Alerte antivirus + prob fichier win32k.sys

caramel -  
plm69 Messages postés 527 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je vous contacte car j'ai quelques soucis.
Nous avons eu des problèmesinformatiques (des coupures avec écran bleu à répétition) qui nous ont amené a effectuer une récupération système standard (la destructive nous ayant été refusée).
Nous l'avons fait le 13 aout avec tout ce que cela sous-tend comme réinstallation (antivirus, internet) et mises à jours.
Or, cela fait deux jours que nous avons des alertes de la part de notre antivirus firewall (souscrit auprès d'orange)
Cela concenre deux "applications" qui tenteraient de modifier le système et de créer un processus:
psvcptch.exe
et
rbSolnUpdateFRA.2.9.3.exe
Nous avons, refusé l'autorisation de leurs applications vu qu'il y a un risque...
Seulement, je ne cesse d'avoir des coupures avec écrans bleu comportant un message relatif à un problème avec mon fichier win32k.sys (fichier dans lequel devaient aller ces applications)
Comme nous ne savons plus quoi faire, je me permets de vous contacter afin de vous demander si ces applications sont vraiment dangereuses? Si j'ai eu raison de les bloquer?
Et si mes problèmes de coupures informatiques ne viendraient pas du fait que certaines applications -refusées par l'antivirus- ne peuvent s'appliquer?
Pourriez-vous me conseiller?
j'ai lancer l' antivirus mais il ne détecte rien en terme d'attaque éventuelle.
J'essaie de trouver des pistes pour trouver une solution à mon problème. Alors si vous en saviez plus, je vous serais gré de bien vouloir m'éclairer quelque peu.
Dans cette attente et avec tous mes remerciements,
sincères salutations.
A voir également:

2 réponses

caramel
 
Avez-vous une solution?
0
plm69 Messages postés 527 Date d'inscription   Statut Membre Dernière intervention   17
 
telecharge hijackthis

http://dld.tomshardware.com/get/3cc06aa75cf6ef4163afddf927cb­8cb4/3/48a54c7d/9551

mode d'emploi pour creer un rapport :

http://pageperso.aol.fr/balltrap34/demohijack.htm

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en Cçm.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

puis quand tu la installé ouvre et clic sur Do system and scan file...

a la fin un rapport va s'ovrir copie/colle-le dans ton prochain post
0