Avast détecte des virus dans service.exe

Fermé
Infrared - 12 juin 2012 à 23:26
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 27 juin 2012 à 20:53
Bonjour,
Voila, toute les cinq minute a peut près ne même temps, il ya des pop-up de
deux virus détecter par avast:
L'un:Win32:maleware-gen
et l'autre juste après:win32:DNSChanger-VJ [trj]
Ils sont dans le processus en cour d'éxécution "service.exe",
viennent de C:/Windows/installer/.../00000032.@
et sont mis en quarantaine.
J'ai fais un scan, 3 virus trouvés et supprimer mais toujours la même chose.
Comment faire pour ne plus qu'il reviennent?
A voir également:

35 réponses

Et voila le rapport,il y avait beaucoup de trace en fait:


# DelFix v8.8 - Rapport créé le 17/06/2012 à 14:36:02
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : antoine - ANTOINE-PC (Administrateur)
# Exécuté depuis : C:\Users\antoine\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1023 octets] - [17/06/2012 14:36:02]

########## EOF - C:\DelFix[S1].txt - [1147 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
17 juin 2012 à 15:20
Bah non pas des traces, on a désinstallé les outils simplement :)

0
Ok merci alors! ;)
Visiblement plus aucun virus et anomalie, espérons que ça dur.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
17 juin 2012 à 21:10
si problème tu peux remettre un mot ici ;)
0
ok merci :)
:)
0
Il y a encore un problème, je viens de m'apercevoir que je ne pleut plus exécuter l'indice de performance windows!
Je ne sais pas si cela viens du virus mais je pouvais le faire avant.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 juin 2012 à 19:10
pc fixe ou portable ?

si portable -> tu dois êtres connecté au secteur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Non non PC fixe.
Dès que j'réexécute l'évaluation,ça me fait un écran presque
vide après l'avoir fini.
J'enverrai un screenshot.
0
Voila le screen:
http://img15.hostingpics.net/pics/412512performance.png
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
18 juin 2012 à 19:58
Fais la première option : http://wikise.com/showthread.php?2493-SFC-SCANNOW-sur-Windows-7

avec sfc /scannow
0
Oua merci,
ça marche!Même si je me suis peut-être trompé de sujet.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
19 juin 2012 à 19:07
c'est bon c'est reparti alors ? :D
0
Eh bien non hélas, je n'y arriverai jamais...
Exactement le même problème qu'au début; encore des messages d'avast
tout les cinq minutes avec les deux même virus du début.
Dois-je exécuter les mêmes opérations depuis le début?
0
J'oubliais que maintenant il y en a trois de virus:
les deux du début et un autre situé dans C:/Windows/installer/.../800000000.@
Mais une fois sur deux.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 18:28
pouarf

repasse un coup de combofix ouais
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 18:37

▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.



si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

Si tu es sur Windows XP, laisse-le installer la console de récupération.

▶ Ne touche à rien durant le scan

ComboFix devrait redémarrer ton PC.

▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
0
Tout c'est déroulé normalement mais il n'y pas de combofix.txt
a la racine du disque.
Par contre dans C:\monprénom , il y en a un:
http://pjjoint.malekal.com/files.php?id=20120627_l5m5j10c6s7
Dois-je le relancer?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 20:32
nan c'bon

mais j'me demande comment t'as pas te réinfecter si vite.

t'as été sur quel site avant de te re-retrouver infecté ?
0
Eh bien, je laisse toujours allumé avast pourtant,
Je le désactive seulement pour un certain programme
c'est "super" un, comme son nom l'indique , un super convertisseur, mais je ne suis pas connecter a internet pendant.
Je traîne souvent sur des site de minecraft car j'ai un serveur.

C'es peut-être aussi a cause des recherche de programme
pour ipaq (ou pocket pc), un vieux modèle de mini ordinateur portable ou les sites ne sont pas mise a jour, c'est assez récent car je viens de le retrouvé.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 20:53
mouais

si tu retrouve l'url avec le sirefef fait moi signe ici :)
0