Niveau de danger:
8
Type: Trojans (ou Cheval de Troie)
Symptômes communs d'infection:
- Affichage d’annonces publicitaires
- Ralentissement de la connexion Internet
- Blocage ou panne du système
- Affichage de messages intempestifs
- Ralentissement des performances de l’ordinateur
Trojan.WaledacTrojan.Waledac (Waledac) est le nom d’un cheval de Troie imaginaire utilisé pour menacer et tromper les utilisateurs afin de les pousser à acheter l’application antispyware malhonnête Trojan.Waledac. L’utilisateur est infecté suite au téléchargement d’un codec vidéo qui introduit un cheval de Troie malveillant dans l’ordinateur. Ce cheval de Troie affiche ensuite de faux messages d’avertissement déclarant : « Your browser was hijacked by Trojan.Waledac » (votre navigateur a été piraté par Trojan.Waledac) et vous recommandant de télécharger le programme qui « supprimera » ce parasite. En réalité cependant, Antivirus 2010ne réparera pas votre PC mais pourrait même vous exposer à d’autres menaces pour sa sécurité. |
Télécharger le scanner d’infection
Trojan.Waledac
|
Comment enlever Trojan.Waledac vous-même
Les fichiers associés à la contamination (Trojan.Waledac):
alt12.exe.exe
init.exe
alg.exe
7.tmp
cftmon.exe
9782.exe
wpv291243516707.exe
wpv601242765100.exe
wpv631242765100.exe
wpv011242765100.exe
BN19.tmp
sam.exe.exe
msauc.exe
wpv311228474072.cpx
system.exe
wpv881243516707.exe
wpv841243516707.exe
wpv661242765100.exe
wpv451242765100.exe
wpv351242765100.exe
b.exe
785.exe
_ex-08.exe
_ex-68.exe
sever.exe
malware.exe
news[1].exe
main[1].exe
contact[1].exe
run[1].exe
save.exe
print[1].exe
s[1].exe
yPjX.exe
install[1].exe
swapdm.dll
sp.dll
softjopa[1].exe
pc.exe
agent.exe
tem8.tmp.exe
PLAY_MP3[1].exe
svchost.exe
baracknews[1].exe
imod3.dll
vvunbwrhxa.exe
AntivirusXP.exe
winlogin.exe
oqarib.dll
i386si.sys
Hyves_Browser_Instalation.exe
Hyves_Browser.exe
~tmpa.exe
loader[1].exe
Test.exe
ieupdates.exe
SetupAntivirusXP[1].exe
new26[1].exe
adv111[1].exe
gr[2].exe
new23[1].exe
Omahonafazeq.dll
usp10.dll
load[1].exe
ntos.exe
free_scan.exe
sysguardn.exe
1[1].exe
StartApp.exe
SSEngine.dll
AdwarePro_Setup[1].exe
AdwarePro.exe
ert51791.exe
card[1].exe
init.exe
alg.exe
7.tmp
cftmon.exe
9782.exe
wpv291243516707.exe
wpv601242765100.exe
wpv631242765100.exe
wpv011242765100.exe
BN19.tmp
sam.exe.exe
msauc.exe
wpv311228474072.cpx
system.exe
wpv881243516707.exe
wpv841243516707.exe
wpv661242765100.exe
wpv451242765100.exe
wpv351242765100.exe
b.exe
785.exe
_ex-08.exe
_ex-68.exe
sever.exe
malware.exe
news[1].exe
main[1].exe
contact[1].exe
run[1].exe
save.exe
print[1].exe
s[1].exe
yPjX.exe
install[1].exe
swapdm.dll
sp.dll
softjopa[1].exe
pc.exe
agent.exe
tem8.tmp.exe
PLAY_MP3[1].exe
svchost.exe
baracknews[1].exe
imod3.dll
vvunbwrhxa.exe
AntivirusXP.exe
winlogin.exe
oqarib.dll
i386si.sys
Hyves_Browser_Instalation.exe
Hyves_Browser.exe
~tmpa.exe
loader[1].exe
Test.exe
ieupdates.exe
SetupAntivirusXP[1].exe
new26[1].exe
adv111[1].exe
gr[2].exe
new23[1].exe
Omahonafazeq.dll
usp10.dll
load[1].exe
ntos.exe
free_scan.exe
sysguardn.exe
1[1].exe
StartApp.exe
SSEngine.dll
AdwarePro_Setup[1].exe
AdwarePro.exe
ert51791.exe
card[1].exe
Utilisation de bibliothèques de lien dynamique (Trojan.Waledac):
swapdm.dll
sp.dll
imod3.dll
oqarib.dll
Omahonafazeq.dll
usp10.dll
SSEngine.dll
sp.dll
imod3.dll
oqarib.dll
Omahonafazeq.dll
usp10.dll
SSEngine.dll
Les processus pour tuer (Trojan.Waledac):
SearchSettingsProtection.exe
alt12.exe.exe
init.exe
alg.exe
cftmon.exe
9782.exe
wpv291243516707.exe
wpv601242765100.exe
wpv631242765100.exe
wpv011242765100.exe
sam.exe.exe
msauc.exe
system.exe
wpv881243516707.exe
wpv841243516707.exe
wpv661242765100.exe
wpv451242765100.exe
wpv351242765100.exe
b.exe
785.exe
_ex-08.exe
_ex-68.exe
sever.exe
malware.exe
news[1].exe
main[1].exe
contact[1].exe
run[1].exe
save.exe
print[1].exe
s[1].exe
yPjX.exe
install[1].exe
softjopa[1].exe
pc.exe
agent.exe
tem8.tmp.exe
PLAY_MP3[1].exe
svchost.exe
baracknews[1].exe
vvunbwrhxa.exe
AntivirusXP.exe
winlogin.exe
