Cheval de Troie TR/Fakealert.hcp

Résolu/Fermé
paolo montaruli Messages postés 10 Date d'inscription mercredi 27 janvier 2010 Statut Membre Dernière intervention 27 décembre 2010 - 27 janv. 2010 à 20:02
 Utilisateur anonyme - 27 janv. 2010 à 21:45
Bonjour,

J’ai attrapé un cheval de Troie TR/Fakealert.hcp qui est venu se nicher dans …\Local settings\Temp\Gvk.exe
Impossible de le mettre en quarantaine et de le détruire. J’ai Windows XP familial et Avira Antivir Personal (free).
Quelqu’un peut il m’aider, je suis particulièrement nul en informatique.
Merci d’avance.
Paolo
A voir également:

3 réponses

Utilisateur anonyme
27 janv. 2010 à 20:03
Salut ,

C est une infection renos :

• Télécharge UsbFix sur ton Bureau :

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

• Double clic sur UsbFix.exe présent sur ton bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

• Ton bureau disparaîtra et le pc redémarrera.

• Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/tuto_usbfix3.html
• Home : http://pagesperso-orange.fr/NosTools/usbfix.html
0
paolo montaruli Messages postés 10 Date d'inscription mercredi 27 janvier 2010 Statut Membre Dernière intervention 27 décembre 2010
27 janv. 2010 à 20:41
Merci,
je me lance (javec l'impression de me lancer d'un plongeoir parapente ... sans parapente !) je te tiens au courant dans qq minutes
cordialement
p
0
paolo montaruli Messages postés 10 Date d'inscription mercredi 27 janvier 2010 Statut Membre Dernière intervention 27 décembre 2010 > paolo montaruli Messages postés 10 Date d'inscription mercredi 27 janvier 2010 Statut Membre Dernière intervention 27 décembre 2010
27 janv. 2010 à 21:41
A priori c'est réglé j'ai pu supprimer le fichier grâce à la quarantaine ce qui n'était pas possible avant
Merci, bonne soirée
phttp://www.commentcamarche.net/forum/affich-16338737-cheval-de-troie-tr-fakealert-hcp
0
Utilisateur anonyme
27 janv. 2010 à 20:05
Salut à vous...

==> Salut "El Tchiki"

EDIT....

a+

0
Utilisateur anonyme
27 janv. 2010 à 21:45
ok
0