Virus
crocus
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
J'ai un soucis de sécurité appelé :
nom du fichier: scansponline.cn/online/scan/142/do.php?
ewmid=101&pwebmid=main
nom de la menace: Exploit Rouge spyware scanner (type 519)
puis
nom du precessus: C:/WINDOWS/explorer.exe
ID du processus: 1528
J'ai téléchargé RSIT.exe puis j'ai obtenu les 2 rapports suivants :
http://ww38.toofiles.com/fr/oip/documents/txt/577_info.html
http://ww38.toofiles.com/fr/oip/documents/txt/8048_log.html
Que dois-je faire afin que ce virus disparaisse ?
Merci de votre réponse
J'ai un soucis de sécurité appelé :
nom du fichier: scansponline.cn/online/scan/142/do.php?
ewmid=101&pwebmid=main
nom de la menace: Exploit Rouge spyware scanner (type 519)
puis
nom du precessus: C:/WINDOWS/explorer.exe
ID du processus: 1528
J'ai téléchargé RSIT.exe puis j'ai obtenu les 2 rapports suivants :
http://ww38.toofiles.com/fr/oip/documents/txt/577_info.html
http://ww38.toofiles.com/fr/oip/documents/txt/8048_log.html
Que dois-je faire afin que ce virus disparaisse ?
Merci de votre réponse
A voir également:
- Virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
1 réponse
slt
analyse ceci sur virus total et colle les rapports: https://www.virustotal.com/gui/
C:\WINDOWS\system32\cryptui(5)32.dll
C:\WINDOWS\system32\2hXPKK9elbPD0l9.vbs
C:\WINDOWS\GnuHashes.ini
je mets ceci de coté
C:\WINDOWS\system32\CD.tmp
C:\WINDOWS\system32\6C.tmp
C:\WINDOWS\system32\D7A.tmp
C:\WINDOWS\system32\D79.tmp
C:\WINDOWS\system32\242.tmp
analyse ceci sur virus total et colle les rapports: https://www.virustotal.com/gui/
C:\WINDOWS\system32\cryptui(5)32.dll
C:\WINDOWS\system32\2hXPKK9elbPD0l9.vbs
C:\WINDOWS\GnuHashes.ini
je mets ceci de coté
C:\WINDOWS\system32\CD.tmp
C:\WINDOWS\system32\6C.tmp
C:\WINDOWS\system32\D7A.tmp
C:\WINDOWS\system32\D79.tmp
C:\WINDOWS\system32\242.tmp