Malware??

Fermé
didibe Messages postés 55 Date d'inscription mardi 5 juillet 2005 Statut Membre Dernière intervention 18 avril 2019 - 27 sept. 2005 à 17:06
 stylus4 - 23 déc. 2007 à 15:23
Bonjour! Une petite question sur a2. Je suis sur xp sp2 et je viens de faire un scan a2. Il me dit ceci:
C:\Documents and Settings\Didibe\Mes documents\Downloaded\SmitfraudFix\SmitfraudFix\Process.exe Riskware.RiskTool.Win32.Processor.20
C:\WINDOWS\system32\Process.exe Riskware.RiskTool.Win32.Processor.20
C:\WINDOWS\system32\qttask.exe Trojan-Dropper.Win32.Paradrop.a
Est-ce queje peux effacer ces malwares sans problèmespour mon system?? Je m'étonne qu'il signale Smitfraudfix!!
merci de bien vouloir me répondre. @+ didibe
A voir également:

8 réponses

Utilisateur anonyme
27 sept. 2005 à 17:27
salut

C'est tout à fait normal, que kaspersky detecte process.exe, il est detecté comme Riskware.risktool (outil à risques), car il sert à arreter les processus decouverts par le fix, avant que celui ci ne les supprimes.
Kaspersky te signale juste la présence de cet outil dans ton pc.
Tu peux supprimer process.exe sans probleme, si tu n'as pas besoin de smitfraudfix.

a+
0
didibe Messages postés 55 Date d'inscription mardi 5 juillet 2005 Statut Membre Dernière intervention 18 avril 2019
27 sept. 2005 à 17:33
merci pour ta réponse :-) mais excuse pour des questions qui doivent sans doute paraître un peu simplistes (je suis un 0 en info)
"process.exe" + "qttask.exe" ? ce sont des malwares?
0
Utilisateur anonyme
27 sept. 2005 à 17:44
process.exe n'est pas un malware, mais tu peux le supprimer sans probleme si tu n'utilise plus smitfraudfix

pour l'autre, fais le analyser ici:
http://www.virustotal.com/xhtml/virustotal_en.html
clic sur parcourir, selectionne C:\WINDOWS\system32\qttask.exe et clic sur send.
attend un peu et le resultat de l'analyse va s'afficher
poste le rapport ici.

a+
0
Bonjour,

J'ai fait scan (F-secure) sur mon ordinateur et j'ai découverte que je posséde un virus nommé ci dessous:

Résultat : 1 antiprogramme(s) détecté(s)
Trojan-Dropper.Win32.Paradrop.a (virus)
C:\WINDOWS\SYSTEM32\EXPLORER.EXE


--------------------------------------------------------------------------------

Statistiques
Fichiers :
Analysés : 1
Registre système : 0
Non analysés : 0
Résultat :
Virus : 1
Logiciel espion : 0
Suspects : 0
Actions :
Désinfectés : 0
Renommés : 0
Supprimés : 0
Quarantaine : 0
Echec : 1
Secteurs d'amorçage :
Analysés : 0
Infectés : 0
Suspects : 0
Désinfectés : 0

Comment peut on le sûpprimer?? Help me???
Quel est la démarche à faire ??? Merci de m'expliquer en clair.
A+
0
sourdmedia Messages postés 3 Date d'inscription dimanche 16 octobre 2005 Statut Membre Dernière intervention 17 octobre 2005
16 oct. 2005 à 20:17
Bonjour, (Y a t'il quelqu'un pour me repondre)

J'ai fait scan (F-secure) sur mon ordinateur et j'ai découverte que je posséde un virus nommé ci dessous:

Résultat : 1 antiprogramme(s) détecté(s)
Trojan-Dropper.Win32.Paradrop.a (virus)
C:\WINDOWS\SYSTEM32\EXPLORER.EXE


--------------------------------------------------------------------------------

Statistiques
Fichiers :
Analysés : 1
Registre système : 0
Non analysés : 0
Résultat :
Virus : 1
Logiciel espion : 0
Suspects : 0
Actions :
Désinfectés : 0
Renommés : 0
Supprimés : 0
Quarantaine : 0
Echec : 1
Secteurs d'amorçage :
Analysés : 0
Infectés : 0
Suspects : 0
Désinfectés : 0

