Resultat antivirus avast

Résolu
gilles -  
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   -
bonjour à tous

voila mon antirus avast ma trouvé kernel32.dll + winsock.dll+wsock32.dll
est-ce dangereux ?
un grand merci pour vos réponses.

j'ai bien regardé dans Google mais je n'ai pas saisi

Si vous pouvez m'expliquer s'il vous plait ce serait gentil.

8 réponses

  1. Utilisateur anonyme
     
    Bonjour !

    En attendant que tu obtiennes l'avis d'un contributeur, je me permets de te conseiller de surtout, ne pas désinstaller Kernel32.dll, ni les autres (que je connais moins) :

    kernel32.dll
    Le processus kernel32.dll (kernel32.dll signifiant Windows Kernel Process) est un processus générique de Windows NT/2000/XP constituant le noyau de Windows ...
    www.commentcamarche.net/processus/kernel32-dll.php3 - 60k -


    Ne fais "rien" avant d'avoir un avis compétent !
    Donc, un peu de patience !
    0
  2. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    hello
    fais tout ceci ds l ordre

    3/ - Ewido (download)- gratuit même après 14 jours d’essai
    http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
    Copie/COLLE le rapport généré sur ce forum
    Pour certaines versions de Windows antérieures à XP, Ewido peut ne pas être compatible
    Dans ce cas, il te faudra utiliser a-squared free et demander une clef pour son usage gratuit
    https://www.emsisoft.com/fr/

    4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
    Télécharge ici :
    https://www.ccleaner.com/ccleaner/download
    Tutorial ici:
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
    https://assiste.com/404_La_page_demandee_n_existe_pas.php
    http://www.bitdefender.fr/scan8/ie.html
    Copie/COLLE le rapport entier

    7/ - Hijackthis - Outil de diagnostic et réparation
    lire démo
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    Télécharge version française ici
    http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
    copie/colle le rapport

    Bon courage
    A++
    0
    1. gilles
       
      bonjour à tous

      Merci à vous Fandango et marie

      ---------------------------------------------------------
      ewido anti-malware - Rapport de scan
      ---------------------------------------------------------

      + Créé le: 14:17:53, 08/06/2006
      + Somme de contrôle: 4B25F525

      + Résultats du scan:

      C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
      C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
      C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
      C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
      C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
      C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
      C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder


      ::Fin du rapport


      Ccleaner C OK

      Merci de m'aider
      0
  3. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Re,
    Ewido c'est bon ce ne sont que des cookies. Donc rien de grave.

    Le 6/ et le 7/
    A+
    0
    1. gilles
       
      re

      BitDefender Online Scanner



      Rapport d'analyse généré à: Thu, Jun 08, 2006 - 15:11:44





      Voie d'analyse: A:\;C:\;D:\;E:\;







      Statistiques

      Temps
      00:42:37

      Fichiers
      97778

      Directoires
      2301

      Secteurs de boot
      3

      Archives
      1025

      Paquets programmes
      7167




      Résultats

      Virus identifiés
      0

      Fichiers infectés
      0

      Fichiers suspects
      0

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      0




      Info sur les moteurs

      Définition virus
      387097

      Version des moteurs
      AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

      Analyse des plugins
      13

      Archive des plugins
      40

      Unpack des plugins
      4

      E-mail plugins
      6

      Système plugins
      1




      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      *;

      Excludez les extensions


      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui




      Fichier analysé
      Statut

      Aucun virus trouvé.



      Je vous envoie la suite

      Merci
      0
      1. Utilisateur anonyme > gilles
         
        re

        et voilà la suite

        Logfile of HijackThis v1.99.1
        Scan saved at 15:24:27, on 08/06/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\SYSTEM32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\Program Files\rnamfler\naomf.exe
        c:\program files\rnamfler\radprcmp.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\ewido anti-malware\ewidoctrl.exe
        C:\Program Files\rnamfler\naofsvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\wdfmgr.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\eMule\emule.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\Gilles SAVARY\Mes documents\hijackthis_199\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
        O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


        encore merci
        0
      2. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280 > gilles
         
        Re gilles,

        salut ce sont des fichiers important au bon fonctionement du system . avast fait des copies des 3 dlls et donc si les originaux sont infecté il poura les reparer

        http://www.acatix.fr/index.php?page=AVFAQ&box=AV


        Non ce ne sont pas de virus.
        1) parce qu'ils sont toujours la.
        2) Parce qu'ils sont en téléchargement libre sur DLL FILES.

        Ensuite :: un peu de lecture

        kernel32 dll

        Pour le speudo AUCUNE importance........breffffff

        Tiens nous au courant
        A+
        0
  4. Utilisateur anonyme
     
    Tu es nouveau ou tu as juste changé de pseudo ?
    0
    1. gilles
       
      re

      non non juste été faire un tour dans café des membres

      voilà pourquoi que j'ai mi mon pseudo

      j'ai toujour mon probléme kernel32.dll +

      winsock.dll+wsock32.dll

      un grand merci aux modèrateurs

      bronson
      0
      1. BmV Messages postés 43734 Date d'inscription   Statut Modérateur Dernière intervention   4 972 > gilles
         
        Salut.

        As-tu bien lu ça resultat antivirus avast ???

        0
      2. gilles > BmV Messages postés 43734 Date d'inscription   Statut Modérateur Dernière intervention  
         
        bonjour BmV

        je l'ai lu et relu
        je me trompe peut être mais pour moi c bon
        à votre avis

        Cependant, quand je regarde dans la quarantaine sous Fichiers Système, j'ai trouvé la chose suivante :
        Kernel32.dll Winsock.dll et Wsock32.dll (tous dans Windows System32)

        Regardez l'emplacement EXACT.
        Ils sont sous les FICHIERS SYSTÈME.
        Ceux-là sont juste des sauvegardes de quelques fichiers système, qu'Avast peut employer dans le cas où les originaux sont infectés.

        un grand merci a vous

        je suis un peu perdu j'essai de comprendre et je suis novice
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Gilles,,

    Peux tu contrôler cette ligne, stp

    O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe

    Avec :
    https://virusscan.jotti.org/

    naomf.exe : cela a-t-il un rapport avec naomi ==>contrôme parental?

    Tiens nous au courant
    A++
    0
  7. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    hello
    je 'jotti' un oeil
    0
    1. gilles
       
      bonsoir à tous

      ^^Marie^^ aranjuez31

      Alors voilà oui il y a cinq jours que J'ai installer naomi ==>contrôme parental du fait que j'ai une fille de 10ans

      Je n'ai pas arrivé à contrôler cette ligne O4 - HKLM\..\Run:

      [wrna3ls] C:\Program Files\rnamfler\naomf.exe

      avec https://virusscan.jotti.org/

      car je suis un âne

      Merci de m'avoir aidé

      bronson
      0
    2. gilles
       
      Bonsoir ^^Marie^^ et aranjuez31

      J'ai enfin trouvé dans les dossiers naomf.exe

      c bien naomi

      Merci à tous

      @+
      0
  8. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Salut Gilles,

    Le soucis est réglé pour naomi.
    Concernant virusscan,
    "parcourir" tu cherches la ligne à analyser ensuite ==> submit

    En bas tu auras la réponse de ton scan.
    Bien à toi
    A++
    0
    1. gilles
       
      bonjour à tous

      bonjour ^^Marie^^
      Merci pour votre précision et votre disponibilité
      bronson
      @++
      0
  9. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Ha ! ben !!! Quand on signe "Bronson" je fond.......Charles.....(lol)
    Tenez nous au courant
    A++
    0