| ||||||||
Nouvel astucien | Bonjour kaspersky a decouvert un programme malveillant mais impossible de le supprimer menace inconnue pdm:trojan.win32.generic.wcd C:windows system32 wininit.exe merci | |||||||
Publicité | ||||||||
| ||||||||
Astucien ![]() | Bonjour, J'ai eu le même ce matin.. Je l'ai purgé de la liste.. Refait une analyse complète avec KIS.. Il n'a pas réapparu. Un faux positif..? ...Mais attendons avec anxiété les explications de nos experts.
| |||||||
Nouvel astucien | Bonjour, * Comme dit par doubleton * Peux-tu tester ceci s'il te plait : C:\windows\system32\wininit.exe
*
ensuite,
Nous allons essayer de tirer cela au clair.
Tu vas appliquer des procédures qui vont nous y aider et s'il y a effectivement infection => le Groupe Sécurité, si quelque chose te semble obscur n'hésite pas a poser des questions. Procédures que je t'invite à imprimer ou enregistrer dans un fichier texte afin d'en prendre lecture si tu as des doutes sur leur compréhension et application Certains outils spécifiques qui vont être passer sur ton ordinateur seront éventuellement détectés a tort comme néfaste par ton antivirus, il n'en ai rien ! Citation
Exemple:
"Process.exe" est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Tout les téléchargements des dit outils doivent impérativement être enregistré sur ton bureau, si tu as pour habitude d'enregistrer a un autre endroit alors il te faut les déplacer ensuite sur ton bureau ! Ceci étant dit, on commence si tu le veux bien. peux tu effectuer les procédures suivantes et poster les rapports demandés s'il te plait?
un membre du Groupe Sécurité prendra ma suite dés que possible. bonne réception edit
correction ortho. Modifié par Anonyme le 31/08/2010 14:31 | |||||||
Nouvel astucien | Bonjour, Je me trouve dans la meme situation que valetinorossi. Depuis ce matin j'ai mon KIS 2011 qui m'avertit d'une menace inconnue qu'elle n'arrive pas a éliminer. Par contre j'ai eu un comportement a risque hier sur skype en ouvrant un fichier suspect ayant une extension .scr qui m'avait été envoyé par un contact inconnue comme quoi c'etait sa photo. J'ai pris quand même la précaution de l'ouvrir à avec l'outil bureau sécurisé du KISS 2011.
Voici le resultat de l'alerte que m'affiche
| |||||||
Nouvel astucien | Détectés (1)
| |||||||
Nouvel astucien | momo2010 a écrit : Bonjour et bienvenue sur PCA Sécurité. peux tu ouvrir ton "propre sujet" s'il te plait avec les mêmes procédures que j'ai donné a valentinorossi.
merci je vais suivre vos sujet, je pense a un faux positif bien sur, on va faire remonter (c'est déja fait en partie, une mise a jour devrait tombée) ceci a Kaspersky Lab, mais d'abord il faut verifier Modifié par Anonyme le 31/08/2010 15:40 | |||||||
Astucien ![]() | RE.; Sur Google j'ai vu que plusieurs personnes avaient ce matin rencontré ce même trojan.. | |||||||
Nouvel astucien | Salut Australien je viens de tester sur virus total resultat aucune infection a+ | |||||||
Nouvel astucien | valentinorossi a écrit : Hello. si tu n'as aucunes autres "bizarreries" et que tu penses que les rapports et analyses complémentaires demandées ne sont pas nécessaires; alors change le titre de ton sujet en Kaspersky et PDM:Trojan.Win32.Generic.wcd et met le en résolu s'il te plait, et va voir celui qui suit bonne soirée Modifié par Anonyme le 31/08/2010 17:25 | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|