Virus detecté, mais introuvable et indestructible !

Virus detecté, mais introuvable et indestructible ! - Sécurité - Windows & Software

Marsh Posté le 01-01-2005 à 01:31:01    

Norton antiVirus (Version 2004) me detecte un virus :
- nom du fichier : "explorer.dll"
- nom de la menace : "Hacktool.SCKeyLogger"
- Action : "Outil de piratage"
- Emplacement : c:\Windows\System32\explorer.dll
 
Problèmes :  
1- Norton n'arrive pas à l'enlever ("Echec de la suppression" )
2- Je n'arrive pas à trouver ce fichier; ni quand je regarde (visuellement)par l'explorateur, ni quand je fais une recherche (même avec les options : "rechercher dans les dossiers système", "recherche dans les dossiers et les fichiers cachés"
 
Questions :
- Est ce bien un virus ? et non pas une DLL de l'explorateur windows ou de internet explorer.
- avez vous eu cette dectection et comment avez vous fait pour le virer ?
 
Merci

Reply

Marsh Posté le 01-01-2005 à 01:31:01   

Reply

Marsh Posté le 01-01-2005 à 01:40:24    

au pire :o => formatage + fdisk /mbr

Reply

Marsh Posté le 01-01-2005 à 02:00:49    

regsvr32 /u %systemroot%\system\explorer.dll
regsvr32 /u %systemroot%\system32\explorer.dll
 
Supprime
 
HKEY_CLASSES_ROOT\clsid\{1e1b2879-88ff-11d2-8d96-123457123457}
HKEY_CLASSES_ROOT\software\microsoft\windows\currentversion\explorer\browser helper objects\{1e1b2879-88ff-11d2-8d96-123457123457}
HKEY_LOCAL_MACHINE\software\classes\clsid\{1e1b2879-88ff-11d2-8d96-123457123457}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{1e1b2879-88ff-11d2-8d96-123457123457}
 
Reboote
 
Supprime
 
%systemroot%\system\explorer.dll
%systemroot%\system32\explorer.dll
 
http://www.pestpatrol.com/pestinfo/c/clitor.asp
 
HijackThis devrais pouvoir le faire aussi


Message édité par Manaloup le 01-01-2005 à 02:02:05
Reply

Marsh Posté le 01-01-2005 à 02:18:19    

Derternet a écrit :

Bonjour (et bonne année) :-)
Essayez l'antivirus en ligne disponible sur http://www.secuser.com/antivirus/index.htm
En général il est pas mal (quand il peut peut nettoyer, il vous donne la possibilité de supprimer les fichiers infectés).
Cordialement.
Le support technique DERTERNET
http://www.derternet.com


 
cay un tout petit peu du spam :o
 

Reply

Marsh Posté le 01-01-2005 à 18:30:58    

+1
c'est gentil mais est-ce normal???
http://forum.hardware.fr/hardwaref [...] 5105-1.htm


Message édité par JLDo le 01-01-2005 à 18:31:15
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed