Alchem.exe : menace détectée par l'antivirus

Fermé
Olivier - 5 sept. 2004 à 11:34
 Utilisateur anonyme - 5 sept. 2004 à 20:18
Bonjour,

L'antivirus a détecté plusieurs menace située dans le répertoire Windows comme Alchem.exe, Twaintec.dll.
Leur suppression n'est pas possible à partir de l'antivirus.
Est-ce vraiment des menaces sérieuses? et que faire si oui?

Merci d'avance à celui qui pourra m'aider dans ce domaine!

Olivier

6 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 sept. 2004 à 11:37
salut
si ton anti virus est a jour essaie de scanner avec en mode sans echec

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Salut,

Comment je me mets en mode sans echec sous XP ?
pour info: mon antivirus est norton et il est à jour

Olivier
0
Utilisateur anonyme
5 sept. 2004 à 12:14
redemarer en mode sans echec = redemarage + tapotte sans arret sur F8 desque l'ordi s'allume

@++++++++++
0
Bon alors après démarage en mode sans échec et après analyse antivirus, les menaces sont toujours détectées ! Qu'est-ce que vous en pensez?

Les voici : preInsTT.exe, alchem.exe, tjhpay.exe, browserhelper2.dll, twaintec.dll

Merci à vous
Olivier
0
Utilisateur anonyme
5 sept. 2004 à 12:54
alors essay de le suprimer toi meme comme ceci

redemarre en mode sans echec (redemarage + tapotte sans arret sur f8 desque l'ordi s'allume)

ensuite desactive ta restauration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

ensuite tu affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

ensuite va dans demarrer/rechercher et tape: (un par un)
preInsTT.exe
alchem.exe
tjhpay.exe
browserhelper2.dll
twaintec.dll

suprime les et vide ta corebeille

ensuite va dans le registre

demarrer/executer/ tape: regedit

ouvre cette clef
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

a droite suprime la valeure qui ressemble a ca :
"Alchem"="C:\Windows\System\Alchem.exe"

redemarre en mode normal passe un coup d'antispywares

(spy bot)
http://www.safer-networking.org/index.php?page=mirrors

(adware)
http://www.ordi-netfr.org/tutorialadaware.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

telecharge cette antitrojan
http://www.emsisoft.net/fr/
pense a les mettre a jour avant de les lance

voila..
@+++++++++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci à toi Jess15 pour cette réponse claire et précise

Je n'aurais pas l'occasion d'appliquer tes conseils (mais ils me serviront pour plus tard et me permettent dores et déjà de mieux comprendre ce qui ce passe!) car j'ai réussi à dégager tout le bordel en updatant XP avec service pack 2.

En revanche, j'ai denouveau eu des merdes avec msbb.exe et WebRebates (logiciel de pub). Avec Spybot, j'ai détruit tout le bordel mais je pense qu'ils viennent de la clé USB.
Malheureusement l'antivirus ne les voit pas sur la clé, aurais-tu une idée pour scaner la clé (spybot ne le fais pas) si tu 2 minutes sinon je me demmerde!

Merci

Olivier
0
Utilisateur anonyme
5 sept. 2004 à 20:18
utlise c antisypware
(adware)
http://www.ordi-netfr.org/tutorialadaware.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

telecharge cette antitrojan
http://www.emsisoft.net/fr/
pense a les mettre a jour avant de les lance

@+++
0