Virus Dropper.Generic5.TKC

delphine -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

En regardant une vidéo en streaming je me suis chopé un virus assez coriace.
Son nom: Cheval de Troie: Dropper.Generic5.TKC dans le fichier c:\Windows\System32\drivers\dfsc.sys

Avg le détecte mais ne veut pas le supprimer. Malwarebytes ne le détecte pas.

Je n'ai pas vraiment de problème de fonctionnement du pc sauf un ralentissement.

Pouvez-vous m'aider à le supprimer ?
A voir également:

10 réponses

a_friend_a Messages postés 94 Statut Membre 25
 
télécharges unlocker et tu vas au fichier en question un click droit et tu verras l'option unlocker choisis supprimer, n'oublies pas marque comme résolu une fois c'est fait
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Analyse le fichier sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal

A +
0
delphine
 
Merci pour vos réponses. J'ai utilisé la solution de "a_friend_a" en supprimant le fichier avec unlocker. Après une dernière analyse le virus a bien été supprimé.
0
a_friend_a Messages postés 94 Statut Membre 25
 
marques le sujet comme résolu :p
0
delphine
 
Comment faire je n'ai pas la main pour modifier le titre du post ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
dfsc.sys un fichier légitime de Windows.

Soit AVG faisait un faux positif et tu as supprimé un fichier utile au système.
Soit il était patché et il fallait le désinfecter.

A +
0
delphine
 
ah... comment faire la part des choses entre les différentes réponses et trouver qui donne la solution ! J'espère que je n'ai pas fait de bêtise en supprimant ce fichier !
0
a_friend_a Messages postés 94 Statut Membre 25
 
télécharge le par ici http://www.sysfiles-download.com/sysindex/dfsc.sys.html#edown et remets le ou tu as supprimé l'autre :)
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Je sais bien tout le monde a le droit de poster.
Faire supprimer un fichier légitime de Windows de cette façon, c'est dément.
0
delphine
 
ok bon ba j'ai fait une bêtise super ! Que dois-je faire ? Est ce que je peux le réinstaller ? (comme le dis "a_friend_a" ce que je doutes maintenant...) Quels problèmes peuvent-être crées par la suppression de ce fichier?
0
a_friend_a Messages postés 94 Statut Membre 25
 
le fichier n'a pas une grande importance si il était tellement important je t'aurai fait suivre une meilleur procédure, sinon pour restaurer le restaurer suit la procédure que j'ai posté :), kalimusic arrêtes de lui faire peur :D
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
delphine

Vérifie l'intégrité des fichiers système avec la commande sfc /scannow
Soit en passant par les options de démarrage avancées, soit par le DVD si tu l'as en ta possession. tuto : http://www.chantal11.com/2010/09/verifier-reparer-fichiers-systeme-sfc-scannow-console-winre-windows-7-vist/

A +
0
delphine
 
J'ai donc fait une vérification qui m'a dit que :
"La protection des ressources windows a trouvé des fichiers endommagés, mais n'a pas réussi à tous les réparer. Des détails sont inclus dans le journal CBS.Log windir\Logs\CBS\CBS"

J'ai voulu consulter ce dernier fichier pour avoir les détails mais l'accès m'est refusé.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Redémarre et regarde ce que ça donne.

A +
0
delphine
 
Le fichier dfsc.sys a été réparé et est de nouveau à sa place. Plus de trace du virus. Merci beaucoup pour votre aide kalimusic. Bonne soirée.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
N'hésite pas à revenir sur le forum, en cas de dysfonctionnent ou de nouvelle alerte de la part de AVG.

Bonne soirée
0