|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre confirmé
![]() Inscription : avril 2007 Messages : 463 ![]() |
bjr,
j ai fais une annalyse d antivirus avec nod32 et me dit : Virus détecté en mémoire: probablement une variante de Win32/VB cheval de Troie. Infection de la mémoire système originaire du fichierC:\WINDOWS\svchost.exe. ensuite j ai teste hijackthis et il me dit "Méchant, cette tâche devrait se trouver dans le répertoire System32. Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. This entry was classified from our visitors as bad." est ce que c est vraiment un virus ? |
|
|
00
|
|
|
#2 |
|
Membre éprouvé
![]() Inscription : mars 2007 Messages : 432 ![]() |
passe un scan en ligne
__________________
ma config : Dell Inspiron 9400 // bios A09 // Intel i945PM // Intel Core 2 Duo T7200 @ 2000 MHz // 2048 Mo (PC2-4300 (266 MHz) // 17" WUXGA (1920 X 1200) // GeForce Go 7900 GS 256 MB // WDC (320 Go) // PHILIPS DVD+-RW SDVD8820 // Broadcom Corp BCM440x 100Base-TX Fast Ethernet // Intel Corporation PRO/Wireless 3945ABG // Windows Seven RTM // DirectX 9.0c // Sigmatel Audio |
|
|
00
|
|
|
#3 | ||
|
Membre confirmé
![]() Inscription : avril 2007 Messages : 463 ![]() |
d apres hijackthis :
Code :
|
||
|
|
00
|
|
|
#4 |
|
Expert Confirmé Sénior
![]() Développeur informatique Inscription : novembre 2006 Messages : 4 222 ![]() |
svchost.exe est un service Windows qui effectivement se trouve dans windows\system32.
Tu peux aller dans Outils d'Administration >Services et voir la liste des Services. Soit tu essayes de le reécraser par un fichier d'origine non corrompu soit tu réinstalles l'OS. Pour le réinstaller vu que c'est un service qui sert à des tas de choses cela risque d'être difficile de le reécraser. J'ai eu le même problème que toi si tu y touches trop ton OS risque de ne plus fonctionner correctement. Et mef avec hijackthis Sinon oui ce fichier ne doit pas se trouver dans \windows |
|
|
00
|
|
|
#5 |
|
Membre éprouvé
![]() Inscription : mars 2007 Messages : 432 ![]() |
C:\WINDOWS\svchost.exe
O4 - HKCU\..\Run: [Klass] C:\WINDOWS\svchost.exe a rien a foutre la lui .... fait un scan sur lui uniquement.
__________________
ma config : Dell Inspiron 9400 // bios A09 // Intel i945PM // Intel Core 2 Duo T7200 @ 2000 MHz // 2048 Mo (PC2-4300 (266 MHz) // 17" WUXGA (1920 X 1200) // GeForce Go 7900 GS 256 MB // WDC (320 Go) // PHILIPS DVD+-RW SDVD8820 // Broadcom Corp BCM440x 100Base-TX Fast Ethernet // Intel Corporation PRO/Wireless 3945ABG // Windows Seven RTM // DirectX 9.0c // Sigmatel Audio |
|
|
00
|
|
|
#6 | |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
Citation:
Fait un scan en ligne sur KAspersky, McAfee, Secuser au choix (ou tous ) ça t'en dira plus et on pourra certainement en venir à bout Tu peux fixer la ligne signalée par xxxcapxxx et essayer de virer le fichier désigné (en mode sans échec si ça ne va pas) |
|
|
|
00
|
|
|
#7 |
|
Membre confirmé
![]() Inscription : avril 2007 Messages : 463 ![]() |
ok merci bcp, nod32 a nettoye le cheval de troyes c ok
maintenant j irai sur le net avec linux |
|
|
00
|
|
|
#8 |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
Je surfe depuis >10ans, sous Windows avec IE et je n'ai jamais choppé de virus
|
|
|
00
|
|
|
#9 | |
|
Membre éprouvé
![]() Inscription : mars 2007 Messages : 432 ![]() |
Citation:
__________________
ma config : Dell Inspiron 9400 // bios A09 // Intel i945PM // Intel Core 2 Duo T7200 @ 2000 MHz // 2048 Mo (PC2-4300 (266 MHz) // 17" WUXGA (1920 X 1200) // GeForce Go 7900 GS 256 MB // WDC (320 Go) // PHILIPS DVD+-RW SDVD8820 // Broadcom Corp BCM440x 100Base-TX Fast Ethernet // Intel Corporation PRO/Wireless 3945ABG // Windows Seven RTM // DirectX 9.0c // Sigmatel Audio |
|
|
|
00
|
|
|
#10 |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
J'ai pas dit sans protection
J'ai McAffe depuis... oufffffff avant le Net en tout cas |
|
|
00
|
|
|
#11 |
|
Membre confirmé
![]() Inscription : avril 2007 Messages : 463 ![]() |
j ai ca aussi : C:\System Volume Information\_restore{544E85DD-4734-4D1B-948A-12E93AE41F36}\RP50\A0019881.exe - probablement une variante de Win32/VB cheval de Troie
|
|
|
00
|
|
|
#12 |
|
Membre éprouvé
![]() Inscription : mars 2007 Messages : 432 ![]() |
comme ca ressemble plus a un point de restauration .. je ne saurais te dire..
__________________
ma config : Dell Inspiron 9400 // bios A09 // Intel i945PM // Intel Core 2 Duo T7200 @ 2000 MHz // 2048 Mo (PC2-4300 (266 MHz) // 17" WUXGA (1920 X 1200) // GeForce Go 7900 GS 256 MB // WDC (320 Go) // PHILIPS DVD+-RW SDVD8820 // Broadcom Corp BCM440x 100Base-TX Fast Ethernet // Intel Corporation PRO/Wireless 3945ABG // Windows Seven RTM // DirectX 9.0c // Sigmatel Audio |
|
|
00
|
|
|
#13 |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
Tu es probablement sous XP.
Donc pour (ou au moins avant de) nettoyer virus et spywares en tout genre, tu dois désactiver la restauration système.
|
|
|
00
|
|
|
#14 |
|
Membre confirmé
![]() Inscription : avril 2007 Messages : 463 ![]() |
c'est ok, merci
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com