Virus

SAO -  
 Utilisateur anonyme -
Bonjour,
mon anitivirus m'a signalé ceci

Virus or unwanted program 'TR/Dropper.Gen [trojan]'
detected in file 'C:\WINDOWS\Installer\{9011040C-6000-11D3-8CFE-0150048383C9}\xlicons.exe.

les fichiers qui commencent par C:\WINDOWS sont des fichiers systéme non?

A voir également:

17 réponses

Utilisateur anonyme
 
salut ca depend

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec

▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques

▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv

▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
3
Utilisateur anonyme
 
tu veux te desinfecter ou pas ?
1
Utilisateur anonyme
 
tout est expliqué pas à pas il suffit de lire en prenant son temps pour bien comprendre

ne t'inquiete pas , on est pas préssés , tout le monde a tout son temps :)
1
Utilisateur anonyme
 
fais-le en mode normal
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SAO
 
slt merci pour ton aide
mais c'est trop long, est ce que c'est indisponsable? ou je peut le substituer par une simple analyse avec un antispyware?

merci
0
SAO
 
oui, mais est ce que c'est possible avec un antispyware?

et est ce que l'utilisation de Dr Web CureIt comporte un risque, je ne maitrise pas ces truc
0
Utilisateur anonyme
 
il est certain que ton dropper a pu t'amener des merd*** dans ton pc et comme tu ne donnes pas beaucoup d'infos , je donne un des moyens radicaux que nous avons pour l'exterminer , et , qui soit dit en passant , il n'est pas sûr après ca , que tu sois totalement desinfecté
0
SAO
 
de quels info suplem t'a besoin?
0
SAO
 
donc je dois imprimer cette page pour pouvoir suivre la démarche
0
Utilisateur anonyme
 
pour suivre les indications c'est mieux
0
SAO
 
ok merci bcp je reprend demain
0
sao
 
j'ai effectué l'analyse rapide elle n'a rien détéctée

je continue quand méme l'analyse complete?
0
sao
 
est ce que je dois d'abord mettre a jour ce soft?
0
sao
 
je n'arrive plus a redémarrer en mode sans échec.
un écran noir avec un curseur qui clignote
je ne sais si y'a un lien mais en mode normal il me demande a chaque démarrage qu'un nouveau matériel est detecté (controleur multimedia) et est ce que je veux l'instaler, mais je ne vois pas prquoi, car je n'est pas ajouté de nouveau matériel

merci
0
sao
 
AUTORUN.FCB E:\Disque local (G) Win32.HLLW.Autoruner.243 Impossible de désinfecter
0
Utilisateur anonyme
 
hello

* Télécharge ici : USBFIX sur ton bureau

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0