Click on screenshot to zoom
Niveau de danger 9
Type: Trojans (ou Cheval de Troie)
Symptômes communs d'infection:
  • Auto-installation sans la permission de l’utilisateur
  • Se connecte à l'Internet sans permission
  • Ralentissement de la connexion Internet
  • Affichage de messages intempestifs
  • Ralentissement des performances de l’ordinateur

Trojan.Meredrop

Trojan.Meredrop est un cheval de Troie téléchargeur qui depuis récemment fait des ravages parmi la communauté Internet. On sait que ce cheval de Troie dépose et exécute plusieurs sortes de logiciels malveillants sur l'ordinateur cible, ce qui signifie que si vous êtes infecté par Trojan.Meredrop, vous êtes certain d'être contaminé par d'autres cybermenaces également. En effet, Trojan.Meredrop est généralement accompagné d'autres chevaux de Troie, vers ou backdoors (portes dérobées), bref un véritable pack d'infection. Lorsque le logiciel malveillant s'installe sur l'ordinateur à votre insu et sans votre autorisation, il se connecte facilement à des serveurs distants pour télécharger encore d'autres menaces.

Outre les dommages qu'il est susceptible de causer à l'ordinateur, Trojan.Meredrop peut mettre en danger vos données personnelles en les rendant vulnérables ou en les compromettant. Le risque est que vous subissiez un vol d'identité, qui constitue un crime grave. Malheureusement, les symptômes de cette infection ne sont jamais les mêmes, car elle s'accompagne à chaque fois de programmes malveillants différents. C'est pourquoi un si grand nombre de fichiers et de processus sont apparentés à Trojan.Meredrop. Vous en trouverez la liste complète après la présente description. L'utilité de cette liste est que même si ce cheval de Troie ne possède pas d'interface directe, le fait de trouver l'un des fichiers cités dans le Gestionnaire des tâches de Windows est un premier signe révélateur de l'infection.

Par exemple, Zaking.exe, fichier affilié à Trojan.Meredrop, est classifié comme un logiciel malveillant déguisé pouvant facilement s'injecter et supprimer des processus depuis un disque. De même, Wuaucldt.exe fait en sorte d'échapper à la surveillance des logiciels de sécurité et de déposer encore plus de menaces sur l'ordinateur. Pire encore, Trojan.Meredrop pirate ou copie des processus légitimes de Windows afin de rester le plus longtemps possible sur l'ordinateur. Par exemple, winlogon.exe est un processus Windows d'origine qui s'exécute toujours en arrière-plan, tandis que Trojan.Meredrop utilise winlogon32.exe, qui en surface ressemble au processus légitime, si bien qu'au premier abord, l'utilisateur ne le considère pas comme dangereux.

Vous pouvez être infecté par Trojan.Meredrop de bien des manières. Vous risquez d'y être exposé si vous n'appliquez pas des pratiques de navigation sécuritaires. Il est également très dangereux d'installer des logiciels gratuits (shareware et freeware) à tout-va, car ils dissimulent souvent des chevaux de Troie. N'oubliez pas que l'utilisation d'une application en pair à pair favorise aussi l'infection. Sans parler de la visite de sites Web au contenu douteux où des parasites comme Trojan.Meredrop se cachent dans tous les coins.

Vous devez supprimer Trojan.Meredrop de l'ordinateur aussitôt que vous constatez l'infection. Étant donné qu'un très grand nombre de fichiers sont associés à ce parasite, il est conseillé d'utiliser un puissant logiciel de sécurité informatique qui mettra automatiquement fin à Trojan.Meredrop et protégera le système contre d'autres attaques à l'avenir.

