Trojan.win32.DNSChanger.ewf

sezvoile Messages postés 8 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

j'ai un cheval de troie nommé :trojan.win32.DNShanger.ewf dans le fichier c:\windows\system32\pcandis5.sys Il me note reparation impossible que doit je faire supprimer ou ignorer?
Configuration: Windows XP
Internet Explorer 6.0

6 réponses

  1. Utilisateur anonyme
     
    Bonjour,

    Essaie de le supprimer.

    Ensuite,
    *Télécharge HijackThis
    *Installe le à la racine de ton disque dur
    *Lance HijackThis en double-cliquant sur l'icône HijackThis
    *Clique sur Do a system Scan only and Save a Logfile
    *Un rapport sera généré dans le bloc-note (le rapport est également situé ici : C:\hijackthis.log)
    *Copie/colle le rapport dans ton prochain message.
    0
  2. nelisiane
     
    j'ai attrappé un virus de ce nom trojan.win32....
    Bref, mon pc a redémarré tout seul et du coup il m'a mit le bazar dedans.
    Je n'ai plus accès au net à partir de mon ordi ma clé wifi n'est meme plus détecté,
    je ne sais pas s'il y a un rapport, mais bon.
    J'ai lancé Ccleaner, mon antivirus est Kapersky analyse sur analyse.... riena faire
    il se trouve tjs la malgrès sa suppression.
    Je sais plus quoi faire.

    HELP ME!!! lol
    0
  3. nelisiane
     
    j'ai attrappé un virus de ce nom trojan.win32....
    Bref, mon pc a redémarré tout seul et du coup il m'a mit le bazar dedans.
    Je n'ai plus accès au net à partir de mon ordi ma clé wifi n'est meme plus détecté,
    je ne sais pas s'il y a un rapport, mais bon.
    J'ai lancé Ccleaner, mon antivirus est Kapersky analyse sur analyse.... riena faire
    il se trouve tjs la malgrès sa suppression.
    Je sais plus quoi faire.

    HELP ME!!! lol
    0
  4. Utilisateur anonyme
     
    Bonjour,

    Merci de créer ton propre sujet en cliquant sur "Posez votre question"
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    heu..... pcandis5.sys est un driver wifi à priori d'après Google.
    En plus DNSChanger, c'est plutot des fichiers style kdxxxx.exe où x est une lettre aléatoire.
    Voir après des fichiers dans %temp% utilisé comme dropper.

    Ce serait vraiment nouveau que DNSChanger utilise un driver surtout avec nom.

    Bref ça pue le faux positif ton histoire.
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    scanne c:\windows\system32\pcandis5.sys sur VirtusTotal : https://www.virustotal.com/gui/
    Poste le rapport ici pour voir.
    0