Supprimer
Trojan-Downloader.Win32.Murlo.ex
Trojan-Downloader.Win32.Murlo.ex
télécharge d'autres infections.. généralement, ce dernier est présent
avec une multitude d'autres infections.
On trouve cette
infection avec :
Infostealer.Bzup/
Troj/Cimuz-APTrojan-Spy.Win32.Agent.irTrojan.Agent.zqetc..
Détection
Trojan-Downloader.Win32.Murlo.ex
O2 - BHO: edit_html Class -
{14D1A72D-8705-11D8-B120-0040F46CB696} - C:\Documents and
Settings\HP_Propriétaire\1115223057.dll
O2 - BHO: (no name) -
{36645342-9475-2663-166A-466739207346} -
C:\WINDOWS\system32\ipv6mote.dll --> Infostealer.Bzup/
Troj/Cimuz-AP
O2 - BHO:
(no name) - {86E934E0-EB40-4A21-8B9A-C6C83ACFBFFE} -
C:\WINDOWS\system32\dkdadkd.dll
O4 - HKLM\..\Run: [vulsekpx]
C:\WINDOWS\system32\vulsekpx.exe
O4 - HKCU\..\Run:
[WinUpgrade] "C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\96046.exe " --> Trojan.Agent.zqO4 - HKCU\..\Run: [WinUpdate]
"C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\95953.exe " --> Trojan.Agent.zqO4 - Global Startup:
MS_update_0612_KB74062.exe --> Trojan-Downloader.Win32.Murlo.ex
O2
- BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} -
C:\WINDOWS\system32\ipv6mons.dll --> Infostealer.Bzup/
Troj/Cimuz-APO2 - BHO: Still Image -
{E8656DAF-0229-BA16-E97D-31557D631863} - C:\WINDOWS\system\mtstct32.dll
--> Trojan-Spy.Win32.Agent.irO4 - HKLM\..\Run: [vylmaaaa]
C:\WINDOWS\system32\vylmaaaa.exe
O4 - HKLM\..\Run:
[SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner 2006
Free\SDRmon.exe"
O4 - HKCU\..\Run: [vylmaaaa]
C:\WINDOWS\system32\vylmaaaa.exe
O4 - HKCU\..\Run: [WinUpdate]
"C:\DOCUME~1\user\LOCALS~1\Temp\98843.exe " --> Trojan.Agent.zqO4 - HKCU\..\Run: [WinMedia]
C:\DOCUME~1\user\LOCALS~1\Temp\98593.exe --> Trojan.Agent.zqO4 - HKCU\..\Run: [WinUpgrade]
"C:\DOCUME~1\user\LOCALS~1\Temp\99031.exe" --> Trojan.Agent.zq
O2 - BHO: (no name) -
{36645342-9475-2663-166A-466739207346} -
C:\WINDOWS\System32\ipv6mote.dll --> Infostealer.Bzup/
Troj/Cimuz-APO4 - HKLM\..\Run: [gpgaaaaa]
C:\WINDOWS\System32\gpgaaaaa.exe
O4 - HKCU\..\Run: [gpgaaaaa]
C:\WINDOWS\System32\gpgaaaaa.exe
O4 - Global Startup:
MS_update_0612_KB74062.exe -->
Trojan-Downloader.Win32.Murlo.exSuppression
Trojan-Downloader.Win32.Murlo.ex
- Téléchargez clean.zip,
décompressez-le
sur votre bureau (clic droit / extraire tout), vous obtenez alors un
dossier clean
- Téléchargez eScan
Antivirus
Toolkit : http://www.malekal.com/tutorial_eScan_antivirus_toolkit.html
- Installez
eScan Antivirus Toolkit dans le dossier : C:\Kaspersky
- Ouvrez
le dossier C:\Kaspersky et double-cliquez sur kavupd.exe
pour le mettre à jour
- Téléchargez
et
installez Malwarebyte's Anti-Malware
anti-malware recommandé
-
Télécharge SDFix
(créé par AndyManchesta) et sauvegarde le
sur ton Bureau.
- Double-cliquez
sur SDFix.exe et choisissez Install pour l'extraire dans un
dossier dédié sur le Bureau.
- Démarrez
Windows
en mode sans échec
: Guide
pour redémarrer en mode sans échec
- Ouvrez
le dossier SDFix
qui vient d'être créé dans le répertoire C:\ et double-cliquez sur RunThis.bat
pour lancer le script.
- Appuyez
sur Y pour
commencer le processus de nettoyage.
- Il
va supprimer les services et les entrées du Registre de certains
trojans trouvés puis te demandera d'appuyer sur une touche pour
redémarrer.
- Appuie sur une touche
pour redémarrer le PC.
- Le système
sera plus long pour redémarrer qu'à
l'accoutumée car l'outil va continuer à s'exécuter
et supprimer des fichiers.
- Après le
chargement du Bureau, l'outil terminera son travail et
affichera Finished.
- Appuie sur une touche pour finir l'exécution du
script et charger
les icônes de ton Bureau.
- Les
icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et
s'enregistrera aussi dans le dossier SDFix sous le
nom Report.txt si
vous désirez visualiser ce dernier.
- Démarrez
Windows
en mode sans échec
à nouveau : Guide
pour redémarrer en mode sans échec
- Ouvrez
le dossier
clean qui se trouve sur
ton bureau, et double-cliquez
sur clean.cmd, une fenêtre noire va apparaître
, choisissez l'option 2 et laissez l'operation de nettoyage s'effectuer
- Ouvrez
le fichier mwavscan.com
- Cochez les options comme
indiquées sur cette
page
- Cliquez Scan
Clean pour
démarrer le scan et laissez le scan se faire jusqu'au bout.
- Afin
de supprimer toutes
traces du spyware
et d'autres
élements qu'il aurait pu installer, scannez votre ordinateur
avec :
- Redémarrez
l'ordinateur
- Je vous conseil aussi de scanner
votre ordinateur avec un
antivirus à jour, si vous êtes infecté,
il y a des
chances que vous n'en aillez pas, utilisez alors un antivirus en ligne
:
- Nettoyez votre base de
registre à l'aide de l'utilitaire regcleaner
- Nettoyez les fichiers temporaires/caches etc.. avec CCleaner
- Si vous rencontrez toujours des problèmes,
générez un log à l'aide HijackThis
- mode
d'emploi et venez le poster sur le forum du site
Redémarrez votre ordinateur en mode normal, si le spyware
est
encore là, rescannez votre ordinateur avec SpyBot et
Ad-Aware.
IMPORTANT : L'infection
installant un rootkit ( il est conseillé d'effectuer un scan avec un
scanneur rootkit.. par exemple avec
F-Secure
BlackLight Si ce dernier détecte quelque chose,
venez sur le
forum du site
pour terminer la désinfection.
Consulter le forum
malware-complaints
et créez votre message selon votre type d'infection,
plus vous
serez nombreux,
plus
nous aurons de poids pour faire réagir les
autorités face aux malwares !
Cela prend 5 minutes!
Autres
Liens
Pour plus
d'informations, sur le fonctionnement des spywares et les conseils
à suivre :
Fonctionnement
et suppression des Vers/Spywares/Malwares sous Windows
Guide
de suppression des malwares (SpySherrif, Spyaxe, SpywareStrike,
Winbound, etc..)