, si vous rencontrez toujours des problèmes vous pourrez avec les éléments ci-dessous générer des rapports à destination du technicien qui s'occupe de votre dossier.||


    *********************************************************


    /!\ : NE PASSEZ PAS A LA SUITE SANS AVOIR REALISE LES POINTS CI-DESSUS SINON LES RAPPORTS SERONT INCOMPLETS.


    *********************************************************


    > Si les codes malveillants semblaient toujours se manifester malgré les manipulations données dans ce guide, veuillez nous fournir :


    >> Vos rapports runscanner :


    Pour ceci, exécuter le logiciel disponible au lien ci-dessous :


    http://supportep.fr/Outils/runscanner1-6.exe


    - Une fenêtre s'ouvrira dans laquelle il faudra cocher la case "Beginner mode" puis cliquer sur "Ok".


    - Il vous faudra ensuite sur la prochaine fenêtre cocher en supplément la case "Save a binary .run file (optional)" et cliquer en bas sur "Start full computer scan".


    - Deux écrans s'afficheront l'un après l'autre vous proposant l'enregistrement de deux fichiers qu'il faudra ensuite nous faire parvenir en pièces jointes.


    >> Votre rapport Logs-BD.tar :


    Pour obtenir cet élément exécutez le fichier disponible au lien ci-dessous :


    http://supportep.fr/Outils/Logs-BD.exe


    Ceci générera sur votre bureau le fichier "Logs-BD" qu'il faudra joindre à l'email de réponse.


    -Max-

  • Merci beaucoup pour votre réponse rapide.


    Je vais suivre cette procédure.