WIN32

tunisie -  
alexkander Messages postés 263 Statut Membre -
Bonjour,
Avast m'a détecté 2 Win32-gen : lsass.exe et sppnp.exe.
Au re-lancement de mon PC, Avast à fait une analyse complète (écran noir avec des tas de chiffres et lettres et pourcentage d'avancement !
Les 2 Malwares sont dans la zone de quarantaine.
Que faire avec ça ?
Merci de vouloir m'éclairer.

2 réponses

  1. alexkander Messages postés 263 Statut Membre 14
     
    Bonjour,

    normalement, tu peux les supprimer.

    Mais issass me dit quelque chose, c'est un processus windows (mais il y a une lettre qui change).

    Si tu arrives à redemander, et que tu as vraiment peur de quoi que ce soit, laisses les en quarantaine.

    Bonne après midi
    0
    1. tunisie
       
      Après avoir passé Malwares Bytes, et supprimés plusieurs saletés, voci le rapport du 2ème scan :alwarebytes Anti-Malware 1.61.0.1400
      www.malwarebytes.org

      Version de la base de données: v2012.07.03.05

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      PC Francine :: PCFRANCINE [administrateur]

      03.07.2012 19:19:52
      mbam-log-2012-07-03 (19-19-52).txt

      Type d'examen: Examen complet
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 328259
      Temps écoulé: 30 minute(s), 44 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 1
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft® Windows® Operating System (Backdoor.Messa) -> Données: C:\Users\PC Francine\AppData\Roaming\Microsoft\Windows\Templates\THEMECPL.exe -> Mis en quarantaine et supprimé avec succès.

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
  2. alexkander Messages postés 263 Statut Membre 14
     
    si tu as redemarré ton ordinateur, tu peux effacer la mise quarantaine,

    Sinon, si tu veux savoir si tu es encore infecté, va sur le forum Virus\Sécurité.

    Je n'ai pas encore la permission pour desinfecter un ordinateur.
    0