Process suspect

Process suspect - Sécurité - Windows & Software

Marsh Posté le 12-09-2004 à 02:35:17    

Bonjour,
 
Depuis ce soir, au démarrage de mon profil, j'ai eu droit à quelques freezes de l'écran, rien de bien grave, mais assez énervant. Par précaution, j'ai fait un scan antivirus, mais il n'a rien trouvé. J'ai ensuite regardé dans les processus actifs mais là rien non plus.
 
Plus tard, pendant mes recherches web, je suis tombé par hasard sur  Security Task Manager, et j'ai voulu vérifier en telechargeant la version d'essai. Et bien sûr, il a trouvé un process suspect.
 
Vu le nom (Joy.greatnurb.1) ça m'a tout l'air d'un virus/trojan/je-ne-sais-quoi. Seulement j'hésite à le mettre en quarantaine car il semble être considéré comme étant mon disque dur C: (quand je fais un propriété dessus, ce sont les propriétés du disque dur qui s'affichent).
 
D'après vous, est-ce que je peux le bloquer sans risque ? Quelqu'un a-t-il déjà entendu parler d'un virus de ce nom ? J'ai déjà recherché sur plusieurs bases de sites antivirus, mais je n'ai rien trouvé.

Reply

Marsh Posté le 12-09-2004 à 02:35:17   

Reply

Marsh Posté le 12-09-2004 à 02:36:45    

C'est quoi le nom de l'exe qui correspond ?
Ya quoi qui se lance au démarrage ? Hijack-this et compagnie ;)


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 12-09-2004 à 02:40:43    

bah justement, il n'y a pas d'exe correspondant, ça indique directement la racine C:
 
Pour ce qui est du démarrage, j'utilise Startup Organiser, mais j'ai remarqué que les freeze apparaissaient aussi au moment de le lancer. une fois lancé, il n'affiche que les 4 que j'avais indiqué il y a longtemps (Autoconnect, zonealarm, antivir et xfiledialog)
 
EDIT : Tout dans la lenteur, je n'avais pas compris ce que tu voulais dire par Hijack-This. Je suis allé voir et j'ai trouvé le petit programme. Apparement il y a un truc qui correspond :
 
O2 - BHO: (no name) - {D6305A44-8D1E-B3A0-4429-DEFE91F2B529} - C:\PROGRA~1\STORES~1\internetname.dll (file missing)
 
La suite de lettres et de chiffres correspond à ce que m'affiche Security Task Manager. Par contre je n'ai pas compris ce que je devais faire, suis un peu noob :D
 
EDIT 2 : Après avoir vu le tutoriel sur le forum ainsi que l'analyseur online, le problème est réglé ! Comme quoi une simple phrase peut résoudre ce que plusieurs heures d'essais ne peuvent faire :jap:


Message édité par Ouglouk le 12-09-2004 à 03:15:04
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed