Windo.exe = virus?

doulty 1er Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
depuis un certain temps, une fenetre windo.exe s'affiche sur mon ordi; impossible de la fermer. virus? trojan?
merci de m'aider à m'en debarrasser.<code>Configuration: windows XP
A voir également:

4 réponses

gerbitos
 
il est là ce batard :

C:\Windows\System32\bycool1\windo.exe

possible d'accèder via dos au dossier bycool1 mais pas sur windows sinon impossible de l'effacer même sous dos..

je cherche une solution la poste dés que j'ai trouvé..
3
gerbitos
 
en fait pour pouvoir l'éffacer il faut avoir changer les paramètres d'affichage dans windaube :

Cocher : Afficher le contenu des dossiers système
Cocher : Afficher les fichiers et dossiers cachés
Décocher : Masquer les extensions des fichiers dont le type est connu
Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)

appliquer à tous les dossiers et le dossier ainsi que son contenu sont maintenant supprimable depuis windows
3
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

est ce que la suppression du fichier va suffire à éradiquer l'infection ?

Tu fais quoi si il revient à chaque démarrage ?

Rien que quand je lis ça :

https://www.broadcom.com/

je sais qu'il faut regarder plus en profondeur.

Avec des risques que l'ordi soit espionné (keylogger) et que d'autres malwares aient été télécharges (Dropper, Downloader).
0