A propos de ver sdbot

sneack -  
 sneack -
salut !
voila je viens d'installer zone alarm et j'ai plusieur fenetre qui s'ouvre me demandant si je laisse ou pas acceder a internet certain fichier ou je ne sait quoi .
il y a " generic host process for win 32 " que je laisse passer mais là ou j'hesite c'est quand on me demande si je l'aisse " CNF32" et " CNFGLDR32 " j'ai vu en cherchant sur le net qu'il etais lier au vers sdbot du moins qu'il on une relation avec un ou des virus .
je viens de passer l'anti virus AVAST qui est a jour et tout a l'air normal , je voulais donc savoir si je peut les laisser ou pas et si ce sont des fichiers d'origine sous win xp et que leur presence est normale .

une seconde question me viens tj concernant le domaine virale le processus svchost etais lié lui aussi a un ver et je vois en faisant ctrl alt suppr ds l'onglet processus que j'en ai plusieur sous ce nom et ds la colone nom d'utilisateur il y a plusieurs nom diff. " service local " " service reseaux " et " system " , est-ce normal ou pas ?

Merci a toutes personnes pouvant me donner ces renseignement car je ne sais vraiment pas quoi faire .

Encore merci .

2 réponses

darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
aucune info sur internet pour CNF32 et CNFGLDR32

je te conseille de bloquer l'accés de ces processus a internet

en cas de doute sur l'efficacité d'avast ==>

télécharge eScan Antivirus Toolkit Utility
et nettoie ton pc avec
http://www.mwti.net/download/tools/mwav.exe
http://www.mwti.net/antivirus/free_utilities.asp

a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.

svchost - svchost.exe

Le processus svchost.exe (svchost signifiant Service Host Process) est un processus générique de Windows 2000/XP servant d'hôtes pour les autres processus dont le fonctionnement repose sur des librairies dynamiques (DLLs). Il existe ainsi autant d'entrées svchost qu'il y a de processus qui l'utilisent.

L'utilitaire tlist.exe fourni sur le CD-ROM de Windows 2000/XP permet de lister les applications utilisant ce service grâce à la commande suivante :

tlist -s

Le service svchost original possède une faille de sécurité qu'il est impératif de corriger en mettant à jour le système avec le service WindowsUpdate.

Il ne s'agit en aucun cas d'un Virus résident, d'un ver, d'un cheval de Troie, d'un spyware, ni d'un AdWare.
0
sneack
 
merci beaucoup pour ces renseignements
c'est sympa .
0