Quel est ce virus?

andré -  
jmp59 Messages postés 31960 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Je suis sous XP Edition Familiele SP2.
Lorsque je fais une analyse avec Bitdefender PRO V.7.2 voila ce que j'obtiens:
C:\WINDOWS\system32\dllcache\hide.exe=>(CExe r) Infectés avec Virtool.Hidewindows.C
C:\WINDOWS\system32\dllcache\hide.exe=>(CExe r) Désinfection impossible
C:\WINDOWS\system32\dllcache\hide.exe=>(CExe r) Effacé
C:\WINDOWS\system32\dllcache\hide.exe Mise à jour impossible

Comment supprimer ce virus?
Merci à ceux qui ont une solution.
A voir également:

2 réponses

mrud Messages postés 216 Statut Membre 100
 
salut,
presse les touches 'ctrl' 'alt' 'sup' en même temps ensuite dans la fenêtre qui s'ouvre (le gestionnaire de tâches) tu regardes dans l'onglet "processus" si tu vois "hide.exe" fais un click droit dessus et click sur "terminer l'arborescence du processus"
ensuite tu vas dans le répertoire de l'exécutable à supprimer (hide.exe) ici:
C:\WINDOWS\system32\dllcache\
tu cherches hide.exe et tu le delete.
0
andré
 
J'ai fait ce que tu m'indiques mais dans l'onglet processus pas de hide.exe
Pour le répertoire je n'ai jamais pu trouver dans système32 dllcache même avec afficher les fichiers cachés.
J'ai cherché dans la base de registre, rien trouvé.
C'est un mystère.
0
jmp59 Messages postés 31960 Date d'inscription   Statut Contributeur Dernière intervention   5 738
 
Bonjour,

Vas sur cette page de Google : https://www.google.fr/search?hl=fr&as_qdr=all&q=+%22virtool.hidewindows%22&meta=&gws_rd=ssl
En haut et à droite de la page, cliques sur Hidewindows Removal, ça vas te proposer de télécharger Xoftspy.
Une fois installé, tu pourras faire un scan "on line".
Je viens de le tester*. C'est bcp + rapide que BitDefender ou TrendMicro (à peine 1/4 h) et je ne sais pas ce que ça vaut, mais s'ils tiennent leur promesse tu devrais être débarassé de ton problème.

*à part 4 tracking cookies, il n'a rien trouvé. Mais BitDefender que j'ai exécuté hier n'avait rien trouvé non plus.

Bye.
0