Télécharger le scanner d’infection Trojan.Meredrop
  • Solution rapide et testée pour l‘enlèvement des menaces Trojan.Meredrop .
  • Sauvez votre ordinateur et lancez-le maintenant!
disclaimer

Comment enlever Trojan.Meredrop vous-même

Les fichiers associés à la contamination (Trojan.Meredrop):

ClamAVFile
winlogon.exe
fpgign.exe
n.
windowsupdate.exe
judhfkashfi.exe
iexploreHelper.exe
adobeflashplayerv10.2.152.32.exe
actmovieu.exe
33939192.exe
vaload8F.dll
0AmBoQ6UIQ7iid.exe
prohost.exe
detu0h4oz.exe
zloadh01.dll
fXxBmVFtQRif.exe
vload7C.dll
S9PJob47JhZoyl.exe
z2epve.exe
winsnvc.exe
Windows®GenuineAdvantageValidationCrackIII.exe
VmBaxAOpYwYFlj.exe
TW9OixzFU6Trky.exe
SecurityScanner.exe
sdfsdfsfdsf.exe
reciler.bin.exe
pdbwyNqbrgRfQw.exe
msgenuine.exe
mkcltaof.exe
jloadkDF.dll
ifloadkE6.dll
ibjbnntoskzt.exe
ESET_Smart_Security_Key_Finder_V8_Final.exe
eloadA4.dll
DnTXBoOsyX.exe
defaultserv.exe
cosp86.exe
CMHxHbrYhPJ.exe
bbbxxxxxxx.exe
athihvui32.dll
a2e09582.exe
3ucM05OwGvsxVH.exe
29482744.exe
15134125_Copy (5) of dd.exe
zaking.exe
ysurtsij.exe
yahoosetul.exe
xynsob.exe
xaxea.dll
wwagphyn~.exe
wuaucldt.exe
wtsmhr.exe
wpv851264677196.exe
wnpmv1.exe
wmsrvc.exe
wisebeepxx.exe
winrsvn.exe
winhelp.exe
windowssys.exe
windowseep.exe
wincdsvn.exe
wfunsl.exe
wedfwefeee.exe
wedfsadeex.exe
vsbntlo.exe
vDAYE1QYZySQ.exe
uxjuokqux.exe
userini.exe
txmljay.exe
trainer.exe
Total PC Defender 2010.exe
systemserv32.exe
sysetmsxxx.exe
syscron.exe
syitm.exe
svncheckxx.exe
Spread.exe
soowu.exe
skvzwhx.exe
sjdfnhsjfk.exe
SetupInstall.exe
setup3234271460.exe
sdra73.exe
scvhost.exe
r_KillEXE.exe
rundllxxxx.exe
run32.exe
regsrvxxxx.exe
RegSrvc.exe
Recycle.Bin.exe
QuickTime_Update_KB902426.exe
qjiccvic.dll
post.exe
portwexexe.exe
opeCC5.exe
opeCA.exe
opeA2.exe
ope94A9.exe
ope14.exe
ope10.exe
ntuser_mssec.exe
ntdevice.exe
nodqq.exe
n5HR4fuf9SeS.exe
mxwylq.exe
mvdthocfH.exe
mstwain32.exe
mssetupers.exe
msnmgsrnxx.exe
mmsemhoj¸.exe
