Windo.exe = virus?
doulty 1er
Messages postés
1
Date d'inscription
Statut
Membre
Dernière intervention
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
depuis un certain temps, une fenetre windo.exe s'affiche sur mon ordi; impossible de la fermer. virus? trojan?
merci de m'aider à m'en debarrasser.<code>Configuration: windows XP
depuis un certain temps, une fenetre windo.exe s'affiche sur mon ordi; impossible de la fermer. virus? trojan?
merci de m'aider à m'en debarrasser.<code>Configuration: windows XP
4 réponses
-
il est là ce batard :
C:\Windows\System32\bycool1\windo.exe
possible d'accèder via dos au dossier bycool1 mais pas sur windows sinon impossible de l'effacer même sous dos..
je cherche une solution la poste dés que j'ai trouvé.. -
en fait pour pouvoir l'éffacer il faut avoir changer les paramètres d'affichage dans windaube :
Cocher : Afficher le contenu des dossiers système
Cocher : Afficher les fichiers et dossiers cachés
Décocher : Masquer les extensions des fichiers dont le type est connu
Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
appliquer à tous les dossiers et le dossier ainsi que son contenu sont maintenant supprimable depuis windows -
Bonjour,
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit -
Bonjour,
est ce que la suppression du fichier va suffire à éradiquer l'infection ?
Tu fais quoi si il revient à chaque démarrage ?
Rien que quand je lis ça :
https://www.broadcom.com/
je sais qu'il faut regarder plus en profondeur.
Avec des risques que l'ordi soit espionné (keylogger) et que d'autres malwares aient été télécharges (Dropper, Downloader).