Probleme avec un fichier de systeme

jimcarey -  
 jimcarey -
Bonjour,
est-ce que quelqu'un d'entre vous peut m'aider mon probleme se résume comme cela :
je vien d'installer et désinstaller windows plus de 7 fois, la procédure d'installation marche bien mais dés que j'installe un antivirus et je fait une analyse complète du système il m'indique toujours qu'il y'a une vulnérabilité sachant que les fichiers vulnérable sont des fichiers du système d'exploitation (tool : Wind32...) donc le fichier vulnérable est detecté mais l'antivirus ne peut rien faire (ni supprimer, ni mettre en quarantaine) mais il m'indique que le risque est elevé !
Merci d'avance.
voila le rapport détailler :
Catégorie :
Outil

Description :
Ce programme présente un comportement potentiellement non désiré.

Conseil :
Consultez les détails de l'alerte afin de voir pourquoi le logiciel a été détecté. Si le comportement du logiciel ne vous plaît pas ou si vous ne connaissez pas l'éditeur du logiciel et que vous ne lui faites pas confiance, bloquez ou supprimez le logiciel.

Ressources :
file:
C:\WINDOWS\i386\CMDOW.EX_->CMDOW.EXE

containerfile:
C:\WINDOWS\i386\CMDOW.EX_
A voir également:

1 réponse

Utilisateur anonyme
 
Pour ton information,
Le fichier cmdow.exe n'est pas un virus, mais une commande de Windows qui permet de modifier la position, la taille, et même de cacher une fenêtre console (outil qui permet de taper des lignes de commandes pour les programmeurs). Mais vous avez raison, depuis peu, certains logiciels antivirus détectent ce petit logiciel comme un virus, justement parce qu'il est capable d'agir sur des fenêtres de Windows. Vous pouvez donc conserver ce fichier en toute tranquillité.

En revanche, prenez garde à tout autre fichier ne portant pas exactement le même nom, par exemple Cmdow. A, qui est bien, pour sa part, un outil de piratage. Il n'est pas très dangereux mais il peut quand même renommer des fenêtres ou les empêcher de s'afficher, ce qui est plus que gênant


Si tu veux l'effacer, car cela peut etre comme ecrit plus haut un logicielle de piratage
Fait ceci :

Télécharger sur le bureau Malwarebyte's Anti-Malware

=> double-clic sur mbam-setup pour lancer l'installation
=> Installer simplement sans rien modifier

Si Windows Vista faire ceci sinon ne pas le faire :
=> démarrer ==> panneau de configuration
=> Double Clic sur Comptes utilisateurs
=> Clic Activer ou désactiver le contrôle des comptes utilisateurs
=> Décocher Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur
=> clic ok
=> redémarrer le PC

=> Quand le programme lancé ==> onglet Mise à jour cliquer sur => Recherche de mise à jour
Onglet Recherche => cocher Exécuter un examen complet
=> Clic Rechercher
=> Eventuellement décocher les disque à ne pas analyser
=> Clic Lancer l'examen
=> En fin de scan , si infection trouvée
==> Clic Afficher résultat
=> Fermer vos applications en cours
=> Vérifier si tout est coché et clic Supprimer la sélection

=> un rapport s'ouvre le copier et le coller dans la réponse


--------------------------------------------------------------------------------------

Télécharger et enregistrer sur le bureau Combofix

=> Double-clic sur Combofix
=> Presser 1 quand demandé
=> Attendre la fermeture de l’outil ( 5 à 10 mn)
=> Copier/coller le rapport dans la réponse
=> Un rapport dans C:\Combofix.txt à mettre dans la réponse
=> Qoobox dans C:\ à supprimer

-----------------------------------------------------------------------------------------

Télécharge sur le bureau Hijackthis
=> Double-clic dessus
=> Clic Do a system scan and save the log
=> Copier le rapport, le coller dans la réponse

+++
0
jimcarey
 
Re the pro,
si j'ai bien compris il me causera aucun problème ? et puis normalement si c'est un fichier de windows doit pas etre un malware sauf si le CD de windows est infecté car avant que je met celui-là j'ai mis un autre d'aprés kaspersky il a detecter des trojan et 5 fichiers systèmes vulnérable ça m'arrive il y'a 4 jours depuis que j'ai désinstaller mon windows et j'ai mis un autre.
je vien de télécharger l'anti-malware que tu m'a conseiller merci.
j'attend ta réponse man.
0
Utilisateur anonyme > jimcarey
 
logiquement oui c'est un fichier windows, comme dit plus haut, mais c'est comme le virus qui utilise le processus svchost.exe le virus lui se met en svtchost.exe presque pas de différence mais sa reste un virus.
La d'après se que tu me note c'est bien un fichier windows, de toutes façon si c'est un virus il n'est pas du tout dangereux j'attends tes log
0
jimcarey > Utilisateur anonyme
 
Re the pro,
voila le rapport de l'anti-malware :
vendeur : Hijack.StartMenu
catégorie : Registry Data
element : hkey_current_user/software/micro....
autre : bad(0) good (1)
action effectué : no action teken
0
Utilisateur anonyme > jimcarey
 
0
jimcarey > Utilisateur anonyme
 
Re the pro,
on attendant que je télécharge java pour le scan on line, est-ce que c'est un scan gratuit?
merci
0