Processus

Fermé
Clem999 - 14 févr. 2008 à 14:21
 clem999 - 22 févr. 2008 à 11:28
Bonjour,

Je pense que mon PC est infecté par un badware...

Lorsque je regarde la liste des processus qui tournent (par le gestionnaire de tâches), j'en trouve habituellement 43.
Mais il arrive que fréquemment j'ai une tâche supplémentaire qui a comme nom xx (un nombre de deux chiffres) suivi de exgmrgml18.exe.

J'ai fait une recherche mais je ne trouve aucune description de ce processus, je soupçonne donc qu'il soit "pirate".

Quelqu'un sait-il d'où il vient, à quoi il sert, si il est dangereux, et éventuellement comment m'en débarrasser?

Je suis protégé par AVG (anti virus, anti spyware), Windows Defender, le pare-feu de Windows.
J'ai tourné Navilog qui n'a rien détecté...

Merci pour votre aide et votre support!
Jacques

3 réponses

Merci Bastien,

Je viens de tourner Kaspersky on line comme recommandé (pas sur l'nsemble des disques... J'ai essayé, mais c'était trop long). Ce logiciel me trouve environ 25 files avec un Trojan.
Ils sont tous dans l'arborescence c/documents and settings/jacques/local settings/temp.
Je regarde dans ce directory temp, et là il y a environ 200 fichier de ce type (par exemple: 12exgmrgml18.exe). La plupart de ces files ont une icone représentant 3 cubesde couleurs marqués WFC.... ???

Kaspersky ne me propose pas de corriger les problèmes...

Que dois-je faire? Puisque ces files sont temporaires, puis-je les détruire moi-même?

Jacques
0
Chiara_84 Messages postés 2 Date d'inscription samedi 16 février 2008 Statut Membre Dernière intervention 19 février 2008
16 févr. 2008 à 20:54
Je me retrouve avec ton même problème! Je suis protégée par Norton antivirus mais il ne détecte rien!!!
J'ai prouvé à effacer les files mais le jour suivant ils retournent de nouveau!
Que est-ce que nous pouvons faire???
Je suis italienne, donc peut être que j'ai fait des erreurs...pardonne moi!
Chiara!
0
Chiara_84 Messages postés 2 Date d'inscription samedi 16 février 2008 Statut Membre Dernière intervention 19 février 2008
19 févr. 2008 à 19:21
CHER JACQUES TU DOIS FAIRE AINSI:

- TOURNE "CCLEANER" http://www.filehippo.com/download/9838386a743262a2d7aaedfb3b432ae2/download/
PUIS
- TOURNE "SUPER ANTISPYWARE" http://downloads2.superantispyware.com/downloads/SUPERAntiSpyware.exe
PUIS
- TOURNE "KASPERSKY" http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/

TOUT çà C'EST TRES LONGUE MAIS J'AI RESOLU MON PROBLEME!!!

CIAO!!!
0
Merci Chiara,

Désolé de ne pas avoir répondu avant, mais j'étais en déplacement. Je trouve donc ton mail à mon retour 'at home' et je vais faire ce que tu me recommandes!

Je te tiendrais au courant des résultats.

Un point important: tu peux (et même doit!) détruire tous les fichiers temporaires aussi bien dans c/documents and settings/Jacques (Chiara?)/local settings/temp que dans C/Windows/prefetch.
Ca supprime des fichiers infectés.

Ciao!
J.
0