Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Virus et démarrage IE7

17 réponses
Avatar
DP
Bojour,

Il y a deux jours, Avast me signale un virus au démarrage de IE7 dans le
fichier :
C:\Windows\System32\wkgszvx.exe
Depuis la mise en qurantaine de ce fichier, impossible de démarrer IE7. Rien
ne se passe lors d'un clc sur l'icone.
Je n'ai rie trouvé sur Google pour ce débarrasser de ce gêneur.
J'ai réinstaller IE7 sans succès.
Pour l'instant, je me suis dépanné en installant Firefox mais connaissez
vous une solution pour éradiquer ce virus?

Merci de votre aide

DP

10 réponses

1 2
Avatar
Herser
DP wrote:
Bojour,

Il y a deux jours, Avast me signale un virus au démarrage de IE7 dans
le fichier :
C:WindowsSystem32wkgszvx.exe
Depuis la mise en qurantaine de ce fichier, impossible de démarrer
IE7. Rien ne se passe lors d'un clc sur l'icone.
Je n'ai rie trouvé sur Google pour ce débarrasser de ce gêneur.
J'ai réinstaller IE7 sans succès.
Pour l'instant, je me suis dépanné en installant Firefox mais
connaissez vous une solution pour éradiquer ce virus?

Merci de votre aide

DP



Bonsoir
Ca sent Vundo, un malware qui s'accroche
Tente MBAM en *mode sans échec* :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
Sinon vois ici :
http://www.malekal.com/Trojan.vundo.html
http://forum.zebulon.fr/infection-par-le-trojan-vundo-t116703.html

Tiens nous au courant de ce qui est trouvé
Herser
Avatar
Bernard Lempel
Bonjour,

Un antivirus, ça se trompe. Et même ça se trompe énormément.
Essaie de réactiver ce fichier et voit si tout refonctionne normalement.
J'ai eu le cas avec un autre fichier dont je savais pertinemment qu'il ne
contenait aucun virus, puisque j'en étais l'auteur.
:-)
Avast s'est mis là aussi à gesticuler pour rien.
J'ai résolu le problème en modifiant le paramétrage de Avast. (je ne me
souviens plus de ce que j'ai modifié, mais tu trouveras aisément)

Au revoir.
Bernard Lempel
http://lempel.net

"DP" a écrit dans le message de news:

Bojour,

Il y a deux jours, Avast me signale un virus au démarrage de IE7 dans le
fichier :
C:WindowsSystem32wkgszvx.exe
Depuis la mise en qurantaine de ce fichier, impossible de démarrer IE7.
Rien ne se passe lors d'un clc sur l'icone.
Je n'ai rie trouvé sur Google pour ce débarrasser de ce gêneur.
J'ai réinstaller IE7 sans succès.
Pour l'instant, je me suis dépanné en installant Firefox mais connaissez
vous une solution pour éradiquer ce virus?

Merci de votre aide

DP


Avatar
Herser
Bernard Lempel wrote:
Bonjour,

Un antivirus, ça se trompe. Et même ça se trompe énormément.
Essaie de réactiver ce fichier et voit si tout refonctionne
normalement. J'ai eu le cas avec un autre fichier dont je savais
pertinemment qu'il ne contenait aucun virus, puisque j'en étais
l'auteur. :-)
Avast s'est mis là aussi à gesticuler pour rien.
J'ai résolu le problème en modifiant le paramétrage de Avast. (je ne
me souviens plus de ce que j'ai modifié, mais tu trouveras aisément)

Au revoir.
Bernard Lempel
http://lempel.net



Bonsoir
Ce que tu dis est vrai.
Les antivirus doivent aujourd'hui utiliser la recherche heuristique.
Et cette fonction crée des faux positifs
Mais pour DP avec un tel nom de fichier (wkgszvx.exe) ça sent la création
aléatoire
Herser
Avatar
MCI \(ex do ré Mi chel la si do\) [MVP]
Bonsoir !

Avast s'est mis là aussi à gesticuler pour rien.



J'ai remarqué qu'Avast, entre autres faux positifs, gesticulait pour
tous les logiciels compressés avec UPX. Perso, j'en avais écrit plus de
deux cents...

@+
--
MCI
Avatar
Bernard Lempel
Bonjour,

ça aussi c'est vrai.
Donc il faut vérifier.

Au revoir.
Bernard Lempel
http://lempel.net

"Herser" a écrit dans le message de news:




Bonsoir
Ce que tu dis est vrai.
Les antivirus doivent aujourd'hui utiliser la recherche heuristique.
Et cette fonction crée des faux positifs
Mais pour DP avec un tel nom de fichier (wkgszvx.exe) ça sent la création
aléatoire
Herser


Avatar
DP
J'ai essayé tout ça sans succès. Apparement, ce n'est pas vundo :=(

Merci de votre aide

DP
Avatar
Herser
DP wrote:
J'ai essayé tout ça sans succès. Apparement, ce n'est pas vundo :=(

Merci de votre aide

DP



Re
J'aurais du commencer par cela : HijackThis
http://www.hijackthis.de/
Tu trouveras comment le télécharger :
"Téléchargement direct" en haut à droite
Installe le ensuite sur ton PC
Déconnecte toi du web et remet ton fichier à sa place.
Scanne ton/tes disques durs avec HijackThis.
Envoie le log sur le site ci dessus pour évaluation

Si tu n'es pas sûr de l'évaluation, envoie le sur cjoint :
http://cjoint.com/
et donne nous le lien
STP : ne copie pas le log dans ta réponse ici

Quelques compléments sut HJT :
http://www.malekal.com/tutorial_HijackThis.html

Et dis nous
Herser
Avatar
DP
Merci de votre aide. Je vais faire cette manip pendant le week-end.
Pour info, le nom que me donne Avast est le suivant :

Win32 : Small-MMH(Trj)

Cordialement

DP
Avatar
Herser
DP wrote:
Merci de votre aide. Je vais faire cette manip pendant le week-end.
Pour info, le nom que me donne Avast est le suivant :

Win32 : Small-MMH(Trj)

Cordialement

DP



Eh! fallait le dire -:)
Vois ici :
http://forum.malekal.com/viewtopic.php?f=3&t’15
Résolu mais difficilement.

Mais auparavant essaie MBAM en *mode sans échec*
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
Dis nous
Herser
Avatar
Herser
Herser wrote:
DP wrote:
Merci de votre aide. Je vais faire cette manip pendant le week-end.
Pour info, le nom que me donne Avast est le suivant :

Win32 : Small-MMH(Trj)

Cordialement

DP



Eh! fallait le dire -:)
Vois ici :
http://forum.malekal.com/viewtopic.php?f=3&t’15
Résolu mais difficilement.

Mais auparavant essaie MBAM en *mode sans échec*
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php



Pas bien réveillé ce matin !!
Déjà proposé et ça n'a pas marché.
PS : tu as bien tenté en mode sans échec ?

Dis nous
Herser


1 2