Clé CryptoAPI

Le
Phwar
depuis 2 jours, lors de manipulations diverses, dans certains cas (je n'ai
pas encore compris dans quels exactement), il m'est demandé une clé privée
car : "une application tente d'accéder à un élément sécurisé".

De quoi s'agit -il ?

Cordialement
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Herser
Le #16733861
Phwar wrote:
depuis 2 jours, lors de manipulations diverses, dans certains cas (je
n'ai pas encore compris dans quels exactement), il m'est demandé une
clé privée car : "une application tente d'accéder à un élément
sécurisé".

De quoi s'agit -il ?

Cordialement



Bonjour
Il semblerait que le virus ntos.exe ait encore frappé :
http://www.commentcamarche.net/forum/affich-3886297-demande-la-cle-privee-cryptoapi-pour-ntos-exe
Pour vérifier, regarde si tu as ce fichier : C:WINDOWSsystem32ntos.exe
(si C disque système)
Si oui, je suis curieux de connaître ton antivirus et sa dernière mise à
jour.
Merci d'avance
Pour s'en débarrasser, vois aussi ici :
http://www.malekal.com/Trojan.Zbot.php
Si ça ne marche pas dis nous.
C'est peut-être une dernière variante toute récente
Herser
Herser
Le #16736011
Phwar wrote:
depuis 2 jours, lors de manipulations diverses, dans certains cas (je
n'ai pas encore compris dans quels exactement), il m'est demandé une
clé privée car : "une application tente d'accéder à un élément
sécurisé".

De quoi s'agit -il ?

Cordialement



Re
Tu dois pouvoir ouvrir un onglet "détail" sur la fenêtre qui s'ouvre.
"Détail" doit donner l'application sur laquelle pointe la demande de clé.
Rem : ce n'est pas obligatoirement ntos.exe, des variantes pointent sur
regscan.exe ou autres virus.
Herser
Phwar
Le #16769181
J'ai trouvé un ntoskrnl.exe.

De plus j'ai un autre processus qui bloque mon ordi : SLSERV.EXE qui
consomme toutes les ressources m'obligeant à casser ce traitement pour
reprendre la main.

Qu'est-ce qu'il faut faire ?

Merci

Cordialement

"Herser" a écrit :

Phwar wrote:
> depuis 2 jours, lors de manipulations diverses, dans certains cas (je
> n'ai pas encore compris dans quels exactement), il m'est demandé une
> clé privée car : "une application tente d'accéder à un élément
> sécurisé".
>
> De quoi s'agit -il ?
>
> Cordialement

Re
Tu dois pouvoir ouvrir un onglet "détail" sur la fenêtre qui s'ouvre.
"Détail" doit donner l'application sur laquelle pointe la demande de clé.
Rem : ce n'est pas obligatoirement ntos.exe, des variantes pointent sur
regscan.exe ou autres virus.
Herser




Herser
Le #16769371
Phwar wrote:

Bonsoir

J'ai trouvé un ntoskrnl.exe.



N'y touche pas c'est normal
Celui la il est bon, fichier système de XP.

De plus j'ai un autre processus qui bloque mon ordi : SLSERV.EXE qui
consomme toutes les ressources m'obligeant à casser ce traitement pour
reprendre la main.



C'est un processus lié au modem (Smart Link Service).
Donc à priori fichier correct.
Peut toutefois être infecté
Pour s'en assurer envoie le ici :
http://www.virustotal.com/fr/analisis/bed26dccb0f52a2c9cf6170f69f102a1
Il sera analysé par une panoplie d'antivirus

Qu'est-ce qu'il faut faire ?



Je sais que c'est stressant mais je te donnais 2 pistes dont tu ne parles
pas :
1 ) Ouvrir l'onglet détail sur la fenêtre CryptoApi et dire
2) Suivre les conseils de Malekal :
http://www.malekal.com:80/Trojan.Zbot.php
Et j'ajoute 3 : quel est est ton antivirus et as-tu un antispyware ?

Merci

Cordialement



Herser
Phwar
Le #16770371
J'ai donc suivi tes conseils... micro bien infecté malgré mon Norton 360
complet avec antivirus et anti spyware.
Désinfection et retour complet à la normale.
Plus de processus en boucle ni de demande de clé.

Merci

"Herser" a écrit :

Phwar wrote:

Bonsoir

> J'ai trouvé un ntoskrnl.exe.

N'y touche pas c'est normal
Celui la il est bon, fichier système de XP.

> De plus j'ai un autre processus qui bloque mon ordi : SLSERV.EXE qui
> consomme toutes les ressources m'obligeant à casser ce traitement pour
> reprendre la main.

C'est un processus lié au modem (Smart Link Service).
Donc à priori fichier correct.
Peut toutefois être infecté
Pour s'en assurer envoie le ici :
http://www.virustotal.com/fr/analisis/bed26dccb0f52a2c9cf6170f69f102a1
Il sera analysé par une panoplie d'antivirus

> Qu'est-ce qu'il faut faire ?

Je sais que c'est stressant mais je te donnais 2 pistes dont tu ne parles
pas :
1 ) Ouvrir l'onglet détail sur la fenêtre CryptoApi et dire
2) Suivre les conseils de Malekal :
http://www.malekal.com:80/Trojan.Zbot.php
Et j'ajoute 3 : quel est est ton antivirus et as-tu un antispyware ?

> Merci
>
> Cordialement

Herser





Herser
Le #16770671
Phwar wrote:

"Herser" a écrit :

Phwar wrote:

Bonsoir

J'ai trouvé un ntoskrnl.exe.



N'y touche pas c'est normal
Celui la il est bon, fichier système de XP.

De plus j'ai un autre processus qui bloque mon ordi : SLSERV.EXE qui
consomme toutes les ressources m'obligeant à casser ce traitement
pour reprendre la main.



C'est un processus lié au modem (Smart Link Service).
Donc à priori fichier correct.
Peut toutefois être infecté
Pour s'en assurer envoie le ici :
http://www.virustotal.com/fr/analisis/bed26dccb0f52a2c9cf6170f69f102a1
Il sera analysé par une panoplie d'antivirus

Qu'est-ce qu'il faut faire ?



Je sais que c'est stressant mais je te donnais 2 pistes dont tu ne
parles pas :
1 ) Ouvrir l'onglet détail sur la fenêtre CryptoApi et dire
2) Suivre les conseils de Malekal :
http://www.malekal.com:80/Trojan.Zbot.php
Et j'ajoute 3 : quel est est ton antivirus et as-tu un antispyware ?

Merci

Cordialement



Herser






J'ai donc suivi tes conseils... micro bien infecté malgré mon Norton
360 complet avec antivirus et anti spyware.
Désinfection et retour complet à la normale.
Plus de processus en boucle ni de demande de clé.

Merci



Yes !
Super, un troyen de moins.
Encore quelques questions, STP :
Et ton Norton etait bien à jour ?
SDFix a suffi à supprimer ce troyen ?
Malwarebyte antimalware a trouvé autre chose ?
Lis cela :
http://forum.malekal.com/ftopic3259.php
Herser
Publicité
Poster une réponse
Anonyme