Hyves_Browser_Instalation.exe
Hyves_Browser.exe
~tmpa.exe
loader[1].exe
Test.exe
ieupdates.exe
SetupAntivirusXP[1].exe
new26[1].exe
adv111[1].exe
gr[2].exe
new23[1].exe
load[1].exe
ntos.exe
free_scan.exe
sysguardn.exe
1[1].exe
StartApp.exe
AdwarePro_Setup[1].exe
AdwarePro.exe
ert51791.exe
card[1].exe
alt12.exe.exe
init.exe
alg.exe
cftmon.exe
9782.exe
wpv291243516707.exe
wpv601242765100.exe
wpv631242765100.exe
wpv011242765100.exe
sam.exe.exe
msauc.exe
system.exe
wpv881243516707.exe
wpv841243516707.exe
wpv661242765100.exe
wpv451242765100.exe
wpv351242765100.exe
b.exe
785.exe
_ex-08.exe
_ex-68.exe
sever.exe
malware.exe
news[1].exe
main[1].exe
contact[1].exe
run[1].exe
save.exe
print[1].exe
s[1].exe
yPjX.exe
install[1].exe
softjopa[1].exe
pc.exe
agent.exe
tem8.tmp.exe
PLAY_MP3[1].exe
svchost.exe
baracknews[1].exe
vvunbwrhxa.exe
AntivirusXP.exe
winlogin.exe
Hyves_Browser_Instalation.exe
Hyves_Browser.exe
~tmpa.exe
loader[1].exe
Test.exe
ieupdates.exe
SetupAntivirusXP[1].exe
new26[1].exe
adv111[1].exe
gr[2].exe
new23[1].exe
load[1].exe
ntos.exe
free_scan.exe
sysguardn.exe
1[1].exe
StartApp.exe
AdwarePro_Setup[1].exe
AdwarePro.exe
ert51791.exe
card[1].exe
Enlevez des entrées d'enregistrement (Trojan.Waledac):
Adware Pro
AntivirusXP
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ PromoReg
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINLOGON\USERINIT\ userinit
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ autoload
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ CTFMON
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ lsass driver
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ PromoReg
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ sniffer
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ System Restore
Microsoft\Windows\CurrentVersion\App Paths\AdwarePro.exe
Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D032570A-5F63-4812-A094-87D007C23012}
Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\AntivirusXP
Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Privacy components
Microsoft\Windows\CurrentVersion\Run\AdwareProMFCT
Microsoft\Windows\CurrentVersion\Run\agent.exe
MICROSOFT\WINDOWS\CURRENTVERSION\RUN\AntivirusXP.exe
Microsoft\Windows\CurrentVersion\Run\Mmexofumutokara
Microsoft\Windows\CurrentVersion\Run\sysguardn
Microsoft\Windows\CurrentVersion\Uninstall\AdwarePro
Microsoft\Windows\CurrentVersion\Uninstall\Hyves Browser
Microsoft\Windows\CurrentVersion\Uninstall\PlayMP3
Microsoft\Windows\CurrentVersion\Uninstall\Privacy components
PlayMP3
RUNNING PROGRAM\7.tmp
RUNNING PROGRAM\_ex-08.exe
AntivirusXP
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ PromoReg
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINLOGON\USERINIT\ userinit
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ autoload
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ CTFMON
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ lsass driver
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ PromoReg
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ sniffer
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ System Restore
Microsoft\Windows\CurrentVersion\App Paths\AdwarePro.exe
Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D032570A-5F63-4812-A094-87D007C23012}
Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\AntivirusXP
Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Privacy components
Microsoft\Windows\CurrentVersion\Run\AdwareProMFCT
Microsoft\Windows\CurrentVersion\Run\agent.exe
MICROSOFT\WINDOWS\CURRENTVERSION\RUN\AntivirusXP.exe
Microsoft\Windows\CurrentVersion\Run\Mmexofumutokara
Microsoft\Windows\CurrentVersion\Run\sysguardn
Microsoft\Windows\CurrentVersion\Uninstall\AdwarePro
Microsoft\Windows\CurrentVersion\Uninstall\Hyves Browser
Microsoft\Windows\CurrentVersion\Uninstall\PlayMP3
Microsoft\Windows\CurrentVersion\Uninstall\Privacy components
PlayMP3
RUNNING PROGRAM\7.tmp
RUNNING PROGRAM\_ex-08.exe
Postez votre commentaire — NOUS AVONS BESOIN DE VOTRE OPINION!