Kavo.exe

fredenho18 Messages postés 2 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Je me bat avec un virus du nom de Kavo.
J'ai réussit à le supprimer au bout du deuxieme scan avec symantec. Au bout du troisième scan, tout est correct, selon symantec...
Mais je n'arrive toujours pas à afficher mes dossiers cachés. Je cohe la case mais cela n'a aucun effet!
Serait il possible que Kavo existe encore, malgré mes scans, alors que j'ai fait tout les Updates?
Je vous remercie de toute votre aide!!

3 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,

Télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le Bureau

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

__________

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
fredenho18 Messages postés 2 Statut Membre
 
Merci beaucoup pour votre réponse rapide!
Hier soir, j'ai donc continué à fouiller et j'ai trouvé quelqu'un qui avait utilisé "kavoKiller"... je l'ai utilisé et j'arrive désormais à voir mes fichiers cachés, j'ai relancé symantec et avg et il ne m'indique plus rien. Sachant que les updates sont à jour, serait il possible que "kavo" existe encore?
Néanmoins, lorsque je rentrerai ce soir je posterai ces comptes rendus!
Je vous remercie pour tout!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle les rapports pour verifier

a plus
0