Resultat antivirus avast

Résolu/Fermé
gilles - 8 juin 2006 à 13:21
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 9 juin 2006 à 08:39
bonjour à tous

voila mon antirus avast ma trouvé kernel32.dll + winsock.dll+wsock32.dll
est-ce dangereux ?
un grand merci pour vos réponses.

j'ai bien regardé dans Google mais je n'ai pas saisi

Si vous pouvez m'expliquer s'il vous plait ce serait gentil.
A voir également:

8 réponses

Utilisateur anonyme
8 juin 2006 à 13:43
Bonjour !

En attendant que tu obtiennes l'avis d'un contributeur, je me permets de te conseiller de surtout, ne pas désinstaller Kernel32.dll, ni les autres (que je connais moins) :

kernel32.dll
Le processus kernel32.dll (kernel32.dll signifiant Windows Kernel Process) est un processus générique de Windows NT/2000/XP constituant le noyau de Windows ...
www.commentcamarche.net/processus/kernel32-dll.php3 - 60k -


Ne fais "rien" avant d'avoir un avis compétent !
Donc, un peu de patience !
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
8 juin 2006 à 13:45
hello
fais tout ceci ds l ordre

3/ - Ewido (download)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum
Pour certaines versions de Windows antérieures à XP, Ewido peut ne pas être compatible
Dans ce cas, il te faudra utiliser a-squared free et demander une clef pour son usage gratuit
https://www.emsisoft.com/fr/

4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
https://assiste.com/404_La_page_demandee_n_existe_pas.php
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier

7/ - Hijackthis - Outil de diagnostic et réparation
lire démo
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge version française ici
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
copie/colle le rapport

Bon courage
A++
0
bonjour à tous

Merci à vous Fandango et marie

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 14:17:53, 08/06/2006
+ Somme de contrôle: 4B25F525

+ Résultats du scan:

C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder


::Fin du rapport


Ccleaner C OK

Merci de m'aider
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
8 juin 2006 à 14:53
Re,
Ewido c'est bon ce ne sont que des cookies. Donc rien de grave.

Le 6/ et le 7/
A+
0
re

BitDefender Online Scanner



Rapport d'analyse généré à: Thu, Jun 08, 2006 - 15:11:44





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
00:42:37

Fichiers
97778

Directoires
2301

Secteurs de boot
3

Archives
1025

Paquets programmes
7167




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
387097

Version des moteurs
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

Analyse des plugins
13

Archive des plugins
40

Unpack des plugins
4

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.



Je vous envoie la suite

Merci
0
Utilisateur anonyme > gilles
8 juin 2006 à 15:37
re

et voilà la suite

Logfile of HijackThis v1.99.1
Scan saved at 15:24:27, on 08/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\rnamfler\naomf.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Gilles SAVARY\Mes documents\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


encore merci
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274 > gilles
8 juin 2006 à 16:34
Re gilles,

salut ce sont des fichiers important au bon fonctionement du system . avast fait des copies des 3 dlls et donc si les originaux sont infecté il poura les reparer

http://www.acatix.fr/index.php?page=AVFAQ&box=AV


Non ce ne sont pas de virus.
1) parce qu'ils sont toujours la.
2) Parce qu'ils sont en téléchargement libre sur DLL FILES.

Ensuite :: un peu de lecture

kernel32 dll

Pour le speudo AUCUNE importance........breffffff

Tiens nous au courant
A+
0
Utilisateur anonyme
8 juin 2006 à 16:10
Tu es nouveau ou tu as juste changé de pseudo ?
0
re

non non juste été faire un tour dans café des membres

voilà pourquoi que j'ai mi mon pseudo

j'ai toujour mon probléme kernel32.dll +

winsock.dll+wsock32.dll

un grand merci aux modèrateurs

bronson
0
BmV Messages postés 90475 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 17 avril 2024 4 685 > gilles
8 juin 2006 à 17:18
Salut.

As-tu bien lu ça resultat antivirus avast ???

0
gilles > BmV Messages postés 90475 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 17 avril 2024
8 juin 2006 à 17:34
bonjour BmV

je l'ai lu et relu
je me trompe peut être mais pour moi c bon
à votre avis

Cependant, quand je regarde dans la quarantaine sous Fichiers Système, j'ai trouvé la chose suivante :
Kernel32.dll Winsock.dll et Wsock32.dll (tous dans Windows System32)

Regardez l'emplacement EXACT.
Ils sont sous les FICHIERS SYSTÈME.
Ceux-là sont juste des sauvegardes de quelques fichiers système, qu'Avast peut employer dans le cas où les originaux sont infectés.

un grand merci a vous

je suis un peu perdu j'essai de comprendre et je suis novice
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
8 juin 2006 à 21:03
Gilles,,

Peux tu contrôler cette ligne, stp

O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe

Avec :
https://virusscan.jotti.org/



naomf.exe : cela a-t-il un rapport avec naomi ==>contrôme parental?

Tiens nous au courant
A++
0
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
8 juin 2006 à 21:07
hello
je 'jotti' un oeil
0
bonsoir à tous

^^Marie^^ aranjuez31

Alors voilà oui il y a cinq jours que J'ai installer naomi ==>contrôme parental du fait que j'ai une fille de 10ans

Je n'ai pas arrivé à contrôler cette ligne O4 - HKLM\..\Run:

[wrna3ls] C:\Program Files\rnamfler\naomf.exe

avec https://virusscan.jotti.org/

car je suis un âne

Merci de m'avoir aidé

bronson
0
Bonsoir ^^Marie^^ et aranjuez31

J'ai enfin trouvé dans les dossiers naomf.exe

c bien naomi

Merci à tous

@+
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
9 juin 2006 à 07:44
Salut Gilles,

Le soucis est réglé pour naomi.
Concernant virusscan,
"parcourir" tu cherches la ligne à analyser ensuite ==> submit

En bas tu auras la réponse de ton scan.
Bien à toi
A++
0
bonjour à tous

bonjour ^^Marie^^
Merci pour votre précision et votre disponibilité
bronson
@++
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
9 juin 2006 à 08:39
Ha ! ben !!! Quand on signe "Bronson" je fond.......Charles.....(lol)
Tenez nous au courant
A++
0