Resultat antivirus avast

Résolu
gilles -  
^^Marie^^ Messages postés 114065 Date d'inscription   Statut Membre Dernière intervention   -
bonjour à tous

voila mon antirus avast ma trouvé kernel32.dll + winsock.dll+wsock32.dll
est-ce dangereux ?
un grand merci pour vos réponses.

j'ai bien regardé dans Google mais je n'ai pas saisi

Si vous pouvez m'expliquer s'il vous plait ce serait gentil.
A voir également:

8 réponses

Utilisateur anonyme
 
Bonjour !

En attendant que tu obtiennes l'avis d'un contributeur, je me permets de te conseiller de surtout, ne pas désinstaller Kernel32.dll, ni les autres (que je connais moins) :

kernel32.dll
Le processus kernel32.dll (kernel32.dll signifiant Windows Kernel Process) est un processus générique de Windows NT/2000/XP constituant le noyau de Windows ...
www.commentcamarche.net/processus/kernel32-dll.php3 - 60k -


Ne fais "rien" avant d'avoir un avis compétent !
Donc, un peu de patience !
0
^^Marie^^ Messages postés 114065 Date d'inscription   Statut Membre Dernière intervention   3 279
 
hello
fais tout ceci ds l ordre

3/ - Ewido (download)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum
Pour certaines versions de Windows antérieures à XP, Ewido peut ne pas être compatible
Dans ce cas, il te faudra utiliser a-squared free et demander une clef pour son usage gratuit
https://www.emsisoft.com/fr/

4/ - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
https://assiste.com/404_La_page_demandee_n_existe_pas.php
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier

7/ - Hijackthis - Outil de diagnostic et réparation
lire démo
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge version française ici
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
copie/colle le rapport

Bon courage
A++
0
gilles
 
bonjour à tous

Merci à vous Fandango et marie

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 14:17:53, 08/06/2006
+ Somme de contrôle: 4B25F525

+ Résultats du scan:

C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Gilles SAVARY\Cookies\gilles savary@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder


::Fin du rapport


Ccleaner C OK

Merci de m'aider
0
^^Marie^^ Messages postés 114065 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re,
Ewido c'est bon ce ne sont que des cookies. Donc rien de grave.

Le 6/ et le 7/
A+
0
gilles
 
re

BitDefender Online Scanner



Rapport d'analyse généré à: Thu, Jun 08, 2006 - 15:11:44





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
00:42:37

Fichiers
97778

Directoires
2301

Secteurs de boot
3

Archives
1025

Paquets programmes
7167




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
387097

Version des moteurs
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

Analyse des plugins
13

Archive des plugins
40

Unpack des plugins
4

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.



Je vous envoie la suite

Merci
0
Utilisateur anonyme > gilles
 
re

et voilà la suite

Logfile of HijackThis v1.99.1
Scan saved at 15:24:27, on 08/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\rnamfler\naomf.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Gilles SAVARY\Mes documents\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


encore merci
0
^^Marie^^ Messages postés 114065 Date d'inscription   Statut Membre Dernière intervention   3 279 > gilles
 
Re gilles,

salut ce sont des fichiers important au bon fonctionement du system . avast fait des copies des 3 dlls et donc si les originaux sont infecté il poura les reparer

http://www.acatix.fr/index.php?page=AVFAQ&box=AV


Non ce ne sont pas de virus.
1) parce qu'ils sont toujours la.
2) Parce qu'ils sont en téléchargement libre sur DLL FILES.

Ensuite :: un peu de lecture

kernel32 dll

Pour le speudo AUCUNE importance........breffffff

Tiens nous au courant
A+
0
Utilisateur anonyme
 
Tu es nouveau ou tu as juste changé de pseudo ?
0
gilles
 
re

non non juste été faire un tour dans café des membres

voilà pourquoi que j'ai mi mon pseudo

j'ai toujour mon probléme kernel32.dll +

winsock.dll+wsock32.dll

un grand merci aux modèrateurs

bronson
0
BmV Messages postés 92715 Date d'inscription   Statut Modérateur Dernière intervention   4 849 > gilles
 
Salut.

As-tu bien lu ça resultat antivirus avast ???

0
gilles > BmV Messages postés 92715 Date d'inscription   Statut Modérateur Dernière intervention  
 
bonjour BmV

je l'ai lu et relu
je me trompe peut être mais pour moi c bon
à votre avis

Cependant, quand je regarde dans la quarantaine sous Fichiers Système, j'ai trouvé la chose suivante :
Kernel32.dll Winsock.dll et Wsock32.dll (tous dans Windows System32)

Regardez l'emplacement EXACT.
Ils sont sous les FICHIERS SYSTÈME.
Ceux-là sont juste des sauvegardes de quelques fichiers système, qu'Avast peut employer dans le cas où les originaux sont infectés.

un grand merci a vous

je suis un peu perdu j'essai de comprendre et je suis novice
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
^^Marie^^ Messages postés 114065 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Gilles,,

Peux tu contrôler cette ligne, stp

O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe

Avec :
https://virusscan.jotti.org/



naomf.exe : cela a-t-il un rapport avec naomi ==>contrôme parental?

Tiens nous au courant
A++
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention   354
 
hello
je 'jotti' un oeil
0
gilles
 
bonsoir à tous

^^Marie^^ aranjuez31

Alors voilà oui il y a cinq jours que J'ai installer naomi ==>contrôme parental du fait que j'ai une fille de 10ans

Je n'ai pas arrivé à contrôler cette ligne O4 - HKLM\..\Run:

[wrna3ls] C:\Program Files\rnamfler\naomf.exe

avec https://virusscan.jotti.org/

car je suis un âne

Merci de m'avoir aidé

bronson
0
gilles
 
Bonsoir ^^Marie^^ et aranjuez31

J'ai enfin trouvé dans les dossiers naomf.exe

c bien naomi

Merci à tous

@+
0
^^Marie^^ Messages postés 114065 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut Gilles,

Le soucis est réglé pour naomi.
Concernant virusscan,
"parcourir" tu cherches la ligne à analyser ensuite ==> submit

En bas tu auras la réponse de ton scan.
Bien à toi
A++
0
gilles
 
bonjour à tous

bonjour ^^Marie^^
Merci pour votre précision et votre disponibilité
bronson
@++
0
^^Marie^^ Messages postés 114065 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Ha ! ben !!! Quand on signe "Bronson" je fond.......Charles.....(lol)
Tenez nous au courant
A++
0