Infection sur windows: Cheval de troie

Résolu
Heisenberg33 Messages postés 8 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous,

Aujourd'hui, j'ai reçu une notification de mon antivirus ESET NOD 32, m'alertant de la détéction d'un "cheval de troie"

Le fichier en question est je pense un faux - positif.

Cependant, la notification parle de "svchost.exe"

Ce processus est-il infecté?
Que dois-je faire?

http://image.noelshack.com/fichiers/2015/33/1439313600-vir.png

Merci

Windows 7 activé
Av: Eset nod 32 activé
Parefeu + Peerblock

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    --
    0
    1. Heisenberg33 Messages postés 8 Statut Membre
       
      Je lance l'analyse
      Merci
      0
    2. Heisenberg33 Messages postés 8 Statut Membre
       
      FRST.txt : http://pastebin.com/5pThCTkQ
      Shortcut.txt : http://pastebin.com/zKz4KUmZ
      Additionnal.txt : http://pastebin.com/Xxq0nggs
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Les rapports sont à donner via pjjoint.
      0
    4. Heisenberg33 Messages postés 8 Statut Membre
       
      Liens envoyés par MP.
      Merci
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      manque FRST.txt
      tu as donné deux fois additionnal.txt
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Pas l'air d'y avoir de malwares actifs.
    Tu as gommé le chemin complet, il était dans quel dossier ?
    NOD32 a pu le mettre en quarantaine ?
    0
    1. Heisenberg33 Messages postés 8 Statut Membre
       
      Il était dans le dossier Anthony
      Nod 32 reporte une erreur lorsque je demande une action
      Le fichier "Gilzsoft" est un faux positif je pense, mais je comprend pas le rapport avec le porcess cité
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Si tu veux qu'on supprime le fichier avec NOD32, faudrait que tu donnes le chemin complet.
      0