Microsoft.exe
memcachexx.exe
megqvvjx.exe
mdwm.exe
mDNSRespon.exe
malacuxatx.exe
m.2AA1.tmp.exe
m.28E.tmp.exe
m.26F.tmp.exe
m.21FA.tmp.exe
m.217.tmp.exe
logon.exe
LiveSS.exe
lB6vvaBwn.com
la22z3g.exe
kygljj.exe
kfdddv.exe
kf25mp726.exe
jvqruanh~.exe
jusched.exe
jjp154.exe
jdsfjsdijf.exe
itunesipodservicelocalized9.2.0.47.exe
igfxtsk32.exe
igfxtray.exe
igfxsm32.exe
igfxpt32.exe
igfxpc32.exe
igfxpb32.exe
igfxman86.exe
igfxhp32.exe
igfxdf32.exe
igfxbs32.exe
igfxbm32.exe
iexploretst.exe
idtkexax.dll
ico2.exe
humunkulus.exe
hexejzo.exe
helpers32.dll
hdaudio.exe
gotnewupdate005003.exe
gotnewupdate005002.exe
gotnewupdate000.exe
games.exe
FM2032.exe
Firewall.exe
Firefox.exe
fheydbueyj.exe
fb52b283.exe
explorer.exe
e1KspDyN5UV1.exe
driverwinx.exe
driversxxx.exe
driverosxx.exe
df5075zh.dll
dbnetlib32.dll
cxlacuxatx.exe
csrs.exe
csrcs.exe
cskcomka.exe
cleepprogx.exe
cleansweep.exe
CIAxxxxxxx.exe
chkntfs.exe
c9a9ea78.exe
c36dc249.exe
BLksh.exe
blackjackx.exe
bJjSGLVejaK.exe
bcctq2zirj.dll
bbaka15.exe
bbaka14.exe
b2989.exe
ayvkdli.exe
AutoKMS.exe
audiohd.exe
arking.exe
apiqq.exe
AntiVirus Studio 2010.exe
amenxk8q.dll
advapi32x.exe
adtschemad.exe
adsldpd.exe
Act_Office14_KMS.exe
Aconfig.exe
9832038547.exe
81344847.exe
7156.exe
66e2801.exe
464c7f48.exe
33940271.exe
2052w.exe
0.9755489455589577.exe
0.7758012716672903.exe
0.5971719963674956.exe
0.40957754050802786.exe
0.20080956857837673.exe
$winnt$c.exe
$Recycle$.exe
desktoplayer.exe
csrss.exe
svchost.exe
winservices.exe
winlogon32.exe
V0h03Q.com
svcnost.exe
srvdc.exe
shell.exe
services.exe
ntdll64.exe
msmsgs.exe
microsofthomefeed.exe
dsoqq.exe
antivirus[2].exe
27.tmp
lj9zNP1.exe
lsass.exe
V8qnISt.exe
ffghatml.exe
pRqeh9E.exe
1vc1EJF.exe
1eea37dc.exe
OPXjzek.exe
bill108.exe
sdra64.exe
ms89321.exe
dpvvox32.dll
6to4svcm.exe
dot3dlg32.dll
credui32.dll
braviax.exe
LgVista.exe
sysguard.exe
avp.exe
qttask.exe
lanmanwrk.exe
qtplugin.exe
reader_s.exe
userinit.exe
ccc.dll
9129837.exe

