Forum Clubic

Virus hacktool, que faire?

Je viens juste de reformater mon ordinateur et à peine connectée je subi des dizaines d’attaques. Il y en a 2 que norton n’arrive pas à réparer:
Hacktool.hidewindow (Le fichier compressé hex.exe dans C:\i32i2.exe est une menace Outil de piratage.)
et:
Le fichier compressé hex.exe dans C:\Documents and Settings\morin\Local Settings\Temporary Internet Files\Content.IE5\EHKLYHEH\IIS[1].exe est une menace Outil de piratage.

J’ai le firewall XP, j’utilise IE et norton à jour.

Merci de votre aide.
PS: débutante.

tu a installer le sp2 et toute les mise a jour ???

les mises à jour windows, oui mais pas le SP2 car j’ai entendu certaines personnes s’en plaindre.

un petit conseil ,installe le sp2
car windows est une passoire sans le sp2

ok et tu penses que ca va enlever mes nouveaux virus?? ou faut il a nouveau reformater mon PC?

les enlever surement pas,mais les empecher de revenir oui
tu utilise quoi comme programme pour avoir des attaques
messenger???

c’est une attaque messenger que j’ai eu??? Je viens de telecharger msn…
De plus comme Norton ne me l’a pasréparer, que faire?? Est ce que kasperskt serait plus efficace?

puisque tu sais ou se trouvent ces fichiers…enleve les à la main…en mode sans echec et la restosysteme enlever…
@+

+1
ce n’est pas un virus mais un trojan
donc installe spybot et lance le

ton probleme c’est cela:

Comportement
Hacktool.HideWindow est un programme utilitaire que les intrus emploient souvent pour cacher les fenêtres des applications, qui sont employées pour des buts malveillants.

Symptômes
Votre programme d’antivirus de Symantec détecte cette menace comme Hacktool.HideWindow.

Transmission
Hacktool.HideWindow est généralement associé au divers IRC des programmes secrets et de Trojan Horse.

Noms de dossier : change

Hacktool.HideWindow est un programme utilitaire qui cache la fenêtre d’un programme de l’utilisateur. Ceci permet à un attaquant de cacher la présence des applications qui normalement ne sont pas cachées des utilisateurs.

Par exemple, IRC Trojans ou backdoors emploient souvent Hacktool.HideWindow pour cacher la fenêtre d’application de mIRC de l’utilisateur, se permettant d’effectuer l’activité malveillante sur la machine d’utilisateurs.

Les instructions suivantes concernent tous les produits d’antivirus de Symantec qui soutiennent la détection de risque de sécurité.

Mettez à jour les définitions.
Remettez en marche l’ordinateur en mode sûr.
Courez un plein balayage de système et supprimez tous les dossiers détectés comme Hacktool.HideWindow.

Pour les détails spécifiques sur chacune de ces étapes, lisez les instructions suivantes.

  1. Mise à jour des définitions
    Pour obtenir les définitions les plus récentes, commencez votre programme de Symantec et courez LiveUpdate.

  2. Pour remettre en marche l’ordinateur en mode sûr
    Arrêtez l’ordinateur et coupez le courant. Attendez au moins 30 en second lieu, et puis remettez en marche l’ordinateur en mode sûr. Pour des instructions, lisez le document, " comment mettre en marche l’ordinateur en mode sûr ."

  3. Balayage pour et supprimer les dossiers
    Commencez votre programme d’antivirus de Symantec et courez un plein balayage de système.
    Si des dossiers sont détectés comme Hacktool.HideWindow, effacement de déclic.


Note: Si votre produit d’antivirus de Symantec signale qu’il ne peut pas supprimer un dossier détecté, notez le chemin et nom de fichier. Employez alors l’explorateur de Windows pour localiser et supprimer le dossier.

merci, je vais essayer. Mde sur et ode sans echec, c’est la meme chose?

oui