Virus: desktop.ini - Folder.jpg

Fermé
Webdent Messages postés 28 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 19 novembre 2016 - Modifié par Webdent le 30/04/2015 à 22:13
 Utilisateur anonyme - 1 mai 2015 à 00:22
Bonjours;
J'ai placé dernièrement un flash disque après analyse avec antivirus puis j'ai trouvé des fichiers Bloques notes dans chaque dossiers du PC
le nom du fichier: desktop.ini et en l'ouvrant :
[LocalizedFileNames]
migwiz.lnk=@%windir%\system32\migwiz\wet.dll,-588


ainsi des photo sous le nom: AlbumArtSmall.jpg et Folder.jpg

aidez moi svp je veux savoir est ce que c'est un virus ?? et comment le supprimer ??

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
30 avril 2015 à 22:17
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
Webdent Messages postés 28 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 19 novembre 2016
30 avril 2015 à 22:48
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
30 avril 2015 à 23:58
Rapports corrects.

Les fichiers Desktop.ini sont légitimes, ils stockent les informations d'affichages des dossiers etc.

SI tu ne veux plus les voir, désactive l'affichage des fichiers systèmes et cachés => https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
0
Bonsoir,
Transfert de Fichiers et Paramètres Windows nom de code migwiz.exe
chemin d'accès
 %SystemRoot%\system32\migwiz\migwiz.exe

migwiz " Microsoft-Windows-MigrationWizardApplication"sert a transférer les fichiers et paramètre Windows vers une autre machine ou support amovible .
desktop.ini pour le faire apparaitre donc pas besoin de l'aide Paranoïa antivirus

appuyez sur Windows tapez ceci
desktop.ini 
ouvrir le bloc note
bingo!!!
[LocalizedFileNames]
migwiz.lnk=@%windir%\system32\migwiz\wet.dll,-588


Exécute alors les ordres de ton antivirus donc plante ton system32> ne pas se plaindre après !
wet.dll 
essentiel au bon fonctionnement du système
0
Viser le system32> c'est très facile mais cibler un programme chéri là ça devient compliqué.
programme chéri addiction
"µTorrent" 
port ouvert pare feu paramétrage P2P .
Quand un fichier est téléchargé via un réseau P2P, il est impossible de savoir qui a créé le fichier et quels utilisateurs sont connectés au réseau à un moment donné. La fiabilité des sources est une menace potentielle pour la sécurité des systèmes P2P
HDD groupes du bout du monde To HDD local un fichier malveillant pourra aussi circuler dans le réseau ajouter à cela un pare feu réglé sur " je ferme les yeux "
D'abord rechercher le Fichier attrayant .AVI , H264,MKV etc puis régler " upload/download " une fois installé l'ouvrir sans se poser de question , le divertissement passe avant tout !
Sécurité du système relégué au dernier rang
0