Ce matin j’ai du cliquer sur un fichier (22 ko) sans le faire passer mon un anti-virus :o . Donc ça m’a ajouté 21exmodulbg.exe dans mes processus. Chaque fois que je redémarre le PC, j’ai le même processus mais avec un chiffre différent (42exmodulbg.exe). J’ai donc démarré Windows en mode sans echec, vidé le dossier Prefetch ou y avait des fichiers exmodulbg.pf, de même pour le dossier temp, je reboot, mais ca revient encore :o
Si vous avez des conseils pour m’en débarrasser, je suis preneur, merci d’avance :jap:
[color=red]C’est viré !!!
C’était le Trojan.Spambot, il falait supprimer le fichier smss.exe dans le dossier \WINDOWS\system puis le fichier nvsvcd.exe dans system32…
Ca m’aide pas beaucoup puisque comme le virus change de nom, je ne peux trouver aucune info dessus sur le net. J’ai fais un scan complet, ca donne rien… De même pour la recherche windows…
Je viens de nettoyer la base de registre en recherchant les fichiers exmodulbg. De même avec la recherche windows et j’ai tout supprimé. Il a trouvé des fichiers dans le dossier temp et prefetch.
Je redemarre windows normalement (freebox éteinte donc pas de net) tout va bien mais une fois que la freebox est branchée, le processus réapparait…
Bonjour,
Les lancements peuvent se faire par plein de moyens, pas seulement dans la BDR via la fameuse clé "run" qui est la plus connue.
Jettes un oeil sur ce lien , tu y trouveras peut-être ton bonheur
J’ai essayé quelques possibilitées, mais bon sans espoir… De plus je n’ai pas de nom de fichier exact car il change à chaque lancement.
J’ai donc retrouvé le fichier qui a foutu le bordel et je l’ai scané sur Jotti’s malware scan. Ce dernier m’affiche “Trojan-Downloader.Win32.Agent.aht”, mais je n’ai pas trouvé d’infos concernant la désinfection…