(résolu) user32.exe

user32.exe (résolu) - Sécurité - Windows & Software

Marsh Posté le 04-12-2006 à 14:29:51    

hello à tous !
 
voila, je me pose une question...
apres avoir fait un scan d'antivirus en ligne (secuser, panda, kaspersky...), tous les antivirus m'ont declaré que mon PC était sain...sauf Kaspersky qui me trouve un fichier infecté :  
 
c:/windows/user32.exe
 
je precise que j'ai aussi en protection permanente l'antivirus NOD32 (a jour) et celui ci ne m'a rien détecté.
 
Je trouve ca bizarre...
A votre avis, que dois je faire ? supprimer tout simplement ce fichier ? celui ci n'est il pas indispensable ?
 
je suis au boulot, malheureusement je n'ai pas mon PC sous les yeux (j'ai decouvert ca ce midi), je ne pourrais donc pas publier maintenant de log hijackthis ou autre...mais je vais voir ca ce soir.
 
En attendant, si vous avez une idée, elle est la bienvenue !!
 
Cordialement,
 
Dams


Message édité par damathos le 05-12-2006 à 16:31:23
Reply

Marsh Posté le 04-12-2006 à 14:29:51   

Reply

Marsh Posté le 04-12-2006 à 16:22:08    

perso sur ma machine le user32 n'ets pas utiliser. tu peut toujours essayer de le renomer pour voir ce que ça donne.
 
Ps j'ai pas mal de user32.dll, mais pas de user32.exe ... ton fichier semble suspect ...

Reply

Marsh Posté le 04-12-2006 à 17:44:43    

Salut.
Une autre solution consiste à soumettre ton ou tes fichiers douteux (n'upload pas tout ton DD  :lol: ) ici : http://www.virustotal.com/en/indexf.html  ou là : http://virusscan.jotti.org/
A+.

Reply

Marsh Posté le 05-12-2006 à 14:47:30    

Probable que ce soit une infection:
http://64.233.183.104/search?q=cac [...] =clnk&cd=4
Fait cette procédure:
http://leblogdeclaude.blogspot.com [...] oyage.html
puis faits un scan en ligne avec Bitdefender + Panda+coller les logs ici.
http://leblogdeclaude.blogspot.com [...] ligne.html


Message édité par philo2 le 05-12-2006 à 14:47:54
Reply

Marsh Posté le 05-12-2006 à 16:30:48    

Bon, pour finir, cette saloperie a été enlevée...seul Kaspersky online le detectait en tant que trojan. Pas d'infection particulière en vue après moults scans en lignes, nettoyage adaware, spybot, a²...etc etc etc.
Pas de symptômes apparents (aucun traffic suspect, aucune entrée suspecte dans le msconfig, pas de comportement bizarre de la machine)
 
Le fichier trainait là tout seul...et n'a pas été éxécuté apparament
 
ouf !!
 
@+
 
Dams

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed