Malware??

didibe Messages postés 56 Statut Membre -  
 stylus4 -
Bonjour! Une petite question sur a2. Je suis sur xp sp2 et je viens de faire un scan a2. Il me dit ceci:
C:\Documents and Settings\Didibe\Mes documents\Downloaded\SmitfraudFix\SmitfraudFix\Process.exe Riskware.RiskTool.Win32.Processor.20
C:\WINDOWS\system32\Process.exe Riskware.RiskTool.Win32.Processor.20
C:\WINDOWS\system32\qttask.exe Trojan-Dropper.Win32.Paradrop.a
Est-ce queje peux effacer ces malwares sans problèmespour mon system?? Je m'étonne qu'il signale Smitfraudfix!!
merci de bien vouloir me répondre. @+ didibe

8 réponses

  1. Utilisateur anonyme
     
    salut

    C'est tout à fait normal, que kaspersky detecte process.exe, il est detecté comme Riskware.risktool (outil à risques), car il sert à arreter les processus decouverts par le fix, avant que celui ci ne les supprimes.
    Kaspersky te signale juste la présence de cet outil dans ton pc.
    Tu peux supprimer process.exe sans probleme, si tu n'as pas besoin de smitfraudfix.

    a+
    0
  2. didibe Messages postés 56 Statut Membre
     
    merci pour ta réponse :-) mais excuse pour des questions qui doivent sans doute paraître un peu simplistes (je suis un 0 en info)
    "process.exe" + "qttask.exe" ? ce sont des malwares?
    0
  3. Utilisateur anonyme
     
    process.exe n'est pas un malware, mais tu peux le supprimer sans probleme si tu n'utilise plus smitfraudfix

    pour l'autre, fais le analyser ici:
    http://www.virustotal.com/xhtml/virustotal_en.html
    clic sur parcourir, selectionne C:\WINDOWS\system32\qttask.exe et clic sur send.
    attend un peu et le resultat de l'analyse va s'afficher
    poste le rapport ici.

    a+
    0
    1. Tintin
       
      Bonjour,

      J'ai fait scan (F-secure) sur mon ordinateur et j'ai découverte que je posséde un virus nommé ci dessous:

      Résultat : 1 antiprogramme(s) détecté(s)
      Trojan-Dropper.Win32.Paradrop.a (virus)
      C:\WINDOWS\SYSTEM32\EXPLORER.EXE


      --------------------------------------------------------------------------------

      Statistiques
      Fichiers :
      Analysés : 1
      Registre système : 0
      Non analysés : 0
      Résultat :
      Virus : 1
      Logiciel espion : 0
      Suspects : 0
      Actions :
      Désinfectés : 0
      Renommés : 0
      Supprimés : 0
      Quarantaine : 0
      Echec : 1
      Secteurs d'amorçage :
      Analysés : 0
      Infectés : 0
      Suspects : 0
      Désinfectés : 0

      Comment peut on le sûpprimer?? Help me???
      Quel est la démarche à faire ??? Merci de m'expliquer en clair.
      A+
      0
  4. sourdmedia Messages postés 3 Statut Membre
     
    Bonjour, (Y a t'il quelqu'un pour me repondre)

    J'ai fait scan (F-secure) sur mon ordinateur et j'ai découverte que je posséde un virus nommé ci dessous:

    Résultat : 1 antiprogramme(s) détecté(s)
    Trojan-Dropper.Win32.Paradrop.a (virus)
    C:\WINDOWS\SYSTEM32\EXPLORER.EXE

    --------------------------------------------------------------------------------

    Statistiques
    Fichiers :
    Analysés : 1
    Registre système : 0
    Non analysés : 0
    Résultat :
    Virus : 1
    Logiciel espion : 0
    Suspects : 0
    Actions :
    Désinfectés : 0
    Renommés : 0
    Supprimés : 0
    Quarantaine : 0
    Echec : 1
    Secteurs d'amorçage :
    Analysés : 0
    Infectés : 0
    Suspects : 0
    Désinfectés : 0

    Comment peut on le sûpprimer?? Help me???
    Quel est la démarche à faire ??? Merci de m'expliquer en clair.
    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. bernie61
     
    salut à tous
    tu effaces explorer.exe qui est là
    C:\WINDOWS\SYSTEM32\EXPLORER.EXE

    fais le en mode sans échec si récalcitrant
    ou utilise ceci
    Il y a aussi l’effaceur de SpybotS&D
    aller à Outils cliq EffaceurDeSécurité, puis cliq droit de souris ‘ajouter fichier à la liste’ là une fenêtre s’ouvre et sélectionner quoi effacer ensuite
    en bas à droite cliq ‘déchiqueter’ voilà
    et aussi celui de effaceur Hijackthis
    ouvrir Hijackthis là en bas droite CONFIG puis onglet MISCtools, là « Delete a file on reboot », cliq dessus et suivre chemin de fichier à effacer, il indique alors « voulez-vous redémarrer maintenant », cliq sur NON si d’autres fichiers sont à sélectionner et à nouveau « Delete a file on reboot » .. puis cliq OUI quand tous les fichiers sont sélectionnés
    a+
    0
    1. sourdmedia Messages postés 3 Statut Membre
       
      Re slt

      Merci pour ton info.
      Mais j'ai oublié de te mettre fichiers non annalysés voir si dessous (Plus bas).
      Merci de me répondre si je dois faire comme tu me l'as dit.
      A+.

      Résultat : 1 antiprogramme(s) détecté(s)
      Trojan-Dropper.Win32.Paradrop.a (virus)
      C:\WINDOWS\system32\explorer.exe


      --------------------------------------------------------------------------------

      Statistiques
      Fichiers :
      Analysés : 36188
      Registre système : 4199
      Non analysés : 3
      Résultat :
      Virus : 1
      Logiciel espion : 0
      Suspects : 0
      Actions :
      Désinfectés : 0
      Renommés : 0
      Supprimés : 0
      Quarantaine : 0
      Echec : 1
      Secteurs d'amorçage :
      Analysés : 1
      Infectés : 0
      Suspects : 0
      Désinfectés : 0
      Fichiers non analysés :
      Erreur d'ouverture du fichier C:\hiberfil.sys.
      Erreur d'ouverture du fichier C:\pagefile.sys.
      Erreur d'ouverture du fichier C:\WINDOWS\system32\config\default.
      0
  7. bernie61
     
    re
    ok pas de pbm
    efface comme je disais cidessus celui dans windows/system32 car il doit normalement être dans windows
    a+
    0
    1. sourdmedia Messages postés 3 Statut Membre
       
      slt

      Help me

      Ne suis pas arrivé à supprimer le virus car pas clair pour moi.
      Comment fait on pour supprimer explorer.exe dans le mode sans ehec????

      Peux tu me dire précisement la démarche à faire?

      Je ne possedes pas SpybotS&D. Est ce la même chose pour spyshooter.
      J'ai f.secure comme anti virus.
      Faut il installer spyshooter ou autre???

      Merci de m'aider.

      A+.
      0
  8. bernie61
     
    salut
    n'installes pas spyshotter (faux anti spy)

    à installer, mettre à jour et scan
    Spybot S&D là: (free) version 1.4 final
    http://www.softpedia.com/progDownload/SpyBot--Search--Destroy--beta-Download-1865.html
    ou original là version 1.4 http://www.safer-networking.org/en/index.html
    à lancer avec MAJ (mise à jour)

    et celui ci si tu as encore des pbm
    Tu charges HijackThis là et enregistre le dans un répertoire spécifique:
    HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
    http://www.spywareinfo.com/~merijn/downloads.html
    Ou là
    http://www.spychecker.com/download/download_hijackthis.html
    tu le lances « Do a system scan and save log » et sauves le fichier hijackthis.log ou tu copie/colle avec cliq droit de la souris ici
    a+
    0