Infection par le virus Win32/Heur.dropper

Utilisateur anonyme -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Mon antivirus AVG signale une infection Win32/Heur.dropper qu'il n'arrive malheureusement pas à éliminer car, d'après les détails qu'il affiche, le fichier infecté (C:\Windows\System32\autochk.exe) est vital pour le système d'exploitation.

Merci de bien vouloir m'aider à m'en sortir.

2 réponses

  1. Utilisateur anonyme
     
    Bonjour, il y a t-il eu des symptômes visibles jusqu'à présent ??
    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    C'est rien, mets en quarantaine.
    Pour voir :

    - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
    - Pour lancer HijackThis :
    * Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
    * Sur XP un simple double-clic suffit
    - Génère un rapport en suivant ces indications :
    - Exécute le et clique sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note
    - Enregistre le sur ton bureau
    - Envoie le sur http://pjjoint.malekal.com
    - Donne le lien pjjoint ici.

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      rien d'anormal.

      Si tu n'as pas installé DriverMax volontaire, vas le désinstaller.
      0
    2. Utilisateur anonyme
       
      Je viens de désinstaller DriverMax, bien que je l'eusse installé volontairement.

      L'antivirus continue néanmoins de signaler la présence de l'infection.
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      toujours sur autochk.exe ?
      il est pas foutu de le mettre en quarantaine ? Oo
      0
    4. Utilisateur anonyme
       
      Le scan complet de mon système continue à révéler l'existence de 15 menaces rebelles.

      Je n'ai pas pu mettre en quarantaine aucun des objets infectés car la fenêtre pop-up du bouclier résident ne présente pas une option pour ce faire.

      Aussi vous ai-je posté, pour toutes fins utiles, un copier/coller du contenu du journal des détections :

      https://pjjoint.malekal.com/files.php?id=20140120_h8i15q8l9z11
      0