Virus Packed.Win32.Katusha.e

Fermé
Nicolas - 15 janv. 2010 à 18:28
fardenco Messages postés 254 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 19 août 2015 - 11 sept. 2011 à 14:12
Bonjour,
Voila mon second PC est victime d'un virus, j'ai essayé de le supprimer en passant par la console de recupération, mais sans succé "acces refusés" voila la reponse de la console de recuperation. Ensuite si je passe par par mon disque dur, et que je veux supprimé le dossier suivant: http://www.noelshack.com/up/aac/dswave32-e59780d771.jpg

La reponse est elle aussi negative et voila sa reponse: http://www.noelshack.com/up/aac/erreur-ac3e083712.jpg

Le Virus est sous le nom "Packed.Win32.Katusha.e" & dans le dossier dswave32.dll .

Plus de detail: http://www.noelshack.com/up/aac/virusdetect-d0b060e728.jpg

Ah oui j'allais oublié quand je fais nettoyé ou supprimé le systeme redemarre ...

J'ai essayé tout ce que je connaissais pour le moment, et j'aimerais avoir de l'aide pour résoudre ce probleme au plus vite.

je vous remercie d'avance,

Nicolas

3 réponses

Utilisateur anonyme
15 janv. 2010 à 18:33
Bonsoir

Pour en savoir un peu plus ,fait ceci stp:

a) Télécharge et installe le logiciel HijackThis :

https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-->Clique sur le setup pour lancer l'installation : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l’installation, le programme se lance automatiquement : ferme le en cliquant sur la croix rouge.
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

(Ne lance pas ce prg pour l'instant et fais la suite ... )

b) Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer.

Clic droit sous VISTA (exécuter en tant que…)

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).

Poste le contenu de " log.txt " (c'est celui qui apparaît à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit

@+
0
Bonjour,
Je crois avoir le même problème. Avira m'a détecté 5virus dont un TR/Katusha.2.1. Il n'arrive ni à les supprimés ni à les mettre en quarantaine.
J'ai téléchargé HijackThis et Random's System Information Tool. J'ai fais le scan, si je vous envoie les rapports pourriez vous m'aider?

Merci.
0
fardenco Messages postés 254 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 19 août 2015 32
11 sept. 2011 à 14:12
solution très simple télecharger le live cd AVG, le graver, démarrer l'ordinateur a partir du cd et lancer le scan
si vous avez besoin de précisions dites le moi =)
0