Cheval de troie

romain -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour, alor voila ,quand j'etait entrain de regardé mes note sur scolinfo mon antivirus (kapersky) c'est affoler et ma dit que j'avai un cheval de troie cituer ici
CWINDOWS\dataiis\iiswine.exe
il ma demandé de redémarre l'ordinateur (ce que jai fait) mais il detecter toujours le cheval de troie
j'ai donc refait une analyse et la il m'en détecte 2 voici les nom=
A0016978.exe
iiswine.exe
qui son impossible a supprimer que faire svp ??

5 réponses

Mehdi
 
C'est facile, lance un scan avec avast!, et supprime les chevaux de Troie, qui logent là bas.
0
magicdave
 
Un antivirus ne suffit plus aujourd'hui, il faut aussi un antispyware comme MALWAREBYTES qui trouve ce que l'antivirus laisse passer (mets-le à jour avant de faire un examen complet)
Tu devrais virer avast pour antivir qui est plus efficace (mais c'est toi qui décides si avast te convient ou pas)
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
romain bonjour,
avec le chemin que tu donnes
c:\system volume information
cela est la restauration système il suffit de la purger pour supprimer définitivement cela, mais perso cette procédure je la fais faire que si je suis sur que plus d'infections sur le pc , donc avant de te faire la purge de la restauration système tu pourrais nous mettte un RSIT pour être sur , Merci

* Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
* Double clique sur RSIT.exe pour lancer l'outil.
* laisses le chois 1 month
* Clique sur "Continue" à l'écran Disclaimer.
* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
* Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

ps:Les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt

Tutoriel pour t'aider

Si les rapports passes pas sur la discution car trop long ;

envoie-le sur : http://www.cijoint.fr/index.php ,

fais parcourir recherche le rapport

puis sélectionne le rapport en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier "

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.  
C'est ce même lien que vous devrez transmettre à vos correspondants 
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt  


renvoie le lien tout frais dans ta prochaine reponse .

Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
je veux bien le partager avec toi !!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, as tu le chemin complet de ou il les trouves si tu postais le rapport de kaspersky comme cela et verrais exactement ou il sont ??
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
romain
 
c:\system volume information\restore{(plein de chifre et letre)\rp194\a0016978.exe

c:\windows\dataiis\iiswine.exe
-1