Hrvgznl.exe

alexia -  
 alexia -
Bonsoir à tous,
besoin petit coup de main, j'ai un fichier hrvgznl.exe dans le system32, je suis avec un xp sp1. et en cliquant sur cclener dans outils>démarrage> g trouvé ceci :

Clé: HKLM:Run > programme: hrvgznl > c:\windows\system32\hrvgznl.exe hrvgznl

quelqu'un peut m'aider ? svp j'y connais pas grand chose mais je trouve sa suspect comme programme.
Est-ce que c'est bien un programme d'ailleurs ?

merci de me répondre le plus simplement possible je suis novice par rapport à vous...

4 réponses

  1. barbare27 Messages postés 97 Statut Membre 3
     
    salut, je ne le connais pas, et t sur que c'est sa le nom???
    0
    1. alexia
       
      ben oui
      pfff tro bizarre

      un ver ? possible ?
      0
  2. Utilisateur anonyme
     
    Hello

    Ce processus me semble suspicieux !

    Fais le analysé par ce site --> https://www.virustotal.com/gui/
    (cliques sur parcourir et sélectionnes C:\Windows\System32\hrvgznl.exe, puis cliques sur envoyer le fichier)

    Puis colles ici le rapport lorsque l'analyse sera finie

    ++
    0
    1. alexia
       
      ok merci
      je vais essayer l'analyse
      merci encor
      a desuite

      et pour le mode sans échec je peut plus y rentrer sa fai lontemps, j'avais du faire une fausse manip et du coup à chaque fois que je veu passer en mode sans échec il redémarre direct, il veut pas y aller en mode sans échec..
      0
    2. alexia
       
      c'est tro bizar je le trouve pa ! par contre je trouve hrvgznl.dat je lance quan meme l'analyse ?
      0
    3. alexia
       
      Antivirus Version Dernière mise à jour Résultat
      AhnLab-V3 2008.4.25.2 2008.04.25 -
      AntiVir 7.8.0.10 2008.04.25 -
      Authentium 4.93.8 2008.04.26 -
      Avast 4.8.1169.0 2008.04.26 -
      AVG 7.5.0.516 2008.04.26 -
      BitDefender 7.2 2008.04.26 -
      CAT-QuickHeal 9.50 2008.04.26 -
      ClamAV 0.92.1 2008.04.26 -
      DrWeb 4.44.0.09170 2008.04.26 -
      eSafe 7.0.15.0 2008.04.21 -
      eTrust-Vet 31.3.5736 2008.04.26 -
      Ewido 4.0 2008.04.26 -
      F-Prot 4.4.2.54 2008.04.26 -
      F-Secure 6.70.13260.0 2008.04.26 -
      FileAdvisor 1 2008.04.27 -
      Fortinet 3.14.0.0 2008.04.26 -
      Ikarus T3.1.1.26.0 2008.04.26 -
      Kaspersky 7.0.0.125 2008.04.26 -
      McAfee 5282 2008.04.25 -
      Microsoft 1.3408 2008.04.22 -
      NOD32v2 3057 2008.04.26 -
      Norman 5.80.02 2008.04.25 -
      Panda 9.0.0.4 2008.04.26 -
      Prevx1 V2 2008.04.27 -
      Sophos 4.28.0 2008.04.26 -
      Sunbelt 3.0.1056.0 2008.04.17 -
      Symantec 10 2008.04.26 -
      TheHacker 6.2.92.294 2008.04.26 -
      VBA32 3.12.6.5 2008.04.26 -
      VirusBuster 4.3.26:9 2008.04.26 -
      Webwasher-Gateway 6.6.2 2008.04.26 BlockReason.0
      Information additionnelle
      File size: 5366 bytes
      MD5...: 8f64806a1351a29475dcc167fdc84076
      SHA1..: f424cdeb69836df8b341a3e8a1381b590356871a
      SHA256: 86ddd92b4e99fc4fa3ebce669ff46224769354266099acb65ec97886baf04e2f
      SHA512: 138a6e84b881bff20db9dd4d1fc815bdf2ed3fbf6bc237ee2333ac304f38413b
      bb73f8a2fe09c9c5e73f1008de906a431e92d6765ee21b567c8930b5edaa99f7
      PEiD..: -
      PEInfo: -
      0
  3. Noyou Messages postés 157 Statut Membre 21
     
    Tente de le suprimmer comme ca, si il te dit qu'il est utilisé par un autre processus, demare en mode sans echec, et suprime le manuelement.
    0
  4. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    continue sur l'autre post avec funnygirl,

    Ton fichier est caractéristique de l'infection navipromo.

    Elle t'a donné le bon outil pour l'éradiquer.
    0
    1. alexia
       
      ok merci lyonnais92
      0