Generic31.BHID

Résolu
brumarine Messages postés 94 Date d'inscription   Statut Membre Dernière intervention   -  
brumarine Messages postés 94 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

configuration: Windows XP professionnel version 2002 service pack 3

Ci dessous, je vous joins les résultats des scans effectués par AVG.
Comme vous pouvez le voir, AVG efface les processus mais ils ne sont pas mis dans la quarantaine.
Quant aux fichiers, ils restent là!

- Comment puis-je me débarrasser complètement de cette cochonnerie?
- Est-il dangereux de naviguer sur le net tant que cette menace n'a pas été éliminée? (je suis présentement sur mon mini portable, le problème est dans mon ordi de bureau.)
- Où se cache t'elle pour réapparaître continuellement?

D'après ce que je peux voir, il s'agit du même cheval de Troie, seul le numéro entre parenthèses change, et ce à chaque fois que l'ordinateur a redémarré.

Merci de votre aide.

SCAN DU 17 FEV.:
"Nom de l'objet";"C:\WINDOWS\system32\igfxsrvc.exe (1864):\C:\WINDOWS\system32\igfxsrvc.exe:\memory"
"Nom de la détection";"Cheval de Troie : Generic31.BHID"
fichier infecté: aucune action de la part d'AVG

"Nom de l'objet";"C:\WINDOWS\system32\igfxsrvc.exe (1864)"
"Nom de la détection";"Cheval de Troie : Generic31.BHID"
processus: effacé par AVG

SCANS DU 15 et DU 16 FEV.:
"Nom de l'objet";"C:\WINDOWS\system32\igfxsrvc.exe (1428):\C:\WINDOWS\system32\igfxsrvc.exe:\memory"
"Nom de la détection";"Cheval de Troie : Generic31.BHID"
fichier infecté: aucune action de la part d'AVG

"Nom de l'objet";"C:\WINDOWS\system32\igfxsrvc.exe (1428)"
"Nom de la détection";"Cheval de Troie : Generic31.BHID"
processus: effacé par AVG

PREMIER SCAN DU 15 FEV.:
"Nom de l'objet";"C:\WINDOWS\system32\igfxsrvc.exe (2568):\C:\WINDOWS\system32\igfxsrvc.exe:\memory"
"Nom de la détection";"Cheval de Troie : Generic31.BHID"
fichier infecté: aucune action de la part d'AVG

"Nom de l'objet";"C:\WINDOWS\system32\igfxsrvc.exe (2568)"
"Nom de la détection";"Cheval de Troie : Generic31.BHID"
processus: effacé par AVG

9 réponses

  1. Utilisateur anonyme
     
    Bonjour

    je pense à une fausse détection

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur " choose File", cherche ce fichier :

    C:\WINDOWS\system32\igfxsrvc.exe

    Clique sur Scan It!

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

    Copie le lien du rapport dans ta réponse ; merci

    (!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant

    @+
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Le fichier est légitime.

      J'ai tjrs eu un sujet identique.
      C'était Zbot la cause.

      => https://forums.commentcamarche.net/forum/affich-27130359-pc-infecte-par-cheval-de-troie-agent-7-bc-antivirus-avg-free

      il doit détecter les injections mémoires (d'où le nom memory), mais ils tentent de foutre le fichier en quarantaine...
      Il est très c*n AVG..
      0
  2. Utilisateur anonyme
     
    Re

    le PC ne fonctionne plus?
    0
  3. brumarine Messages postés 94 Date d'inscription   Statut Membre Dernière intervention  
     
    Oui, il fonctionne, mais je n'ose pas aller sur le web avec; ne sachant pas si le fameux processus est dangereux ou non.
    J'ai simplememnt fait le scan et je suis revenue sur mon portable...
    0
  4. Utilisateur anonyme
     
    Re

    Comme tu peux le lire ;il s'agit d'un faux-Positif (fausse détection)

    Tu n'a donc rien à craindre

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. brumarine Messages postés 94 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci beaucoup de ton aide. Je suis rassurée.

    Je vais essayer d'envoyer le cas à AVG.
    0
  7. Utilisateur anonyme
     
    Re

    on vérifie

    Télécharge Malwaresbytes anti malware ici
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
  8. brumarine Messages postés 94 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,

    Tout d'abord, je tiens 'm'excuser de vous avoir laissé en plan; le temps passe très vite.

    Un GRAND merci à ceux qui m'ont répondu.

    J'ai fait un scan avec Malwarebyte, qui n'a rien trouvé.
    Un ou deux jours plus tard, un scan d'AVG n'a rien trouvé! Le problème s'est réglé de lui-même..
    0
  9. loup grisonnant Messages postés 3 Statut Membre
     
    je serais toi,je telechazrgerais l'anti virus essential de microsoft,puis je désinstalle mon ancien anti virus que je remplace par le nouveau.Enfin ,tu fait une analyse compléte,quitte a éliminer les quarantaines.Puis si tu tiens vraiment a avg tu le réinstalle,il suffit de le mette sur cle usb.Bonne chance.
    -1