Cheval de Troie TR/Fakealert.hcp [Résolu/Fermé]

Signaler
Messages postés
11
Date d'inscription
mercredi 27 janvier 2010
Statut
Membre
Dernière intervention
28 décembre 2010
-
 Utilisateur anonyme -
Bonjour,

J’ai attrapé un cheval de Troie TR/Fakealert.hcp qui est venu se nicher dans …\Local settings\Temp\Gvk.exe
Impossible de le mettre en quarantaine et de le détruire. J’ai Windows XP familial et Avira Antivir Personal (free).
Quelqu’un peut il m’aider, je suis particulièrement nul en informatique.
Merci d’avance.
Paolo

3 réponses


Salut ,

C est une infection renos :

• Télécharge UsbFix sur ton Bureau :

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

• Double clic sur UsbFix.exe présent sur ton bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

• Ton bureau disparaîtra et le pc redémarrera.

• Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/tuto_usbfix3.html
• Home : http://pagesperso-orange.fr/NosTools/usbfix.html
Messages postés
11
Date d'inscription
mercredi 27 janvier 2010
Statut
Membre
Dernière intervention
28 décembre 2010

Merci,
je me lance (javec l'impression de me lancer d'un plongeoir parapente ... sans parapente !) je te tiens au courant dans qq minutes
cordialement
p
Messages postés
11
Date d'inscription
mercredi 27 janvier 2010
Statut
Membre
Dernière intervention
28 décembre 2010
>
Messages postés
11
Date d'inscription
mercredi 27 janvier 2010
Statut
Membre
Dernière intervention
28 décembre 2010

A priori c'est réglé j'ai pu supprimer le fichier grâce à la quarantaine ce qui n'était pas possible avant
Merci, bonne soirée
phttp://www.commentcamarche.net/forum/affich-16338737-cheval-de-troie-tr-fakealert-hcp

Salut à vous...

==> Salut "El Tchiki"

EDIT....

a+


ok