trojan bkdr prorat.l - Sécurité - Windows & Software
Marsh Posté le 06-01-2006 à 21:59:17
Pas besoin de majuscules dans le titre, merci de faire le nécessaire.
Marsh Posté le 06-01-2006 à 22:16:52
schism a écrit : apres une analyse en ligne secuser a trouvé 3 fichiers infectés : |
un icone qui est en .exe
les icones c'est en .ico
Mais ne supprime pas cette ligne quand même, ton pc serait out.
Quant a C:\WINDOWS\system32\winkey.dll
c'est normal si tu utilise Copernic
A+
Marsh Posté le 06-01-2006 à 22:24:10
-> freds45 les majuscules c'etait pour attirer l'attention sur mon sujet, simplement j'ai copié le nom du virus directement de secuser
-> bascarol ... je sais meme pas quoi repondre .. à quoi sert ta reponse ?
j'utilise pas Copernic
ces trois fichiers sont infectés .. c'est normal ça ?
Marsh Posté le 06-01-2006 à 22:36:43
schism a écrit : |
a lire
schism a écrit : |
ben alors si tu es si sur, supprime les!!!
je t'explique que
1 services.exe n'est pas un icone mais c'est un process de windows, alors supprime le, comme ca tu réinstallera tout. D'ailleur tu pourras pas le supprimer.
2 winkey.dll est un process de copernic, si tu utilises pas Copernic alors celui la tu peux le virer
3 reginv.dll est une dll inconnu au bataillon, ca veut pas dire que c'est un virus.
Donc pour commencer as tu un AV ?
As tu testé un autre AV en ligne genre Kaspersky, Panda, Trend micro...
As tu passé des anti spy
Apres tu pourras analyser avec d'autre outil comme hijac
A+
Marsh Posté le 06-01-2006 à 22:56:42
bon merci pr tes informations (je sais ce que c'est qu'un .exe et un .ico, mais bon je prefere que tu m'aides à virer ces saloperies plutot que de debattre là dessus)
alors
j'ai un antivirus (avast 4.6) et un firewall Kerio
j'ai scanné avec l'antivirus en ligne de secuser
j'ai scanné avec adAware et Spybot ils ont trouvé deux, trois trucs mais pas ça
sinon pr les .dll pas moyen de les supprimer
voilà..
Marsh Posté le 06-01-2006 à 23:26:52
Ad-Aware SE Personal
Adobe Photoshop 7.0
Adobe Reader 7.0 - Français
Audacity 1.2.3
avast! Antivirus
Azureus
BSPlayer
CanoScan Toolbox 4.1
CDBurnerXP Pro 3
Correctif Windows XP - KB835732
Correctif Windows XP - KB896688
Correctif Windows XP - KB896727
CursorXP
DAEMON Tools
DVD Shrink 3.2
FileZilla (remove only)
FruityLoops Studio Producer Edition v5.02
Google Toolbar for Internet Explorer
Guitar Pro 4.0.7
Helix YUV Codecs (remove only)
HijackThis 1.99.1
IrfanView (remove only)
iTunes
J2SE Runtime Environment 5.0 Update 2
Kerio Personal Firewall
K-Lite Codec Pack 2.35 Full
Lecteur Windows Media 10
Macromedia Dreamweaver MX
Macromedia Extension Manager
Macromedia Flash MX
Macromedia Flash Player 8
MatroskaProp (remove only)
MetaProducts Offline Explorer
Microsoft Office XP Professional avec FrontPage
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB905749)
Mozilla Firefox (1.0.7)
MSN Messenger 7.5
Nero OEM
NVIDIA Drivers
NvMixer
Prince of Persia l'Ame du Guerrier
QuickTime
Sony Ericsson PC Suite
Sony USB Driver
Theme Manager
VideoLAN VLC media player 0.8.4a
VP6 VFW Codec
Winamp (remove only)
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
WinISO v5.3
WinRAR archiver
XviD MPEG-4 Video Codec
Marsh Posté le 06-01-2006 à 23:40:48
Pour revenir sur Services.exe ->tu peux le supprimer. Il n'a rien à faire dans le dossier Windows, surtout avec cette icône. Le fichier Services.exe correct doit se trouver dans c:\windows\system32, et il n'a pas d'icône.
Désinstalle les programmes suivants :
Azureus
CursorXP
Marsh Posté le 06-01-2006 à 23:52:01
vire azureus et cursor
pfffffffffff chui fatigué moi
grilled
Marsh Posté le 06-01-2006 à 23:55:23
Wolfman a écrit : Pour revenir sur Services.exe ->tu peux le supprimer. Il n'a rien à faire dans le dossier Windows, surtout avec cette icône. Le fichier Services.exe correct doit se trouver dans c:\windows\system32, et il n'a pas d'icône. |
voui j'avais pas vu, il est pas dans le bon dossier.
Marsh Posté le 06-01-2006 à 20:54:41
apres une analyse en ligne secuser a trouvé 3 fichiers infectés :
-C:\WINDOW\services.exe (celui là a une icone de winamp : )
-C:\WINDOWS\system32\reginv.dll
-C:\WINDOWS\system32\winkey.dll sont infectés
pas moyen de les supprimer (manuellement), et l'antivirus avast (4.6 ) n'arrive pas à les traiter non plus
si quelqu'un a deja eu ce genre de trucs
Message édité par schism le 06-01-2006 à 22:25:05