Generic31.BHID

Résolu/Fermé
brumarine Messages postés 84 Date d'inscription mercredi 19 mars 2008 Statut Membre Dernière intervention 9 octobre 2023 - 18 févr. 2013 à 17:01
brumarine Messages postés 84 Date d'inscription mercredi 19 mars 2008 Statut Membre Dernière intervention 9 octobre 2023 - 13 juin 2013 à 08:19
Bonjour,


configuration: Windows XP professionnel version 2002 service pack 3


Ci dessous, je vous joins les résultats des scans effectués par AVG.
Comme vous pouvez le voir, AVG efface les processus mais ils ne sont pas mis dans la quarantaine.
Quant aux fichiers, ils restent là!

- Comment puis-je me débarrasser complètement de cette cochonnerie?
- Est-il dangereux de naviguer sur le net tant que cette menace n'a pas été éliminée? (je suis présentement sur mon mini portable, le problème est dans mon ordi de bureau.)
- Où se cache t'elle pour réapparaître continuellement?

D'après ce que je peux voir, il s'agit du même cheval de Troie, seul le numéro entre parenthèses change, et ce à chaque fois que l'ordinateur a redémarré.

Merci de votre aide.

SCAN DU 17 FEV.:
"Nom de l'objet";"C:\WINDOWS\system32\igfxsrvc.exe (1864):\C:\WINDOWS\system32\igfxsrvc.exe:\memory"
"Nom de la détection";"Cheval de Troie : Generic31.BHID"
fichier infecté: aucune action de la part d'AVG

"Nom de l'objet";"C:\WINDOWS\system32\igfxsrvc.exe (1864)"
"Nom de la détection";"Cheval de Troie : Generic31.BHID"
processus: effacé par AVG


SCANS DU 15 et DU 16 FEV.:
"Nom de l'objet";"C:\WINDOWS\system32\igfxsrvc.exe (1428):\C:\WINDOWS\system32\igfxsrvc.exe:\memory"
"Nom de la détection";"Cheval de Troie : Generic31.BHID"
fichier infecté: aucune action de la part d'AVG

"Nom de l'objet";"C:\WINDOWS\system32\igfxsrvc.exe (1428)"
"Nom de la détection";"Cheval de Troie : Generic31.BHID"
processus: effacé par AVG



PREMIER SCAN DU 15 FEV.:
"Nom de l'objet";"C:\WINDOWS\system32\igfxsrvc.exe (2568):\C:\WINDOWS\system32\igfxsrvc.exe:\memory"
"Nom de la détection";"Cheval de Troie : Generic31.BHID"
fichier infecté: aucune action de la part d'AVG

"Nom de l'objet";"C:\WINDOWS\system32\igfxsrvc.exe (2568)"
"Nom de la détection";"Cheval de Troie : Generic31.BHID"
processus: effacé par AVG

9 réponses

Utilisateur anonyme
18 févr. 2013 à 17:05
Bonjour

je pense à une fausse détection

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur " choose File", cherche ce fichier :

C:\WINDOWS\system32\igfxsrvc.exe

Clique sur Scan It!

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

Copie le lien du rapport dans ta réponse ; merci

(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant


@+
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
Modifié par Malekal_morte- le 18/02/2013 à 17:10
Le fichier est légitime.

J'ai tjrs eu un sujet identique.
C'était Zbot la cause.

=> https://forums.commentcamarche.net/forum/affich-27130359-pc-infecte-par-cheval-de-troie-agent-7-bc-antivirus-avg-free

il doit détecter les injections mémoires (d'où le nom memory), mais ils tentent de foutre le fichier en quarantaine...
Il est très c*n AVG..
0
brumarine Messages postés 84 Date d'inscription mercredi 19 mars 2008 Statut Membre Dernière intervention 9 octobre 2023 1
18 févr. 2013 à 18:01
Bonjour,

Désolée pour le délai, je transfère les données d'un ordi à l'autre par clé USB et le lien est inactif....
J'espère que ça sera suffisant... Il semble que les autres antivirus ne le détectent pas!...
Merci de ton aide.

Voici le lien:
https://www.virustotal.com/gui/file/390b21de0f2bb4ea2ddf49f7c1a168f6fb2b511d7ff83f3c63366b6c3f0fa48a
0
Utilisateur anonyme
18 févr. 2013 à 18:02
Re

le PC ne fonctionne plus?
0
brumarine Messages postés 84 Date d'inscription mercredi 19 mars 2008 Statut Membre Dernière intervention 9 octobre 2023 1
18 févr. 2013 à 18:08
Oui, il fonctionne, mais je n'ose pas aller sur le web avec; ne sachant pas si le fameux processus est dangereux ou non.
J'ai simplememnt fait le scan et je suis revenue sur mon portable...
0
Utilisateur anonyme
18 févr. 2013 à 18:19
Re

Comme tu peux le lire ;il s'agit d'un faux-Positif (fausse détection)

Tu n'a donc rien à craindre

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brumarine Messages postés 84 Date d'inscription mercredi 19 mars 2008 Statut Membre Dernière intervention 9 octobre 2023 1
18 févr. 2013 à 18:28
Merci beaucoup de ton aide. Je suis rassurée.

Je vais essayer d'envoyer le cas à AVG.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
18 févr. 2013 à 18:31
Heu voir mon message : https://forums.commentcamarche.net/forum/affich-27168357-generic31-bhid#3

Faudrait vérifier qu'il n'a pas Zbot qui traine.
0
Utilisateur anonyme
18 févr. 2013 à 18:37
Re

on vérifie

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
brumarine Messages postés 84 Date d'inscription mercredi 19 mars 2008 Statut Membre Dernière intervention 9 octobre 2023 1
13 juin 2013 à 08:19
Bonjour,

Tout d'abord, je tiens 'm'excuser de vous avoir laissé en plan; le temps passe très vite.

Un GRAND merci à ceux qui m'ont répondu.

J'ai fait un scan avec Malwarebyte, qui n'a rien trouvé.
Un ou deux jours plus tard, un scan d'AVG n'a rien trouvé! Le problème s'est réglé de lui-même..
0
loup grisonnant Messages postés 2 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 18 février 2013
18 févr. 2013 à 17:06
je serais toi,je telechazrgerais l'anti virus essential de microsoft,puis je désinstalle mon ancien anti virus que je remplace par le nouveau.Enfin ,tu fait une analyse compléte,quitte a éliminer les quarantaines.Puis si tu tiens vraiment a avg tu le réinstalle,il suffit de le mette sur cle usb.Bonne chance.
-1