IntrusionS

Résolu
Guet-One-08 Messages postés 102 Statut Membre -  
 doudoune59 -
Bonjour,

L'autre jour ma sœur a chopé une vérole sur msn, suite à un lien, depuis j'ai pas mal de soucis.

Premièrent msn n'arrétait pas de se lancer, tout seul !! J'ai fais des scan avec bitdefender mais rien a signaler. J'ai désinstallé msn parce qu'il commençait a me les casser. Ensuite un scan Hijackthis, R.A.S.

Désormais bitdefender n'arrête pas de m'afficher des message d'alerte Firewall, le problème c'est que les fichier en question se situe dans system 32, tel que :
- nwprovau.dll
- explorer.exe
- ljvpqty.exe
- sbeywsw.exe
- proxyclient.exe

mais le plus grave semble être un message qui s'affiche de temps en temps qui dit ceci :
" C:\hxisn.exe
Le processuer NTVDM a rencontré une intrusion non autorisée.
CS:06ea IP:03fa OP:63 65 6e 74 65 choisissez fermer pour mettre fin à l'application."

Dois je supprimer tout les fichier indiqué plus haut ?

Merci pour votre aide.

3 réponses

doudoune59
 
bonjour j ai le meme probleme....
j ai retrouve ce fichier hxisn.exe dans C
je l ai supprime
j ai fait un scan avec mon antivirus mais rien n y fait
malgres l avoir supprime il re apparait toujours!!!!!
help me!
0
doudoune59 > solution
 
je viens de le telecharger...que dois je faire après?
0
doudoune59 > doudoune59
 
j ai pu effacer ce fichier "hxisn.exe" via "unlocker"
mais j avais egalement pu l effacer en allant dansposte de travail
va t il reapparaitre tout seul encore?????
çà fait 4 fois que je le met à la corbeille et que je vide la corbeille...
qu est ce que c est????
je l ai depuis que mon cousin m'a envoye une image via msn...
0
solution > doudoune59
 
tu cherche le fichier hxisn.exe avec ce logiciel que tu as telecharger puis tu click unlock ^^
0
doudoune59 > solution
 
ok c est fait...
j ai meme vider la corbeille...
mais cette fenetre s ouvre encore toujours!
0
solution
 
Guet-One-08,
telecharge spybot fera son affaire
0
Guet-One-08 Messages postés 102 Statut Membre 16
 
ouai j'ai téléchargé Spybot mais il revient toujours, sinon ça me semble être le même problème que doudoune. Concernant les fichiers du system32, je suppose qu'il faut mieux pas y toucher
0