.exe diparu après son éxécution

.exe diparu après son éxécution - Virus/Spywares - Windows & Software

Marsh Posté le 25-03-2009 à 17:51:45    

Bonjour,  
 
j'ai "double cliqué" un .exe  (j'aurais pas du, je sais mais je devais l'essayer et je l'ai scanné avec mon anti-virus avant).  
suite a quoi il ne s'est rien passé, mais le .exe a disparu.  
donc la j'ai peur que ce soit un "s..rie" qui se declanchera dans quelques jours, ou des "root-kit" ou des choses du genre ( je n'y connais pas trop en type de malwares et virus)
 
. j'ai scanné avec "avg rootkit", j'ai scanné avec mon anti-virus. j'ai essayé "hijack-this" avec le robot et rien d'anormal.  
 
mais je n'arrive pas pas à avoir l'esprit tranquille. que feriez-vous a ma place pour prévenir tout virus qui se declanchera dans le furtur.  
 
merci .  
 

Reply

Marsh Posté le 25-03-2009 à 17:51:45   

Reply

Marsh Posté le 25-03-2009 à 18:12:51    

Re- Bonjour,  
 
j'ai scanne le fichier (retrouve dans mon email)  en ligne avec  avec http://virusscan.jotti.org/ et c'est bien un malware.  
 
dois-je installer l'antivirus qui l'a detecté ?  

Reply

Marsh Posté le 25-03-2009 à 18:17:01    

et la ligne la plus verbeuse dit :  
 
Norman Virus Control    
Found Sandbox: W32/Malware; [ General information ]
 
* File length: 32768 bytes.
 
[ Changes to filesystem ]
* Creates file C:\WINDOWS\SYSTEM32\kr_done1.
 
[ Changes to registry ]
* Accesses Registry key "HKLM\Software\Microsoft\Internet Explorer".
* Accesses Registry key "HKLM\SOFTWARE\Microsoft".
* Sets value "kr_done1"="Cs7\x88" in key "HKLM\Software\Microsoft".
 
[ Changes to system settings ]
* Enumerates RAS connections.
 
[ Network services ]
* Opens URL: http://traff.loadmore.eu/t/d2hsdWF [...] count.htm.
 
[ Security issues ]
* Possible backdoor functionality [UNKNOWN] port 10100.
 
[ Process/window information ]
* Creates a mutex dsfjh48uf34.
* Enumerates running processes.
* Enumerates running processes several parses....

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed