Trojan VOROFER.A
Yop
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour ,
Un scan ani-virus avec HouseCall a mis en évidence un Trojan VOROFER.A sur windows/system/services.exe
J'ai essayé d'arrêter le processus en passant par le Gestionnaire des tâches, mais il me dit que c'est un processus système critique qu'on ne peut arrêter. Je n'ose donc pas supprimer le fichier services.exe en passant par le mode sans echec.
Que me conseillez-vous ?
Merci d'avance.
Un scan ani-virus avec HouseCall a mis en évidence un Trojan VOROFER.A sur windows/system/services.exe
J'ai essayé d'arrêter le processus en passant par le Gestionnaire des tâches, mais il me dit que c'est un processus système critique qu'on ne peut arrêter. Je n'ose donc pas supprimer le fichier services.exe en passant par le mode sans echec.
Que me conseillez-vous ?
Merci d'avance.
A voir également:
- Trojan VOROFER.A
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Virus trojan al11 ✓ - Forum Virus
2 réponses
salut
fait ceci pour le localiser avec precision
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
--------------------
mes vrai passion la chasse et le balltrap
fait ceci pour le localiser avec precision
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
--------------------
mes vrai passion la chasse et le balltrap
salut
redemarre en mode sans echec
recherche ceci et supprime pense ensuite a vider ta poubelle et refaire un scan ensuite pour verif
C:\Program Files\Windows Media Player\wmplayer.exe.tmp
C:\WINDOWS\oekqiipn.exe
C:\WINDOWS\sys_ext.dll
C:\WINDOWS\system\services.exe
C:\WINDOWS\system32\ATPartners.dll
C:\WINDOWS\system32\vviewer.ocx
--------------------
mes vrai passion la chasse et le balltrap
redemarre en mode sans echec
recherche ceci et supprime pense ensuite a vider ta poubelle et refaire un scan ensuite pour verif
C:\Program Files\Windows Media Player\wmplayer.exe.tmp
C:\WINDOWS\oekqiipn.exe
C:\WINDOWS\sys_ext.dll
C:\WINDOWS\system\services.exe
C:\WINDOWS\system32\ATPartners.dll
C:\WINDOWS\system32\vviewer.ocx
--------------------
mes vrai passion la chasse et le balltrap
Merci de ton aide, j'espère que tu vas pouvoir m'aider à me sortir de ce pétrin. Voici le rapport suite à l'analyse antivirus RAV :
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Windows Media Player\wmplayer.exe.tmp - TrojanDropper:Win32/Small.HX -> Suspicious
C:\WINDOWS\oekqiipn.exe - TrojanDropper:Win32/Small.ER -> Infected
C:\WINDOWS\sys_ext.dll - Trojan:Win32/StartPage -> Infected
C:\WINDOWS\system\services.exe - TrojanDownloader:Win32/Vorofer.A -> Infected
C:\WINDOWS\system32\ATPartners.dll - TrojanDownloader:Win32/Rameh.C -> Infected
C:\WINDOWS\system32\vviewer.ocx - TrojanDownloader:Win32/Dyfica.AW -> Infected
Scanned
============================
Objects: 38033
Directories: 3124
Archives: 7806
Size(Kb): 845022
Infected files: 5
Found
============================
Viruses found: 5
Suspicious files: 1
Disinfected files: 0
Mail files: 506
Encore merci !