Cheval de Troie TR/Fakealert.hcp

Résolu
paolo montaruli Messages postés 13 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J’ai attrapé un cheval de Troie TR/Fakealert.hcp qui est venu se nicher dans …\Local settings\Temp\Gvk.exe
Impossible de le mettre en quarantaine et de le détruire. J’ai Windows XP familial et Avira Antivir Personal (free).
Quelqu’un peut il m’aider, je suis particulièrement nul en informatique.
Merci d’avance.
Paolo

3 réponses

Utilisateur anonyme
 
Salut ,

C est une infection renos :

• Télécharge UsbFix sur ton Bureau :

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

• Double clic sur UsbFix.exe présent sur ton bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

• Ton bureau disparaîtra et le pc redémarrera.

• Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/tuto_usbfix3.html
• Home : http://pagesperso-orange.fr/NosTools/usbfix.html
0
paolo montaruli Messages postés 13 Statut Membre
 
Merci,
je me lance (javec l'impression de me lancer d'un plongeoir parapente ... sans parapente !) je te tiens au courant dans qq minutes
cordialement
p
0
paolo montaruli Messages postés 13 Statut Membre > paolo montaruli Messages postés 13 Statut Membre
 
A priori c'est réglé j'ai pu supprimer le fichier grâce à la quarantaine ce qui n'était pas possible avant
Merci, bonne soirée
phttp://www.commentcamarche.net/forum/affich-16338737-cheval-de-troie-tr-fakealert-hcp
0
Utilisateur anonyme
 
Salut à vous...

==> Salut "El Tchiki"

EDIT....

a+

0
Utilisateur anonyme
 
ok
0