Trojan.win32.DNSChanger.ewf
sezvoile
Messages postés
8
Statut
Membre
-
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
j'ai un cheval de troie nommé :trojan.win32.DNShanger.ewf dans le fichier c:\windows\system32\pcandis5.sys Il me note reparation impossible que doit je faire supprimer ou ignorer?
j'ai un cheval de troie nommé :trojan.win32.DNShanger.ewf dans le fichier c:\windows\system32\pcandis5.sys Il me note reparation impossible que doit je faire supprimer ou ignorer?
Configuration: Windows XP Internet Explorer 6.0
6 réponses
-
Bonjour,
Essaie de le supprimer.
Ensuite,
*Télécharge HijackThis
*Installe le à la racine de ton disque dur
*Lance HijackThis en double-cliquant sur l'icône HijackThis
*Clique sur Do a system Scan only and Save a Logfile
*Un rapport sera généré dans le bloc-note (le rapport est également situé ici : C:\hijackthis.log)
*Copie/colle le rapport dans ton prochain message. -
j'ai attrappé un virus de ce nom trojan.win32....
Bref, mon pc a redémarré tout seul et du coup il m'a mit le bazar dedans.
Je n'ai plus accès au net à partir de mon ordi ma clé wifi n'est meme plus détecté,
je ne sais pas s'il y a un rapport, mais bon.
J'ai lancé Ccleaner, mon antivirus est Kapersky analyse sur analyse.... riena faire
il se trouve tjs la malgrès sa suppression.
Je sais plus quoi faire.
HELP ME!!! lol -
j'ai attrappé un virus de ce nom trojan.win32....
Bref, mon pc a redémarré tout seul et du coup il m'a mit le bazar dedans.
Je n'ai plus accès au net à partir de mon ordi ma clé wifi n'est meme plus détecté,
je ne sais pas s'il y a un rapport, mais bon.
J'ai lancé Ccleaner, mon antivirus est Kapersky analyse sur analyse.... riena faire
il se trouve tjs la malgrès sa suppression.
Je sais plus quoi faire.
HELP ME!!! lol -
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
heu..... pcandis5.sys est un driver wifi à priori d'après Google.
En plus DNSChanger, c'est plutot des fichiers style kdxxxx.exe où x est une lettre aléatoire.
Voir après des fichiers dans %temp% utilisé comme dropper.
Ce serait vraiment nouveau que DNSChanger utilise un driver surtout avec nom.
Bref ça pue le faux positif ton histoire.
-
scanne c:\windows\system32\pcandis5.sys sur VirtusTotal : https://www.virustotal.com/gui/
Poste le rapport ici pour voir.