Utilisation de bibliothèques de lien dynamique (Trojan.Meredrop):

vaload8F.dll
zloadh01.dll
vload7C.dll
jloadkDF.dll
ifloadkE6.dll
eloadA4.dll
athihvui32.dll
xaxea.dll
qjiccvic.dll
idtkexax.dll
helpers32.dll
df5075zh.dll
dbnetlib32.dll
bcctq2zirj.dll
amenxk8q.dll
dpvvox32.dll
dot3dlg32.dll
credui32.dll
ccc.dll

Les processus pour tuer (Trojan.Meredrop):

winlogon.exe
fpgign.exe
opeCC5.exe
opeCA.exe
opeA2.exe
ope94A9.exe
ope14.exe
ope10.exe
windowsupdate.exe
judhfkashfi.exe
iexploreHelper.exe
adobeflashplayerv10.2.152.32.exe
actmovieu.exe
33939192.exe
0AmBoQ6UIQ7iid.exe
prohost.exe
detu0h4oz.exe
fXxBmVFtQRif.exe
S9PJob47JhZoyl.exe
z2epve.exe
winsnvc.exe
Windows®GenuineAdvantageValidationCrackIII.exe
VmBaxAOpYwYFlj.exe
TW9OixzFU6Trky.exe
SecurityScanner.exe
sdfsdfsfdsf.exe
reciler.bin.exe
pdbwyNqbrgRfQw.exe
msgenuine.exe
mkcltaof.exe
ibjbnntoskzt.exe
ESET_Smart_Security_Key_Finder_V8_Final.exe
DnTXBoOsyX.exe
defaultserv.exe
cosp86.exe
CMHxHbrYhPJ.exe
bbbxxxxxxx.exe
a2e09582.exe
3ucM05OwGvsxVH.exe
29482744.exe
15134125_Copy (5) of dd.exe
zaking.exe
ysurtsij.exe
yahoosetul.exe
xynsob.exe
wwagphyn~.exe
wuaucldt.exe
wtsmhr.exe
wpv851264677196.exe
wnpmv1.exe
wmsrvc.exe
wisebeepxx.exe
winrsvn.exe
winhelp.exe
windowssys.exe
windowseep.exe
wincdsvn.exe
wfunsl.exe
wedfwefeee.exe
wedfsadeex.exe
vsbntlo.exe
vDAYE1QYZySQ.exe
uxjuokqux.exe
userini.exe
txmljay.exe
trainer.exe
Total PC Defender 2010.exe
systemserv32.exe
sysetmsxxx.exe
syscron.exe
syitm.exe
svncheckxx.exe
Spread.exe
soowu.exe
skvzwhx.exe
sjdfnhsjfk.exe
SetupInstall.exe
setup3234271460.exe
sdra73.exe
scvhost.exe
r_KillEXE.exe
rundllxxxx.exe
run32.exe
regsrvxxxx.exe
RegSrvc.exe
Recycle.Bin.exe
QuickTime_Update_KB902426.exe
post.exe
portwexexe.exe
opeCC5.exe
opeCA.exe
opeA2.exe
ope94A9.exe
ope14.exe
ope10.exe
ntuser_mssec.exe
ntdevice.exe
nodqq.exe
n5HR4fuf9SeS.exe
mxwylq.exe
mvdthocfH.exe
mstwain32.exe
mssetupers.exe
msnmgsrnxx.exe
mmsemhoj¸.exe
Microsoft.exe
memcachexx.exe
megqvvjx.exe
mdwm.exe
mDNSRespon.exe
malacuxatx.exe
m.2AA1.tmp.exe
m.28E.tmp.exe
m.26F.tmp.exe
m.21FA.tmp.exe
m.217.tmp.exe
logon.exe
LiveSS.exe
la22z3g.exe
kygljj.exe
kfdddv.exe
kf25mp726.exe
jvqruanh~.exe
jusched.exe
jjp154.exe
jdsfjsdijf.exe
itunesipodservicelocalized9.2.0.47.exe
igfxtsk32.exe
igfxtray.exe
igfxsm32.exe
igfxpt32.exe
igfxpc32.exe
igfxpb32.exe
igfxman86.exe
igfxhp32.exe
igfxdf32.exe
igfxbs32.exe
igfxbm32.exe
iexploretst.exe
ico2.exe
humunkulus.exe
hexejzo.exe
hdaudio.exe
gotnewupdate005003.exe
gotnewupdate005002.exe
gotnewupdate000.exe
games.exe
FM2032.exe
Firewall.exe
Firefox.exe
fheydbueyj.exe
fb52b283.exe
explorer.exe
e1KspDyN5UV1.exe
driverwinx.exe
driversxxx.exe
driverosxx.exe
cxlacuxatx.exe
csrs.exe
csrcs.exe
cskcomka.exe
cleepprogx.exe
cleansweep.exe
CIAxxxxxxx.exe
chkntfs.exe
c9a9ea78.exe
c36dc249.exe
BLksh.exe
blackjackx.exe
bJjSGLVejaK.exe
bbaka15.exe
bbaka14.exe
b2989.exe
ayvkdli.exe
AutoKMS.exe
audiohd.exe
arking.exe
apiqq.exe
AntiVirus Studio 2010.exe
advapi32x.exe
adtschemad.exe
adsldpd.exe
Act_Office14_KMS.exe
Aconfig.exe
9832038547.exe
81344847.exe
7156.exe
66e2801.exe
464c7f48.exe
33940271.exe
2052w.exe
0.9755489455589577.exe
0.7758012716672903.exe
0.5971719963674956.exe
0.40957754050802786.exe
0.20080956857837673.exe
$winnt$c.exe
$Recycle$.exe
desktoplayer.exe
csrss.exe
svchost.exe
SearchSettingsProtection.exe
winservices.exe
winlogon32.exe
svcnost.exe
srvdc.exe
shell.exe
services.exe
ntdll64.exe
msmsgs.exe
microsofthomefeed.exe
dsoqq.exe
antivirus[2].exe
lj9zNP1.exe
lsass.exe
V8qnISt.exe
ffghatml.exe
pRqeh9E.exe
1vc1EJF.exe
1eea37dc.exe
OPXjzek.exe
bill108.exe
sdra64.exe
ms89321.exe
6to4svcm.exe
braviax.exe
LgVista.exe
sysguard.exe
avp.exe
qttask.exe
lanmanwrk.exe
qtplugin.exe
reader_s.exe
userinit.exe
9129837.exe

