Infection WIN32:expiro-EE
Résolu/Fermé
seduesed
Messages postés
7
Date d'inscription
vendredi 18 juillet 2014
Statut
Membre
Dernière intervention
20 juillet 2014
-
18 juil. 2014 à 23:05
seduesed Messages postés 7 Date d'inscription vendredi 18 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014 - 20 juil. 2014 à 15:44
seduesed Messages postés 7 Date d'inscription vendredi 18 juillet 2014 Statut Membre Dernière intervention 20 juillet 2014 - 20 juil. 2014 à 15:44
9 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
Modifié par Malekal_morte- le 18/07/2014 à 23:16
Modifié par Malekal_morte- le 18/07/2014 à 23:16
Salut,
AdwCleaner etc ne servent à rien, c'est un virus a proprement parlé.
Regarde ce sujet : https://forums.commentcamarche.net/forum/affich-30513808-pc-infecte-par-win32-expiro-bu
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
AdwCleaner etc ne servent à rien, c'est un virus a proprement parlé.
Regarde ce sujet : https://forums.commentcamarche.net/forum/affich-30513808-pc-infecte-par-win32-expiro-bu
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
seduesed
Messages postés
7
Date d'inscription
vendredi 18 juillet 2014
Statut
Membre
Dernière intervention
20 juillet 2014
18 juil. 2014 à 23:24
18 juil. 2014 à 23:24
Salut,
merci de ta réponse, j'essaye avec les 2 liens que tu as indiqué.
Quid des éléments en quarantaine, il faut les supprimer définitivement ?
merci de ta réponse, j'essaye avec les 2 liens que tu as indiqué.
Quid des éléments en quarantaine, il faut les supprimer définitivement ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
18 juil. 2014 à 23:33
18 juil. 2014 à 23:33
C'est un virus qui infecte les executables donc si tu as mis des fichiers en quarantaine, tu peux avoir des applications, voir des composants de Windows qui ne vont plus fonctionner.
Faut espérer que Kaspersky ou Dr.WEB arrive à réparer les fichiers (qu'il vire la partie malicieuse) sinon tu devras formater en gardant aucun executable sinon tu vas tout remettre.
Faut espérer que Kaspersky ou Dr.WEB arrive à réparer les fichiers (qu'il vire la partie malicieuse) sinon tu devras formater en gardant aucun executable sinon tu vas tout remettre.
seduesed
Messages postés
7
Date d'inscription
vendredi 18 juillet 2014
Statut
Membre
Dernière intervention
20 juillet 2014
18 juil. 2014 à 23:38
18 juil. 2014 à 23:38
Ok, ce qui veut dire que je laisse tout dans les quarantaines en espérant que les outils vont les nettoyer".
J'ai lancé Kaspersky, je te tiens au courant mais déjà, merci.
J'ai lancé Kaspersky, je te tiens au courant mais déjà, merci.
seduesed
Messages postés
7
Date d'inscription
vendredi 18 juillet 2014
Statut
Membre
Dernière intervention
20 juillet 2014
19 juil. 2014 à 00:11
19 juil. 2014 à 00:11
Ceci-dit, avast l'identifie comme un rootkit. Mais peut-être n'est-ce qu'une question de mot ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
seduesed
Messages postés
7
Date d'inscription
vendredi 18 juillet 2014
Statut
Membre
Dernière intervention
20 juillet 2014
19 juil. 2014 à 11:06
19 juil. 2014 à 11:06
Kaspersky remove tool a supprimé...un trojan et j'ai toujours le message d'alerte de avast, sauf que le virus a changé de nom :WIN32:evo-gen[susp] !
Bon, j'essaierai avec Dr Web
Bon, j'essaierai avec Dr Web
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
19 juil. 2014 à 11:21
19 juil. 2014 à 11:21
si Kaspersky a trouvé qu'un seul trojan, c'est que l'infection n'est pas très étendue.
WIN32:evo-gen[susp] a été trouvé dans quel fichier ?
WIN32:evo-gen[susp] a été trouvé dans quel fichier ?
seduesed
Messages postés
7
Date d'inscription
vendredi 18 juillet 2014
Statut
Membre
Dernière intervention
20 juillet 2014
19 juil. 2014 à 19:44
19 juil. 2014 à 19:44
bonjour,
c'est toujours lz même fichier, au démarrage et quand je ferme un programme :
C\windows\system32\svchost.exe
D'autre part, au démarrage, apparait cette notification : et ceprogramme s'ouvre :
A quoi ça correspond, que dois-je faire ?
c'est toujours lz même fichier, au démarrage et quand je ferme un programme :
C\windows\system32\svchost.exe
D'autre part, au démarrage, apparait cette notification :
A quoi ça correspond, que dois-je faire ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
20 juil. 2014 à 09:44
20 juil. 2014 à 09:44
ha des merdouilles.
Fais un nettoyage avec les CD Live.
Sinon tu es parti pour formater.
Fais un nettoyage avec les CD Live.
Sinon tu es parti pour formater.
seduesed
Messages postés
7
Date d'inscription
vendredi 18 juillet 2014
Statut
Membre
Dernière intervention
20 juillet 2014
Modifié par seduesed le 20/07/2014 à 16:05
Modifié par seduesed le 20/07/2014 à 16:05
OK, c'est parti
Hum, hum, les procédures semblent bien compliquées pour moi. Si tu penses qu'il n'y a pas urgence, (j'ai accès aux programmes essentiels sanspb), plutôt que de me lancer, je préfèrerai attendre la venue de mon frangin qui fut informaticien de métier.
Hum, hum, les procédures semblent bien compliquées pour moi. Si tu penses qu'il n'y a pas urgence, (j'ai accès aux programmes essentiels sanspb), plutôt que de me lancer, je préfèrerai attendre la venue de mon frangin qui fut informaticien de métier.