Comment peut on le sûpprimer?? Help me???
Quel est la démarche à faire ??? Merci de m'expliquer en clair.
A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut à tous
tu effaces explorer.exe qui est là
C:\WINDOWS\SYSTEM32\EXPLORER.EXE

fais le en mode sans échec si récalcitrant
ou utilise ceci
Il y a aussi l’effaceur de SpybotS&D
aller à Outils cliq EffaceurDeSécurité, puis cliq droit de souris ‘ajouter fichier à la liste’ là une fenêtre s’ouvre et sélectionner quoi effacer ensuite
en bas à droite cliq ‘déchiqueter’ voilà
et aussi celui de effaceur Hijackthis
ouvrir Hijackthis là en bas droite CONFIG puis onglet MISCtools, là « Delete a file on reboot », cliq dessus et suivre chemin de fichier à effacer, il indique alors « voulez-vous redémarrer maintenant », cliq sur NON si d’autres fichiers sont à sélectionner et à nouveau « Delete a file on reboot » .. puis cliq OUI quand tous les fichiers sont sélectionnés
a+
0
sourdmedia Messages postés 3 Date d'inscription dimanche 16 octobre 2005 Statut Membre Dernière intervention 17 octobre 2005
16 oct. 2005 à 21:14
Re slt

Merci pour ton info.
Mais j'ai oublié de te mettre fichiers non annalysés voir si dessous (Plus bas).
Merci de me répondre si je dois faire comme tu me l'as dit.
A+.

Résultat : 1 antiprogramme(s) détecté(s)
Trojan-Dropper.Win32.Paradrop.a (virus)
C:\WINDOWS\system32\explorer.exe


--------------------------------------------------------------------------------

Statistiques
Fichiers :
Analysés : 36188
Registre système : 4199
Non analysés : 3
Résultat :
Virus : 1
Logiciel espion : 0
Suspects : 0
Actions :
Désinfectés : 0
Renommés : 0
Supprimés : 0
Quarantaine : 0
Echec : 1
Secteurs d'amorçage :
Analysés : 1
Infectés : 0
Suspects : 0
Désinfectés : 0
Fichiers non analysés :
Erreur d'ouverture du fichier C:\hiberfil.sys.
Erreur d'ouverture du fichier C:\pagefile.sys.
Erreur d'ouverture du fichier C:\WINDOWS\system32\config\default.
0
re
ok pas de pbm
efface comme je disais cidessus celui dans windows/system32 car il doit normalement être dans windows
a+
0
sourdmedia Messages postés 3 Date d'inscription dimanche 16 octobre 2005 Statut Membre Dernière intervention 17 octobre 2005
17 oct. 2005 à 12:23
slt

Help me

Ne suis pas arrivé à supprimer le virus car pas clair pour moi.
Comment fait on pour supprimer explorer.exe dans le mode sans ehec????

Peux tu me dire précisement la démarche à faire?

Je ne possedes pas SpybotS&D. Est ce la même chose pour spyshooter.
J'ai f.secure comme anti virus.
Faut il installer spyshooter ou autre???

Merci de m'aider.

A+.
0
salut
n'installes pas spyshotter (faux anti spy)

à installer, mettre à jour et scan
Spybot S&D là: (free) version 1.4 final
http://www.softpedia.com/progDownload/SpyBot--Search--Destroy--beta-Download-1865.html
ou original là version 1.4 http://www.safer-networking.org/en/index.html
à lancer avec MAJ (mise à jour)

et celui ci si tu as encore des pbm
Tu charges HijackThis là et enregistre le dans un répertoire spécifique:
HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
http://www.spywareinfo.com/~merijn/downloads.html
Ou là
http://www.spychecker.com/download/download_hijackthis.html
tu le lances « Do a system scan and save log » et sauves le fichier hijackthis.log ou tu copie/colle avec cliq droit de la souris ici
a+
0
coucou
0