WIN32

tunisie -  
alexkander Messages postés 263 Statut Membre -
Bonjour,
Avast m'a détecté 2 Win32-gen : lsass.exe et sppnp.exe.
Au re-lancement de mon PC, Avast à fait une analyse complète (écran noir avec des tas de chiffres et lettres et pourcentage d'avancement !
Les 2 Malwares sont dans la zone de quarantaine.
Que faire avec ça ?
Merci de vouloir m'éclairer.

2 réponses

alexkander Messages postés 263 Statut Membre 14
 
Bonjour,

normalement, tu peux les supprimer.

Mais issass me dit quelque chose, c'est un processus windows (mais il y a une lettre qui change).

Si tu arrives à redemander, et que tu as vraiment peur de quoi que ce soit, laisses les en quarantaine.

Bonne après midi
0
tunisie
 
Après avoir passé Malwares Bytes, et supprimés plusieurs saletés, voci le rapport du 2ème scan :alwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.07.03.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
PC Francine :: PCFRANCINE [administrateur]

03.07.2012 19:19:52
mbam-log-2012-07-03 (19-19-52).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 328259
Temps écoulé: 30 minute(s), 44 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft® Windows® Operating System (Backdoor.Messa) -> Données: C:\Users\PC Francine\AppData\Roaming\Microsoft\Windows\Templates\THEMECPL.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
alexkander Messages postés 263 Statut Membre 14
 
si tu as redemarré ton ordinateur, tu peux effacer la mise quarantaine,

Sinon, si tu veux savoir si tu es encore infecté, va sur le forum Virus\Sécurité.

Je n'ai pas encore la permission pour desinfecter un ordinateur.
0