Hrvgznl.exe

alexia -  
 alexia -
Bonsoir à tous,
besoin petit coup de main, j'ai un fichier hrvgznl.exe dans le system32, je suis avec un xp sp1. et en cliquant sur cclener dans outils>démarrage> g trouvé ceci :

Clé: HKLM:Run > programme: hrvgznl > c:\windows\system32\hrvgznl.exe hrvgznl

quelqu'un peut m'aider ? svp j'y connais pas grand chose mais je trouve sa suspect comme programme.
Est-ce que c'est bien un programme d'ailleurs ?

merci de me répondre le plus simplement possible je suis novice par rapport à vous...

4 réponses

barbare27 Messages postés 97 Statut Membre 3
 
salut, je ne le connais pas, et t sur que c'est sa le nom???
0
alexia
 
ben oui
pfff tro bizarre

un ver ? possible ?
0
Utilisateur anonyme
 
Hello

Ce processus me semble suspicieux !

Fais le analysé par ce site --> https://www.virustotal.com/gui/
(cliques sur parcourir et sélectionnes C:\Windows\System32\hrvgznl.exe, puis cliques sur envoyer le fichier)

Puis colles ici le rapport lorsque l'analyse sera finie

++
0
alexia
 
ok merci
je vais essayer l'analyse
merci encor
a desuite

et pour le mode sans échec je peut plus y rentrer sa fai lontemps, j'avais du faire une fausse manip et du coup à chaque fois que je veu passer en mode sans échec il redémarre direct, il veut pas y aller en mode sans échec..
0
alexia
 
c'est tro bizar je le trouve pa ! par contre je trouve hrvgznl.dat je lance quan meme l'analyse ?
0
alexia
 
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.4.25.2 2008.04.25 -
AntiVir 7.8.0.10 2008.04.25 -
Authentium 4.93.8 2008.04.26 -
Avast 4.8.1169.0 2008.04.26 -
AVG 7.5.0.516 2008.04.26 -
BitDefender 7.2 2008.04.26 -
CAT-QuickHeal 9.50 2008.04.26 -
ClamAV 0.92.1 2008.04.26 -
DrWeb 4.44.0.09170 2008.04.26 -
eSafe 7.0.15.0 2008.04.21 -
eTrust-Vet 31.3.5736 2008.04.26 -
Ewido 4.0 2008.04.26 -
F-Prot 4.4.2.54 2008.04.26 -
F-Secure 6.70.13260.0 2008.04.26 -
FileAdvisor 1 2008.04.27 -
Fortinet 3.14.0.0 2008.04.26 -
Ikarus T3.1.1.26.0 2008.04.26 -
Kaspersky 7.0.0.125 2008.04.26 -
McAfee 5282 2008.04.25 -
Microsoft 1.3408 2008.04.22 -
NOD32v2 3057 2008.04.26 -
Norman 5.80.02 2008.04.25 -
Panda 9.0.0.4 2008.04.26 -
Prevx1 V2 2008.04.27 -
Sophos 4.28.0 2008.04.26 -
Sunbelt 3.0.1056.0 2008.04.17 -
Symantec 10 2008.04.26 -
TheHacker 6.2.92.294 2008.04.26 -
VBA32 3.12.6.5 2008.04.26 -
VirusBuster 4.3.26:9 2008.04.26 -
Webwasher-Gateway 6.6.2 2008.04.26 BlockReason.0
Information additionnelle
File size: 5366 bytes
MD5...: 8f64806a1351a29475dcc167fdc84076
SHA1..: f424cdeb69836df8b341a3e8a1381b590356871a
SHA256: 86ddd92b4e99fc4fa3ebce669ff46224769354266099acb65ec97886baf04e2f
SHA512: 138a6e84b881bff20db9dd4d1fc815bdf2ed3fbf6bc237ee2333ac304f38413b
bb73f8a2fe09c9c5e73f1008de906a431e92d6765ee21b567c8930b5edaa99f7
PEiD..: -
PEInfo: -
0
Noyou Messages postés 157 Statut Membre 21
 
Tente de le suprimmer comme ca, si il te dit qu'il est utilisé par un autre processus, demare en mode sans echec, et suprime le manuelement.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

continue sur l'autre post avec funnygirl,

Ton fichier est caractéristique de l'infection navipromo.

Elle t'a donné le bon outil pour l'éradiquer.
0
alexia
 
ok merci lyonnais92
0