Probleme avec un trojan

Fermé
mephyroth Messages postés 13 Date d'inscription lundi 28 juillet 2008 Statut Membre Dernière intervention 30 mars 2010 - 18 sept. 2008 à 16:50
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 18 sept. 2008 à 17:08
bonjours. j'ai lu quelques topics mais je ne trouve pas un sujet en raport avec le mien, je me permet donc de vous l'exposez.
j'ai acheter un pc portable et j'ai telecharger un logiciel pour les retouches photo, en cliquant sur l'icone de celui-ci il a disparu. j'ai lancé une recherche avec le nom du logiciel et mon ordinateur n'a rien trouvé. mon enti-virus (avast entreprise) m'a averti d'une détéction de virus et je ne peux pas le mettre en quarantaine ni le supprimer. le message est:

nom du fichier: cwindows/sistem32/khsExVNS.ddl

logiciel maleveillant: win32:trojan-gen(other)

type du logiciel maleveillant: virus/vers

version: VPS 080916-0.16/09/2008


voila, pouriez- vous m'aider?
merci d'avance pour votre intéret a mon probleme.
A voir également:

2 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
18 sept. 2008 à 16:59
Salut,

Fais ceci :

1- Télécharges et installes le logiciel HijackThis :

ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-->Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne lance pas ce prg pour l'instant et fais la suite ... )



2- Télécharges Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et fermes toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 3 months

* cliques ensuite sur " Continue " pour lancer l'analyse ...


-> laisses faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Postes le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
-1
mephyroth Messages postés 13 Date d'inscription lundi 28 juillet 2008 Statut Membre Dernière intervention 30 mars 2010
18 sept. 2008 à 17:04
ok je vais le fair je vous metterais le raport demain soir car je ne suis pas chez moi. merci et a demain
-1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
18 sept. 2008 à 17:08
Ok ... A demain donc ... =)
-1