UC à 100% cvmonitor.exe

Mélanie -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour
J'ai mon UC qui est rempli à 100% par le fichier cvmonitor.exe .
Est ce que quelqu'un sait à quoi cela peut être du?
Je suis sous Windows XP
Merci.

4 réponses

Tirailleur Messages postés 177 Statut Membre 1
 
salut,
fais un scan en ligne : www.ravantivirus.com/scan/
a la fin du scan, colle le rapport ici
0
Mélanie
 
Salut voila le rapport de RAV Antivirus
Scan started at 29/05/2004 18:58:14

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\cvmonitor.exe - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\navmgrd.exe - Win32/Parite.B -> Infected
C:\WINDOWS\system32\winhlpp32.exe - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\drivers\svchost.exe - Win32/HLLW.Nachi.B -> Infected

Scanned
============================
Objects: 9954
Directories: 689
Archives: 268
Size(Kb): 1494771
Infected files: 4

Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 20

J'ai acheté mon ordi y a deux jours et j'ai déjà du le formater!
0
Tirailleur Messages postés 177 Statut Membre 1
 
ouais, c'est bien ce que je pensais supprime ces fichiers infectés et si ca veut pas fais le en mode sans echec (f8 au demarrage)
0
Mélanie
 
si je les supprime cela ne va pas poser de problèmes
Si non comment éliminer les fichiers infectés , merci d'avance
0
bernie61
 
Salut
je ne pense pas que ce soit si simple alors :
1. là un Fix pour Nachi qui se nomme FixWelch à charger
http://www.secuser.com/telechargement/desinfection.htm

2. un Fix pour pour Gaobot à la même adresse ci-dessus

3. les instruction pour Parite.b
http://www.sophos.fr/virusinfo/analyses/w32pariteb.html
Quand tu as chargé tu redémarre mode sans échec puis tu lances les Fix;
bon nettoyage
A+
0
Mélanie > bernie61
 
Bonjour
Je viens de supprimer les fichiers cvmonitor , navmgrd et winhlpp32.
Je n'ai pas réussi à supprimer le fichier svchost.
J'ai rescanné mon ordi et je n'ai plus que celui là qui apparait infecté , je vais aller sur ton lien pour voir.
En tout cas mon UC est déjà redevenu normal.
Merci pour vos renseignements et je vous tiens au courant pour le dernier fichier.
0
Mélanie
 
Merci beaucoup à Tirailleur et à Bernie61.
Ca y est je n'ai plus aucun fichier infecté , tout marché bien.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
situ n est pas arriver a suppr celui ci
C:\WINDOWS\system32\drivers\svchost.exe - Win32/HLLW.Nachi.B -> Infected

utilise ceci si tu est sous xp ou 2000
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0