Avast détecte des virus dans service.exe
Infrared
-
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Voila, toute les cinq minute a peut près ne même temps, il ya des pop-up de
deux virus détecter par avast:
L'un:Win32:maleware-gen
et l'autre juste après:win32:DNSChanger-VJ [trj]
Ils sont dans le processus en cour d'éxécution "service.exe",
viennent de C:/Windows/installer/.../00000032.@
et sont mis en quarantaine.
J'ai fais un scan, 3 virus trouvés et supprimer mais toujours la même chose.
Comment faire pour ne plus qu'il reviennent?
Voila, toute les cinq minute a peut près ne même temps, il ya des pop-up de
deux virus détecter par avast:
L'un:Win32:maleware-gen
et l'autre juste après:win32:DNSChanger-VJ [trj]
Ils sont dans le processus en cour d'éxécution "service.exe",
viennent de C:/Windows/installer/.../00000032.@
et sont mis en quarantaine.
J'ai fais un scan, 3 virus trouvés et supprimer mais toujours la même chose.
Comment faire pour ne plus qu'il reviennent?
A voir également:
- Avast détecte des virus dans service.exe
- Clé usb non detecté - Guide
- Désinstaller avast - Télécharger - Antivirus & Antimalwares
- Virus mcafee - Accueil - Piratage
- Mail avast 499 euros - Forum Consommation & Internet
- Avast gratuit - Télécharger - Antivirus & Antimalwares
35 réponses
Et voila le rapport,il y avait beaucoup de trace en fait:
# DelFix v8.8 - Rapport créé le 17/06/2012 à 14:36:02
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : antoine - ANTOINE-PC (Administrateur)
# Exécuté depuis : C:\Users\antoine\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\Swearware
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1023 octets] - [17/06/2012 14:36:02]
########## EOF - C:\DelFix[S1].txt - [1147 octets] ##########
# DelFix v8.8 - Rapport créé le 17/06/2012 à 14:36:02
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : antoine - ANTOINE-PC (Administrateur)
# Exécuté depuis : C:\Users\antoine\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\Swearware
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1023 octets] - [17/06/2012 14:36:02]
########## EOF - C:\DelFix[S1].txt - [1147 octets] ##########
Il y a encore un problème, je viens de m'apercevoir que je ne pleut plus exécuter l'indice de performance windows!
Je ne sais pas si cela viens du virus mais je pouvais le faire avant.
Je ne sais pas si cela viens du virus mais je pouvais le faire avant.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Non non PC fixe.
Dès que j'réexécute l'évaluation,ça me fait un écran presque
vide après l'avoir fini.
J'enverrai un screenshot.
Dès que j'réexécute l'évaluation,ça me fait un écran presque
vide après l'avoir fini.
J'enverrai un screenshot.
Fais la première option : http://wikise.com/showthread.php?2493-SFC-SCANNOW-sur-Windows-7
avec sfc /scannow
avec sfc /scannow
Eh bien non hélas, je n'y arriverai jamais...
Exactement le même problème qu'au début; encore des messages d'avast
tout les cinq minutes avec les deux même virus du début.
Dois-je exécuter les mêmes opérations depuis le début?
Exactement le même problème qu'au début; encore des messages d'avast
tout les cinq minutes avec les deux même virus du début.
Dois-je exécuter les mêmes opérations depuis le début?
▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix
▶ Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
Si tu es sur Windows XP, laisse-le installer la console de récupération.
▶ Ne touche à rien durant le scan
ComboFix devrait redémarrer ton PC.
▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
Tout c'est déroulé normalement mais il n'y pas de combofix.txt
a la racine du disque.
Par contre dans C:\monprénom , il y en a un:
http://pjjoint.malekal.com/files.php?id=20120627_l5m5j10c6s7
Dois-je le relancer?
a la racine du disque.
Par contre dans C:\monprénom , il y en a un:
http://pjjoint.malekal.com/files.php?id=20120627_l5m5j10c6s7
Dois-je le relancer?
nan c'bon
mais j'me demande comment t'as pas te réinfecter si vite.
t'as été sur quel site avant de te re-retrouver infecté ?
mais j'me demande comment t'as pas te réinfecter si vite.
t'as été sur quel site avant de te re-retrouver infecté ?
Eh bien, je laisse toujours allumé avast pourtant,
Je le désactive seulement pour un certain programme
c'est "super" un, comme son nom l'indique , un super convertisseur, mais je ne suis pas connecter a internet pendant.
Je traîne souvent sur des site de minecraft car j'ai un serveur.
C'es peut-être aussi a cause des recherche de programme
pour ipaq (ou pocket pc), un vieux modèle de mini ordinateur portable ou les sites ne sont pas mise a jour, c'est assez récent car je viens de le retrouvé.
Je le désactive seulement pour un certain programme
c'est "super" un, comme son nom l'indique , un super convertisseur, mais je ne suis pas connecter a internet pendant.
Je traîne souvent sur des site de minecraft car j'ai un serveur.
C'es peut-être aussi a cause des recherche de programme
pour ipaq (ou pocket pc), un vieux modèle de mini ordinateur portable ou les sites ne sont pas mise a jour, c'est assez récent car je viens de le retrouvé.