Trojan sevices.exe
Résolu/Fermé
chouchi7
Messages postés
7
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
15 octobre 2012
-
13 oct. 2012 à 11:02
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 15 oct. 2012 à 17:34
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 15 oct. 2012 à 17:34
A voir également:
- Trojan sevices.exe
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan agent ✓ - Forum Virus
- Trojan b901 ✓ - Forum Virus
- Csrss.exe trojan ✓ - Forum Virus
- [Virus] Trojan ou virus dans csrss.exe et spo - Forum Virus
8 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
13 oct. 2012 à 11:09
13 oct. 2012 à 11:09
Bonjour,
Je vois aussi McAfee comme suite de sécurité (antivirus+firewall), tu as deux antivirus actifs ?
A +
Je vois aussi McAfee comme suite de sécurité (antivirus+firewall), tu as deux antivirus actifs ?
A +
Utilisateur anonyme
Modifié par Electricien 69 le 13/10/2012 à 11:31
Modifié par Electricien 69 le 13/10/2012 à 11:31
bonjour,
tu as un restant de Macafric sur ton pc, à désinstaller,
<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
tu as un restant de Macafric sur ton pc, à désinstaller,
<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
13 oct. 2012 à 11:21
13 oct. 2012 à 11:21
ComboFix le détecte comme antivirus principal et actif.
dropper ! lol ^^
dropper ! lol ^^
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
13 oct. 2012 à 11:25
13 oct. 2012 à 11:25
c'est bien légitime pourtant : https://www.bleepingcomputer.com/startups/random_s1.exe-26893.html
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
13 oct. 2012 à 11:34
13 oct. 2012 à 11:34
;o
Attendons le retour de l'utilisateur maintenant :)
Attendons le retour de l'utilisateur maintenant :)
chouchi7
Messages postés
7
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
15 octobre 2012
13 oct. 2012 à 12:19
13 oct. 2012 à 12:19
J'avais affectivement McAfee initialement installé sur mon PC.
Je l'ai supprimé avant le lancement de l'analyse de Combofix sans redémarrer mon PC car je n'arrivais pas à le désactiver avant de lancer Combofix.
J'ai refait une analyse au démarrage du PC avec Avast.
Voici ce qu'il trouve encore :
C:\Qoobox\Quarantine\C\Windows\assembly\GAC_32\Desktop.ini.vir
C:\Qoobox\Quarantine\C\Windows\assembly\GAC_64\Desktop.ini.vir
et le fichier services.exe est encore infesté....
Est-ce que je relance de nouveau Combofix pour rééditer un rapport?
Je l'ai supprimé avant le lancement de l'analyse de Combofix sans redémarrer mon PC car je n'arrivais pas à le désactiver avant de lancer Combofix.
J'ai refait une analyse au démarrage du PC avec Avast.
Voici ce qu'il trouve encore :
C:\Qoobox\Quarantine\C\Windows\assembly\GAC_32\Desktop.ini.vir
C:\Qoobox\Quarantine\C\Windows\assembly\GAC_64\Desktop.ini.vir
et le fichier services.exe est encore infesté....
Est-ce que je relance de nouveau Combofix pour rééditer un rapport?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
13 oct. 2012 à 12:36
13 oct. 2012 à 12:36
re,
Avast détecte le fichiers dans la quarantaine de ComboFix, on le désinstallera proprement ensuite.
As tu désinstaller McAfee ?
Cette infection peu endommager des services de Windows, vérifions :
Télécharge Farbar Service Scanner sur ton Bureau.
● Lance l'outil puis coche les cases suivantes :
● Clique sur "Scan".
● Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.
Poste le rapport, A +
Avast détecte le fichiers dans la quarantaine de ComboFix, on le désinstallera proprement ensuite.
As tu désinstaller McAfee ?
Cette infection peu endommager des services de Windows, vérifions :
Télécharge Farbar Service Scanner sur ton Bureau.
● Lance l'outil puis coche les cases suivantes :
Internet Services Windows Firewall System Restore Security Center Windows Update Windows Defender Others Services
● Clique sur "Scan".
● Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.
Poste le rapport, A +
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
chouchi7
Messages postés
7
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
15 octobre 2012
13 oct. 2012 à 12:41
13 oct. 2012 à 12:41
J'essaye dès que je peux ... Pour le moment mon PC ne veut plus redémarrer... J'ai simplement les voyants qui s'allument!
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
13 oct. 2012 à 12:43
13 oct. 2012 à 12:43
Il ne veut plus démarrer depuis quelle opération ?
chouchi7
Messages postés
7
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
15 octobre 2012
13 oct. 2012 à 12:59
13 oct. 2012 à 12:59
Il s'est éteint puis rallumé et a bloqué alors que je faisais le scan Avast au redémarrage.
Une restauration ASUS est en cours...
Je fait la manip que tu m'as demandé dès que c'est terminé...
Heureusement que j'ai 2 PC...c'est quand même plus simple pour communiquer en même temps!
Une restauration ASUS est en cours...
Je fait la manip que tu m'as demandé dès que c'est terminé...
Heureusement que j'ai 2 PC...c'est quand même plus simple pour communiquer en même temps!
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
13 oct. 2012 à 13:02
13 oct. 2012 à 13:02
Qu'est ce que tu appelles une restauration ASUS ?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
13 oct. 2012 à 13:33
13 oct. 2012 à 13:33
Et oui, je crois aussi !
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
13 oct. 2012 à 15:27
13 oct. 2012 à 15:27
En même temps si l'utilisateur a fait une restauration d'usine, il n'y a plus grand chose à faire....
chouchi7
Messages postés
7
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
15 octobre 2012
14 oct. 2012 à 20:29
14 oct. 2012 à 20:29
Excusez moi... Effectivement, le seul moyen de faire repartir le PC était de lancer une restauration d'usine... Visiblement tout va bien.
Je relance un scan au démarrage pour être certaine et vous tiens au courant!
Je relance un scan au démarrage pour être certaine et vous tiens au courant!