Processus êtrange dans gestionnaire de tache XP

Processus êtrange dans gestionnaire de tache XP - Virus/Spywares - Windows & Software

Marsh Posté le 23-04-2009 à 16:10:26    

En allumant mon pc ce matin, AVAST à signaler un Trojan: " C:/Windows/System32/brastia.exe ", j'ai séléctionné mettre en quarantaine puis quelques minutes plus tard, AVAST à signalé: " C:/Windows/system32/dllcache/figaro.sys ", qui est aussi un Trojan, j'ai mise à jour Spybot qui avait été mise à jour il y à moins d'une semaine et j'ai fait une analysé et il n'à rien trouvé, en cherchant sur le web, j'ai lut une discusion d'une personne qui avait eu "figaro.sys" et on lui à conseiller d'installer : "Malwarebyte's Anti-Malware", je l'ai installé, mise à jour puis lancé l'analyse la plus fine, il à trouvé près de 80 fichier infectés, j'ai fait supprimer les fichiers infectés et après 8 heures d'utilisation et 2 rédémarrage, rien à signaler, toutefois en allant dans le gestionnaire de tache, j'ai remarqué un processus que je ne connaissais pas et qui m'inquiété: "C:\WINDOWS\system32\wpv471239289922.exe", Il à été créer quelques minutes après que j'ai allumé mon pc ce matin quand AVAST ma dit qu'il était infecté. J'ai installé le logiciel "STARTER" pour avoir des infos sur ce processus mais celui-ci ne trouve rien, pas de nom d'éditeur, rien de rien.
 
J'ai désinstallé l'anti-malware pour voir si c'était un de ses processus mais non, j'ai clicker dessus et fait une analyse avec AVAST et celui-ci ne trouve rien, Spybot ne fait pas mieux, j'ai fait des recherches sous GOOGLE avec le nom complet et "wpv.exe" et rien, j'ai pas osé tué le processus de peut que ça fait une bétise.
 
Si quelqu'un peut me conseiller, un grand merci. :sweat:

Reply

Marsh Posté le 23-04-2009 à 16:10:26   

Reply

Marsh Posté le 23-04-2009 à 16:31:45    

Ce sujet a été déplacé de la catégorie Systèmes & Réseaux Pro vers la categorie Windows & Software par Je@nb

Reply

Marsh Posté le 23-04-2009 à 18:26:25    

Bonjour,
 
 
Peux-tu poster le rapport de MalwareBytes avec les 80 détections stp ? Tu le retrouveras en allant dans l'onglet "Rapports/logs" de MalwareBytes
Ne perds pas de temps à scanner avec Avast et Spybot, ces deux programmes sont dépassés...
 
Ensuite, utilise ce logiciel de diagnostic stp :
 
• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.  
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages <gras>séparés</gras>
 
Tutoriel illustré pour t'aider : http://forum-aide-contre-virus.be/tutoriel_RSIT.html


Message édité par Profil supprimé le 23-04-2009 à 18:27:15
Reply

Marsh Posté le 23-04-2009 à 18:33:42    

@anthony5151 : ton post est louable mais malheureusement il est interdit de balancer les logs HijackThis sur le forum (cf charte/règles).


---------------
Guide OC x58 - Guide d'achat de config - ALIMS:qui fait quoi? - RKO - Radiooooo
Reply

Marsh Posté le 23-04-2009 à 20:06:48    

A quoi sert ce forum si on ne peut pas utiliser les logiciels appropriés pour aider les internautes ?

Reply

Marsh Posté le 23-04-2009 à 20:52:09    

Je n'ai pas fait les règles du forum, mais je crois que c'est pour éviter d'avoir 40 logs HijackThis par jour alors que ces logs sont généralement destinés à être envoyés sur le site du soft pour analyse automatique.


---------------
Guide OC x58 - Guide d'achat de config - ALIMS:qui fait quoi? - RKO - Radiooooo
Reply

Marsh Posté le 23-04-2009 à 22:43:55    

"alors que ces logs sont généralement destinés à être envoyés sur le site du soft pour analyse automatique."
 
Le robot disponible à l'adresse hijackthis.de n'est plus à jour depuis longtemps, et n'est pas fiable du tout.

Reply

Marsh Posté le 25-04-2009 à 13:09:49    

J'ai créé un autre message sur mon problème de virus, il est plus clair et tient en compte des choses que j'ai fait, si un modo peut fermer celui la et les menbres qui peuvent m'aider aller sur le nouveau, ce serait gentil.
 
Encore désolé pour le dérangement.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed