10 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

infection de sysmon.exe et de install.inf

 
n°401249
pragya
Mes ta l'amor...
Profil : Inconnu(e)
Posté le 31-05-2005 à 23:05:28  profilanswer
 

[#c60038]Bonsoir!! Voilà j'ai fait un scan en ligne (panda) et il m'a trouvé 2 spywares que ad-aware n'avait pas trouvés, et qui infectent 2 fichiers. Voila le résultat du scan:
 
Adware:Adware/Adsmart, localisé ds c:\WINDOWS\SYSMON.EXE
 
Adware:Adware/QuickSearch, localisé ds C:\WINDOWS\DownloadedProgramFiles\Install.inf
 
 Voilà,...je le résous comment le problème?? j'essaie spybot dessus??
Et puis les fichiers infectés sont importants ou pas?
 
Merci par avance!!!! :pt1cable:

mood
Publicité
Posté le 31-05-2005 à 23:05:28  profilanswer
 

n°401250
PapyWil
Quand Aideonline va, tout va.
Profil : Habitué(e)
Posté le 01-06-2005 à 00:30:11  profilanswer
 

Bonsoir,
Pour sysmon,CLIC ICI puis l'onglet "Description".
Pour install.inf ICI apparement, celui-ci n'est pas un virus mais toutefois le dossier dans lequel il se trouve me parait bizarre, crée un nouveau dossier directement dans C:\ que tu nomme Provisoire puis déplace ce fichier dans celui-ci et si après quelques jours tous fonctionne normalement tu supprime le dossier avec le fichier.


Message édité par PapyWil le 01-06-2005 à 00:46:56
n°401325
nerol95
Tous sous linux!
Profil : Star du forum
Posté le 01-06-2005 à 20:36:23  profilanswer
 

bonjour
 
passe adaware et spybot (n'oublie pas de faire les mises a jour)


---------------
*** liens utiles pour le dépannage *** Monsanto ***
n°401671
pragya
Mes ta l'amor...
Profil : Inconnu(e)
Posté le 05-06-2005 à 16:33:46  profilanswer
 

Oui j'ai donc passé adaware et spybot, ce dernier m'ayant éliminé l'erreur install.inf (infection par ErrorGuard).
 
Et j'ai refait une analyse en ligne avec panda qui me trouve toujours :
Adware:Adware/Adsmart, localisé ds c:\WINDOWS\SYSMON.EXE  
 
Est-ce que sysmon.exe est un fichier important??? (j'ai lu qu'il était lié au moniteur système)
Que dois-je faire sachant que d'après la description du ver bizex par sophos je n'ai pas trouvé sur mon ordinateur les fichiers qu'il est censé importer??

n°401674
nerol95
Tous sous linux!
Profil : Star du forum
Posté le 05-06-2005 à 16:38:09  profilanswer
 

désactive la restauration systéme si tu es sous Me puis scanne en ligne avec symantec:
http://security1.norton.com/fr/lun [...] WMFKPXKBQW


---------------
*** liens utiles pour le dépannage *** Monsanto ***
n°401679
pragya
Mes ta l'amor...
Profil : Inconnu(e)
Posté le 05-06-2005 à 16:45:30  profilanswer
 

d'abord merci d'avoir répondu si vite!!! et euh c'est quoi être sous Me?? (moi n'y connaître pas gd gd chose en info....!!!!)

n°401680
nerol95
Tous sous linux!
Profil : Star du forum
Posté le 05-06-2005 à 16:51:26  profilanswer
 

quelle version de windows utilises tu?


---------------
*** liens utiles pour le dépannage *** Monsanto ***
n°401682
pragya
Mes ta l'amor...
Profil : Inconnu(e)
Posté le 05-06-2005 à 16:52:37  profilanswer
 

désolée inutile de répondre j'ai trouvée tte seule suffit de chercher un peu, windows Me = Windows® Millennium Edition que je n'ai pas.... encore désolée , vais faire mon scan..

n°401690
pragya
Mes ta l'amor...
Profil : Inconnu(e)
Posté le 05-06-2005 à 18:12:58  profilanswer
 

Re!  
 
pour répondre à la question je suis sous windows 98....
 
Alors j'ai fait le scan avec symantec,il ne m'a rien trouvé pour sysmon.exe, par contre il a trouvé un fichier contaminé par Dialer.Generic:
C:\WINDOWS\DownloadedProgramFiles\PWebRecomendada.dll
 
Donc
1)Que dois je en déduire sur sysmon.exe?
2)Comment je me débarasse de Dialer.Generic??
 
Merci par avance!!!

n°401692
nerol95
Tous sous linux!
Profil : Star du forum
Posté le 05-06-2005 à 18:27:31  profilanswer
 

Aller à :
Ajouter une réponse
 


Hit-Parade des sites francophones