Virus Dropper.Generic5.TKC

Fermé
delphine - Modifié par delphine le 27/01/2012 à 20:57
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 27 janv. 2012 à 23:10
Bonjour,

En regardant une vidéo en streaming je me suis chopé un virus assez coriace.
Son nom: Cheval de Troie: Dropper.Generic5.TKC dans le fichier c:\Windows\System32\drivers\dfsc.sys

Avg le détecte mais ne veut pas le supprimer. Malwarebytes ne le détecte pas.

Je n'ai pas vraiment de problème de fonctionnement du pc sauf un ralentissement.

Pouvez-vous m'aider à le supprimer ?

10 réponses

a_friend_a Messages postés 86 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 24 février 2012 25
27 janv. 2012 à 20:59
télécharges unlocker et tu vas au fichier en question un click droit et tu verras l'option unlocker choisis supprimer, n'oublies pas marque comme résolu une fois c'est fait
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 janv. 2012 à 21:15
Bonjour,

Analyse le fichier sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal

A +
0
Merci pour vos réponses. J'ai utilisé la solution de "a_friend_a" en supprimant le fichier avec unlocker. Après une dernière analyse le virus a bien été supprimé.
0
a_friend_a Messages postés 86 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 24 février 2012 25
27 janv. 2012 à 21:52
marques le sujet comme résolu :p
0
Comment faire je n'ai pas la main pour modifier le titre du post ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 janv. 2012 à 21:54
dfsc.sys un fichier légitime de Windows.

Soit AVG faisait un faux positif et tu as supprimé un fichier utile au système.
Soit il était patché et il fallait le désinfecter.

A +
0
ah... comment faire la part des choses entre les différentes réponses et trouver qui donne la solution ! J'espère que je n'ai pas fait de bêtise en supprimant ce fichier !
0
a_friend_a Messages postés 86 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 24 février 2012 25
27 janv. 2012 à 22:00
télécharge le par ici http://www.sysfiles-download.com/sysindex/dfsc.sys.html#edown et remets le ou tu as supprimé l'autre :)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 janv. 2012 à 22:00
Je sais bien tout le monde a le droit de poster.
Faire supprimer un fichier légitime de Windows de cette façon, c'est dément.
0
ok bon ba j'ai fait une bêtise super ! Que dois-je faire ? Est ce que je peux le réinstaller ? (comme le dis "a_friend_a" ce que je doutes maintenant...) Quels problèmes peuvent-être crées par la suppression de ce fichier?
0
a_friend_a Messages postés 86 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 24 février 2012 25
27 janv. 2012 à 22:06
le fichier n'a pas une grande importance si il était tellement important je t'aurai fait suivre une meilleur procédure, sinon pour restaurer le restaurer suit la procédure que j'ai posté :), kalimusic arrêtes de lui faire peur :D
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 janv. 2012 à 22:28
delphine

Vérifie l'intégrité des fichiers système avec la commande sfc /scannow
Soit en passant par les options de démarrage avancées, soit par le DVD si tu l'as en ta possession. tuto : http://www.chantal11.com/2010/09/verifier-reparer-fichiers-systeme-sfc-scannow-console-winre-windows-7-vist/

A +
0
J'ai donc fait une vérification qui m'a dit que :
"La protection des ressources windows a trouvé des fichiers endommagés, mais n'a pas réussi à tous les réparer. Des détails sont inclus dans le journal CBS.Log windir\Logs\CBS\CBS"

J'ai voulu consulter ce dernier fichier pour avoir les détails mais l'accès m'est refusé.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 janv. 2012 à 22:58
Redémarre et regarde ce que ça donne.

A +
0
Le fichier dfsc.sys a été réparé et est de nouveau à sa place. Plus de trace du virus. Merci beaucoup pour votre aide kalimusic. Bonne soirée.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 janv. 2012 à 23:10
N'hésite pas à revenir sur le forum, en cas de dysfonctionnent ou de nouvelle alerte de la part de AVG.

Bonne soirée
0