Win32:Ps Kill

Johny_ Messages postés 12 Statut Membre -  
Johny_ Messages postés 12 Statut Membre -
Bonjour à tous

Suite à une mise à jour récente du logiciel, Avast! (version gratuite) me signale 6 fichiers infectés par un programme potentiellement dangereux

Win32:Ps Kill-E (Tool)

les fichiers infectés sont tous de type (crés il y a plusieurs mois) :

C:\Windows\system\restore.ins\C:\oemcust\tools\win32\pskill.exe

Avast échoue à les supprimer ou les mettre en quarantaine

Je souhaiterais savoir si quelqu'un a une idée pour s'en débarasser (puis-je me passer de ces fichiers et les supprimer manuellement ?)

et pourquoi y-a-t-il 2 fois C:\ dans le chemin d'accès de chaque fichier ? Est-ce un fichier "caché" dans un autre ?

Merci de vos réponses

2 réponses

Johny_ Messages postés 12 Statut Membre 2
 
Merci de ces liens Marie

Mais on m'a dit sur un autre forum que PsKill.exe est un outil servant à terminer les processus dans windows et qu'il n'y avait pas de soucis

Seul Avast (et Mcafee en ligne) identifie plusieurs fichiers contenant pskill.exe comme dangereux (pas de pb avec kaspersky, spybot, ad-aware, a², HijackThis) et s'arrête en attendant ma réponse

Je ne sais simplement pas comment obliger Avast à ignorer systématiquement ces fichiers pour qu'il poursuive tout seul les scans jusqu'au bout

Merci pour tout éclaircicement

Bonne ap-midi
1
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Slt,

Quelle procédure de nettoyage as-tu effectué ???

Peux tu faire ce qui suit STP, Merci :
Il est important d’effectuer la manip dans sa totalité et dans l’ordre :

Télécharge (sauf si tu les as) et colle les 3 rapports dans l’ordre

A - ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip

B - spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

D – Ewido
https://www.malekal.com/tutorial-et-guide-ewido-v4/
ou
http://www.infos-du-net.com/telecharger/Ewido-Anti-Malware.html

Mets le à jour en cliquant update now.
Fais un "complete system scan".
A la fin du scan, vérifie qu'il y est bien marqué "delete à côté de chaque malware et clique seulement sur : "Apply all actions"
Ensuite, clique sur "Save Report " puis "Save report as" et sauve le rapport dans tes documents.

Copie/colle le rapport

E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
https://assiste.com/404_La_page_demandee_n_existe_pas.php
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier

F - Hijackthis - Outil de diagnostic et réparation
lire démo
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge version française ici
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
Copie/colle le rapport

Bon courage

A++

0