Infection virale
hebdo
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
la mémoire de ma machine est infectée par un ou plusieur virus que je ne parviens pas à supprimer par nod32.Elle m'affiche tjrs infection de memoire systeme originaire du fichier C:\windows\systeme32\bycool1\windo.exe.
Comment faire pour s'en débaresser?
la mémoire de ma machine est infectée par un ou plusieur virus que je ne parviens pas à supprimer par nod32.Elle m'affiche tjrs infection de memoire systeme originaire du fichier C:\windows\systeme32\bycool1\windo.exe.
Comment faire pour s'en débaresser?
A voir également:
- Infection virale
- Alerte virale critique virus defender - Accueil - Arnaque
- Carte virale - Guide
- Infection Bloom ? ✓ - Forum Virus
- Infection ad.doubleclick.net ✓ - Forum Virus
- Infection FileRepMetagen - Forum Virus
1 réponse
slt,
analyse ce fichier sur virus total et colle le rapport: https://www.virustotal.com/gui/
C:\windows\systeme32\bycool1\windo.exe
____________________
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
analyse ce fichier sur virus total et colle le rapport: https://www.virustotal.com/gui/
C:\windows\systeme32\bycool1\windo.exe
____________________
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit