Hrvgznl.exe

Bonsoir à tous,
besoin petit coup de main, j'ai un fichier hrvgznl.exe dans le system32, je suis avec un xp sp1. et en cliquant sur cclener dans outils>démarrage> g trouvé ceci :

Clé: HKLM:Run > programme: hrvgznl > c:\windows\system32\hrvgznl.exe hrvgznl

quelqu'un peut m'aider ? svp j'y connais pas grand chose mais je trouve sa suspect comme programme.
Est-ce que c'est bien un programme d'ailleurs ?

merci de me répondre le plus simplement possible je suis novice par rapport à vous...

4 réponses

  1. salut, je ne le connais pas, et t sur que c'est sa le nom???
    0
    1. ben oui
      pfff tro bizarre

      un ver ? possible ?
      0
  2. Hello

    Ce processus me semble suspicieux !

    Fais le analysé par ce site --> https://www.virustotal.com/gui/
    (cliques sur parcourir et sélectionnes C:\Windows\System32\hrvgznl.exe, puis cliques sur envoyer le fichier)

    Puis colles ici le rapport lorsque l'analyse sera finie

    ++
    0
    1. ok merci
      je vais essayer l'analyse
      merci encor
      a desuite

      et pour le mode sans échec je peut plus y rentrer sa fai lontemps, j'avais du faire une fausse manip et du coup à chaque fois que je veu passer en mode sans échec il redémarre direct, il veut pas y aller en mode sans échec..
      0
    2. c'est tro bizar je le trouve pa ! par contre je trouve hrvgznl.dat je lance quan meme l'analyse ?
      0
    3. Antivirus Version Dernière mise à jour Résultat
      AhnLab-V3 2008.4.25.2 2008.04.25 -
      AntiVir 7.8.0.10 2008.04.25 -
      Authentium 4.93.8 2008.04.26 -
      Avast 4.8.1169.0 2008.04.26 -
      AVG 7.5.0.516 2008.04.26 -
      BitDefender 7.2 2008.04.26 -
      CAT-QuickHeal 9.50 2008.04.26 -
      ClamAV 0.92.1 2008.04.26 -
      DrWeb 4.44.0.09170 2008.04.26 -
      eSafe 7.0.15.0 2008.04.21 -
      eTrust-Vet 31.3.5736 2008.04.26 -
      Ewido 4.0 2008.04.26 -
      F-Prot 4.4.2.54 2008.04.26 -
      F-Secure 6.70.13260.0 2008.04.26 -
      FileAdvisor 1 2008.04.27 -
      Fortinet 3.14.0.0 2008.04.26 -
      Ikarus T3.1.1.26.0 2008.04.26 -
      Kaspersky 7.0.0.125 2008.04.26 -
      McAfee 5282 2008.04.25 -
      Microsoft 1.3408 2008.04.22 -
      NOD32v2 3057 2008.04.26 -
      Norman 5.80.02 2008.04.25 -
      Panda 9.0.0.4 2008.04.26 -
      Prevx1 V2 2008.04.27 -
      Sophos 4.28.0 2008.04.26 -
      Sunbelt 3.0.1056.0 2008.04.17 -
      Symantec 10 2008.04.26 -
      TheHacker 6.2.92.294 2008.04.26 -
      VBA32 3.12.6.5 2008.04.26 -
      VirusBuster 4.3.26:9 2008.04.26 -
      Webwasher-Gateway 6.6.2 2008.04.26 BlockReason.0
      Information additionnelle
      File size: 5366 bytes
      MD5...: 8f64806a1351a29475dcc167fdc84076
      SHA1..: f424cdeb69836df8b341a3e8a1381b590356871a
      SHA256: 86ddd92b4e99fc4fa3ebce669ff46224769354266099acb65ec97886baf04e2f
      SHA512: 138a6e84b881bff20db9dd4d1fc815bdf2ed3fbf6bc237ee2333ac304f38413b
      bb73f8a2fe09c9c5e73f1008de906a431e92d6765ee21b567c8930b5edaa99f7
      PEiD..: -
      PEInfo: -
      0
  3. Tente de le suprimmer comme ca, si il te dit qu'il est utilisé par un autre processus, demare en mode sans echec, et suprime le manuelement.
    0
    1. Contributeur sécurité
      Bonjour,

      continue sur l'autre post avec funnygirl,

      Ton fichier est caractéristique de l'infection navipromo.

      Elle t'a donné le bon outil pour l'éradiquer.
      0
      1. ok merci lyonnais92
        0