Trojan.win32.DNSChanger.ewf
sezvoile
Messages postés
8
Statut
Membre
-
Malekal_morte- Messages postés 184348 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184348 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
j'ai un cheval de troie nommé :trojan.win32.DNShanger.ewf dans le fichier c:\windows\system32\pcandis5.sys Il me note reparation impossible que doit je faire supprimer ou ignorer?
j'ai un cheval de troie nommé :trojan.win32.DNShanger.ewf dans le fichier c:\windows\system32\pcandis5.sys Il me note reparation impossible que doit je faire supprimer ou ignorer?
A voir également:
- Trojan.win32.DNSChanger.ewf
- Trojan.win32.generic - Forum Virus
- Trojan.Win32.Crypt.t - Forum Virus
- Trojan.win32.sepeh.gen - Forum Virus
- HEUR:Trojan.Win32.Generic ✓ - Forum Virus
- PDM Trojan.Win32.Generic ✓ - Forum Virus
6 réponses
Bonjour,
Essaie de le supprimer.
Ensuite,
*Télécharge HijackThis
*Installe le à la racine de ton disque dur
*Lance HijackThis en double-cliquant sur l'icône HijackThis
*Clique sur Do a system Scan only and Save a Logfile
*Un rapport sera généré dans le bloc-note (le rapport est également situé ici : C:\hijackthis.log)
*Copie/colle le rapport dans ton prochain message.
Essaie de le supprimer.
Ensuite,
*Télécharge HijackThis
*Installe le à la racine de ton disque dur
*Lance HijackThis en double-cliquant sur l'icône HijackThis
*Clique sur Do a system Scan only and Save a Logfile
*Un rapport sera généré dans le bloc-note (le rapport est également situé ici : C:\hijackthis.log)
*Copie/colle le rapport dans ton prochain message.
j'ai attrappé un virus de ce nom trojan.win32....
Bref, mon pc a redémarré tout seul et du coup il m'a mit le bazar dedans.
Je n'ai plus accès au net à partir de mon ordi ma clé wifi n'est meme plus détecté,
je ne sais pas s'il y a un rapport, mais bon.
J'ai lancé Ccleaner, mon antivirus est Kapersky analyse sur analyse.... riena faire
il se trouve tjs la malgrès sa suppression.
Je sais plus quoi faire.
HELP ME!!! lol
Bref, mon pc a redémarré tout seul et du coup il m'a mit le bazar dedans.
Je n'ai plus accès au net à partir de mon ordi ma clé wifi n'est meme plus détecté,
je ne sais pas s'il y a un rapport, mais bon.
J'ai lancé Ccleaner, mon antivirus est Kapersky analyse sur analyse.... riena faire
il se trouve tjs la malgrès sa suppression.
Je sais plus quoi faire.
HELP ME!!! lol
j'ai attrappé un virus de ce nom trojan.win32....
Bref, mon pc a redémarré tout seul et du coup il m'a mit le bazar dedans.
Je n'ai plus accès au net à partir de mon ordi ma clé wifi n'est meme plus détecté,
je ne sais pas s'il y a un rapport, mais bon.
J'ai lancé Ccleaner, mon antivirus est Kapersky analyse sur analyse.... riena faire
il se trouve tjs la malgrès sa suppression.
Je sais plus quoi faire.
HELP ME!!! lol
Bref, mon pc a redémarré tout seul et du coup il m'a mit le bazar dedans.
Je n'ai plus accès au net à partir de mon ordi ma clé wifi n'est meme plus détecté,
je ne sais pas s'il y a un rapport, mais bon.
J'ai lancé Ccleaner, mon antivirus est Kapersky analyse sur analyse.... riena faire
il se trouve tjs la malgrès sa suppression.
Je sais plus quoi faire.
HELP ME!!! lol
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
heu..... pcandis5.sys est un driver wifi à priori d'après Google.
En plus DNSChanger, c'est plutot des fichiers style kdxxxx.exe où x est une lettre aléatoire.
Voir après des fichiers dans %temp% utilisé comme dropper.
Ce serait vraiment nouveau que DNSChanger utilise un driver surtout avec nom.
Bref ça pue le faux positif ton histoire.
En plus DNSChanger, c'est plutot des fichiers style kdxxxx.exe où x est une lettre aléatoire.
Voir après des fichiers dans %temp% utilisé comme dropper.
Ce serait vraiment nouveau que DNSChanger utilise un driver surtout avec nom.
Bref ça pue le faux positif ton histoire.
scanne c:\windows\system32\pcandis5.sys sur VirtusTotal : https://www.virustotal.com/gui/
Poste le rapport ici pour voir.
Poste le rapport ici pour voir.