ConHook.Gen
Fermé
Jajace
Messages postés
3
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
16 décembre 2007
-
16 déc. 2007 à 12:06
Jajace - 1 janv. 2008 à 12:36
Jajace - 1 janv. 2008 à 12:36
9 réponses
theyellow29
Messages postés
541
Date d'inscription
vendredi 17 août 2007
Statut
Membre
Dernière intervention
16 août 2009
51
16 déc. 2007 à 12:08
16 déc. 2007 à 12:08
Lsass.exe
process de base de windows
Il s'agit du serveur local d'authentification de sécurité, il génère le processus responsable de l'authentification des utilisateurs par le service Winlogon. Ce processus est permis par l'utilisation de packages d'authentifications comme msgina.dll. Si l'authentification est réussie, Lsass génère le jeton d'accès de l'utilisateur qui est utilisé pour lancer le shell initial. D'autres processus que l'utilisateur peut lancer vont hériter de ce jeton.
process de base de windows
Il s'agit du serveur local d'authentification de sécurité, il génère le processus responsable de l'authentification des utilisateurs par le service Winlogon. Ce processus est permis par l'utilisation de packages d'authentifications comme msgina.dll. Si l'authentification est réussie, Lsass génère le jeton d'accès de l'utilisateur qui est utilisé pour lancer le shell initial. D'autres processus que l'utilisateur peut lancer vont hériter de ce jeton.
Jajace
Messages postés
3
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
16 décembre 2007
16 déc. 2007 à 12:11
16 déc. 2007 à 12:11
d'accord. Donc je lui laisse l'accès au serveur ?
Pour le TR/Dldr.ConHook.Gen,
j'ai déjà Spybot Search and destroy sur mon micro, je ne sais pas ce que ça vaut, mais j'ai effectué un nettoyage avec
et J'ai déjà lancé le programme "Vundo Fix" qui n'a absolument rien détecté.
Pour le TR/Dldr.ConHook.Gen,
j'ai déjà Spybot Search and destroy sur mon micro, je ne sais pas ce que ça vaut, mais j'ai effectué un nettoyage avec
et J'ai déjà lancé le programme "Vundo Fix" qui n'a absolument rien détecté.
theyellow29
Messages postés
541
Date d'inscription
vendredi 17 août 2007
Statut
Membre
Dernière intervention
16 août 2009
51
16 déc. 2007 à 12:14
16 déc. 2007 à 12:14
oui tu peut laisser se connecter
pour spybot il marche bien
essai avec ad-aware
pour spybot il marche bien
essai avec ad-aware
Jajace
Messages postés
3
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
16 décembre 2007
16 déc. 2007 à 12:53
16 déc. 2007 à 12:53
ok j'ai lancé le nettoyage ad-aware
mais ça n'a pas résolu mon problème.
J'ai remarqué que l'alerte Antivir concernait souvent la même cibe : C:\WINDOWS\System32\awvvt.dll
mais ça n'a pas résolu mon problème.
J'ai remarqué que l'alerte Antivir concernait souvent la même cibe : C:\WINDOWS\System32\awvvt.dll
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
theyellow29
Messages postés
541
Date d'inscription
vendredi 17 août 2007
Statut
Membre
Dernière intervention
16 août 2009
51
16 déc. 2007 à 20:24
16 déc. 2007 à 20:24
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
* Double-clique sur OTMoveIt.exe pour le lancer.
* Copie la liste qui se trouve ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :"Paste List of Files/Folders to be moved".
Citation:
C:\WINDOWS\system32\auxmgbpb.dll
C:\WINDOWS\system32\awvvt.dll
* Clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre Results.
* Clique sur Exit pour fermer.
* Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
PS: Il te sera peut-être demandé de redémarrer le PC pour achever la suppression. Si c'est le cas accepte par Yes.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
* Double-clique sur OTMoveIt.exe pour le lancer.
* Copie la liste qui se trouve ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :"Paste List of Files/Folders to be moved".
Citation:
C:\WINDOWS\system32\auxmgbpb.dll
C:\WINDOWS\system32\awvvt.dll
* Clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre Results.
* Clique sur Exit pour fermer.
* Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
PS: Il te sera peut-être demandé de redémarrer le PC pour achever la suppression. Si c'est le cas accepte par Yes.
salut merci pour ta réponse.
je pense que ça n'a pas marché !
voilà le rapport
File/Folder C:\WINDOWS\system32\auxmgbpb.dll not found.
LoadLibrary failed for C:\WINDOWS\system32\awvvt.dll
C:\WINDOWS\system32\awvvt.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\awvvt.dll scheduled to be moved on reboot.
Created on 12/17/2007 15:53:05
je pense que ça n'a pas marché !
voilà le rapport
File/Folder C:\WINDOWS\system32\auxmgbpb.dll not found.
LoadLibrary failed for C:\WINDOWS\system32\awvvt.dll
C:\WINDOWS\system32\awvvt.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\awvvt.dll scheduled to be moved on reboot.
Created on 12/17/2007 15:53:05
c'est étrange comme fonctionnement : à chaque fois que je lance quelquechose, comme winamp, ou même quand j'allume mon disque dur externe, je reçois plusieurs alertes.
C'est une sorte de virus qui profite du lancement d'un processus pour se copier ?
C'est une sorte de virus qui profite du lancement d'un processus pour se copier ?
salut je fais un petit retour avec mon cas qui va en s'aggravant ! je reçois deux-trois alertes dès le lancement de windows maintenant, même cible (awvvt.dll) et même en majuscule (AWVVT.DLL)
j'ai installé AVGguard qui n'a détecté que des infections dans les cookies firefox.
j'ai installé AVGguard qui n'a détecté que des infections dans les cookies firefox.
bon je donne quelques nouvelles, au cas ou ça donnerait une piste pour aider :
j'ai lancé un scan avec Antivir qui a trouvé le fameux awvvt.dll mais qui n'a pu rien faire avec, du coup il me propose de le supprimer au démarrage mais au démarrage, rien ne se lance (à part les habituelles alertes)
une nouvelle entrée est apparue aussi : WINDOWS/System32/puytmwqn.dll
et j'ai remarqué que mon disque dur externe était mal reconnu par windows : l'action par défaut est "auto" au lieu d'"ouvrir" (et "auto" ne mène à rien)
voilà voilà. Si vous avez une idée de ce qui se passe, ça m'aiderait. Mon ordinateur reste parfois planté avec une alerte toutes les secondes, je suis assez bloqué.
j'ai lancé un scan avec Antivir qui a trouvé le fameux awvvt.dll mais qui n'a pu rien faire avec, du coup il me propose de le supprimer au démarrage mais au démarrage, rien ne se lance (à part les habituelles alertes)
une nouvelle entrée est apparue aussi : WINDOWS/System32/puytmwqn.dll
et j'ai remarqué que mon disque dur externe était mal reconnu par windows : l'action par défaut est "auto" au lieu d'"ouvrir" (et "auto" ne mène à rien)
voilà voilà. Si vous avez une idée de ce qui se passe, ça m'aiderait. Mon ordinateur reste parfois planté avec une alerte toutes les secondes, je suis assez bloqué.