Windo.exe = virus?

doulty 1er Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
depuis un certain temps, une fenetre windo.exe s'affiche sur mon ordi; impossible de la fermer. virus? trojan?
merci de m'aider à m'en debarrasser.<code>Configuration: windows XP

4 réponses

  1. gerbitos
     
    il est là ce batard :

    C:\Windows\System32\bycool1\windo.exe

    possible d'accèder via dos au dossier bycool1 mais pas sur windows sinon impossible de l'effacer même sous dos..

    je cherche une solution la poste dés que j'ai trouvé..
    3
  2. gerbitos
     
    en fait pour pouvoir l'éffacer il faut avoir changer les paramètres d'affichage dans windaube :

    Cocher : Afficher le contenu des dossiers système
    Cocher : Afficher les fichiers et dossiers cachés
    Décocher : Masquer les extensions des fichiers dont le type est connu
    Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)

    appliquer à tous les dossiers et le dossier ainsi que son contenu sont maintenant supprimable depuis windows
    3
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
  4. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    est ce que la suppression du fichier va suffire à éradiquer l'infection ?

    Tu fais quoi si il revient à chaque démarrage ?

    Rien que quand je lis ça :

    https://www.broadcom.com/

    je sais qu'il faut regarder plus en profondeur.

    Avec des risques que l'ordi soit espionné (keylogger) et que d'autres malwares aient été télécharges (Dropper, Downloader).
    0