Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Mon antivirus à détecté un Riskware [Résolu]  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
TREPPIN
Fidèle
Fidèle


Inscrit le: 11 Fév 2005
Messages: 126

MessagePosté le: 27 Déc 2007 17:25    Sujet du message: Mon antivirus à détecté un Riskware [Résolu] Répondre en citant

Bonjour,

Mon antivirus à détecté ce qu'il appelle un programme à risque "Risk Tool.win 32. PsKill" (riskware). Il ne peut l'éradiquer. Que faire?
Avez-vous la solution?

Merci pour votre aide.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2031

MessagePosté le: 27 Déc 2007 18:20    Sujet du message: Répondre en citant

Bonjour,

Quel est l'emplacement du fichier ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
TREPPIN
Fidèle
Fidèle


Inscrit le: 11 Fév 2005
Messages: 126

MessagePosté le: 27 Déc 2007 19:02    Sujet du message: riskware Répondre en citant

L'antivirus me donne dans son rapport l'emplacement suivant:

C:\Users\mon Nom\AppData\Local\Mozilla\Firefox\Profiles\kcakth0w.default\Cache
\3CD27B45d01\clean\pskill.exe

Merci.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2031

MessagePosté le: 27 Déc 2007 19:47    Sujet du message: Répondre en citant

Vide simplement ce dossier :
C:\Users\mon Nom\AppData\Local\Mozilla\Firefox\Profiles\kcakth0w.default\Cache
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
TREPPIN
Fidèle
Fidèle


Inscrit le: 11 Fév 2005
Messages: 126

MessagePosté le: 27 Déc 2007 21:07    Sujet du message: riskware Répondre en citant

le problème est que, habitué à XPpro, j'ai depuis peu vista et je n'arrive à localiser ce fichier.

Peut-être pourrez-vous m'aider?

Merci.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2031

MessagePosté le: 28 Déc 2007 12:49    Sujet du message: Répondre en citant

Comment cela ? J'ai également Vista, cela n'a pas changé.
D'abord, tu as accès aux dossiers/fichiers cachés ?
Dès que cela est fait :
- Démarrer
- Ordinateur (à droite)
- C:
- Users
...
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
TREPPIN
Fidèle
Fidèle


Inscrit le: 11 Fév 2005
Messages: 126

MessagePosté le: 28 Déc 2007 17:27    Sujet du message: Riskware Répondre en citant

J'ai fait un copier/coller du chemin que m'a donné mon anti-virus. J'ai obtenu les fichiers du cache de firefox dont le fichier 3CD27B45dO1 qui contenait le riskware que l'on télécharge avec Ccleaner. C'est un riskware qui ne doit pas être dangereux. Mais j'ai, par prudence, vidé le cache de firefox.

merci et
bien cordialement.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2031

MessagePosté le: 28 Déc 2007 19:48    Sujet du message: Répondre en citant

D'autres soucis ?
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Vazkor
Fidèle
Fidèle


Inscrit le: 04 Juil 2005
Messages: 136
Localisation: Liège, 5 km (BE)

MessagePosté le: 28 Déc 2007 22:33    Sujet du message: Répondre en citant

Salut,

Les antivirus sont parfois un peu trop chatouilleux avec des utilitaires même légitimes, dont PsKill.exe, de SysInternals et disponible sur le site de Microsoft.
http://technet.microsoft.com/en-us/sysinternals/bb896683.aspx

Pour savoir s'il s'agit vraiment de ce programme ou d'un malware du même nom, il faudrait le soumettre à une analyse ou connaître son MD5 ou son SHA-1.

Analyse en ligne par 32 antivirus sur VirusTotal

@+
_________________
[W2KPro, Firefox+Thunderbird +Opera, SygatePF, Proxomitron, NOD32, ProcessGuard + Brain 1.0]
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
TREPPIN
Fidèle
Fidèle


Inscrit le: 11 Fév 2005
Messages: 126

MessagePosté le: 29 Déc 2007 11:57    Sujet du message: Riskware Répondre en citant

Tout est mainteant Ok, mon antivirus ne detecte plus d'anti-programme.

Merci pour votre aide.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©