Enlevez des entrées d'enregistrement (Trojan.Meredrop):

HKEY_CURRENT_USERSOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN system tool
HKEY_CURRENT_USERSOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN ttool
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ system tool
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ ttool
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerBrowser HelperObjects{012C0139-389C-4B8D-BC67-239173E00E4b}
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN avp
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN braviax
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN ffghatml
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN KEWN
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN lanmanwrk.exe clean
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN LogoVista
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN reader_s
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN RegistryMonitor1
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN RTHDBPL
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN sysfbtray
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSNTCURRENTVERSIONWINLOGONNOTIFYSoftwareMicrosoftWindows NTCurrentVersionWinlogonNotify
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSNTCURRENTVERSIONWINLOGONNOTIFYSOFTWAREMICROSOFTWINDOWS NTCURRENTVERSIONWINLOGONNOTIFY387ada97696
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSNTCURRENTVERSIONWINLOGONNOTIFYSOFTWAREMICROSOFTWINDOWS NTCURRENTVERSIONWINLOGONNOTIFY503b019f687
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSNTCURRENTVERSIONWINLOGONNOTIFYSoftwareMicrosoftWindows NTCurrentVersionWinlogonNotifynotifyc
HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSNTCURRENTVERSIONWINLOGONUSERINIT userinit
HKEY_LOCAL_MACHINESystemCurrentControlSetServices wuauserv Office Groove AuditService
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINLOGON\NOTIFY\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\NOTIFY\387ada9769
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINLOGON\NOTIFY\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\NOTIFY\387ada97696
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINLOGON\NOTIFY\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\NOTIFY\503b019f68
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINLOGON\NOTIFY\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\NOTIFY\503b019f687
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINLOGON\NOTIFY\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\notifyc
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\WINLOGON\USERINIT\ userinit
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser HelperObjects\{012C0139-389C-4B8D-BC67-239173E00E4b}
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ avp
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ braviax
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ ffghatml
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ KEWN
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ lanmanwrk.exe clean
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ LogoVista
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ reader_s
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ RegistryMonitor1
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ RTHDBPL
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ sysfbtray
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ wuauserv Office Groove AuditService
otifyc
RUNNING PROGRAM9129837.exe
RUNNING PROGRAMqttask.exe
RUNNING PROGRAM\9129837.exe
RUNNING PROGRAM\qttask.exe
Disclaimer

Postez votre commentaire — NOUS AVONS BESOIN DE VOTRE OPINION!

Commentez:
Nom:
Inscrivec votre code secret s.v.p.:
This is a captcha-picture. It is used to prevent mass-access by robots.