Forums d'entraide informatique - Les forums de PCW

Version complète : ce pc est-il vérusé ??
Vous consultez actuellement la version basse qualité d'un document. Voir la version complète avec le bon formatage.
Pages : 1 2
certain virus reconnaisse Hijackthis et peuvent se cacher en mode normal

En gros certain virus reconnaisse le nom de Hijackthis et ce dissimul : en mode sans echec , il ne peuvent pas
Une autre solution est de renommer le programme


OK pour le rapport

Y a t'il du mieux?

Ton antivirus est à jours?
re_
affirmatif...antivirus McAfee à jour...je précise licence achetée...je sais y'aurai bcp mieux au niveau détéction...mais bon à voir pour changement...sinon ok après avoir vider cache IE il y'a du mieux...par précaution, fais un autre scan online avec la nvlle version Kaspersky qui utilise console Java
http://www.pcinfo-web.com/tutoriaux/61-1...ersion.php
voic log*txt
--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0 REPORT
Sunday, April 12, 2009
Operating System: Microsoft Windows Vista Home Premium Edition, 32-bit Service Pack 1 (build 6001)
Kaspersky Online Scanner version: 7.0.26.13
Program database last update: Sunday, April 12, 2009 15:47:07
Records in database: 2037888
--------------------------------------------------------------------------------

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
C:\
D:\
E:\
F:\

Scan statistics:
Files scanned: 125632
Threat name: 0
Infected objects: 0
Suspicious objects: 0
Duration of the scan: 03:29:42

No malware has been detected. The scan area is clean.

The selected area was scanned.
---------------------------------------------------------------------------------

Autre pblme à voir :
j'ai fait vérifier ce fichier C:\Garmin\gStart.exe ici:
http://www.virustotal.com/
voci log :
http://cjoint.com/?ejf05vkShr
et/ou screnn :
http://cjoint.com/?ejf6NIbbDj
qu'en penses-tu ??

@++
re_
Licence MAB achetée et protection résidente active...
log*txt dernier scan effectué avant de débuter ce thread :

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 1974
Windows 6.0.6001 Service Pack 1

07/04/2009 18:56:14
mbam-log-2009-04-07 (18-56-14).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 199719
Temps écoulé: 42 minute(s), 49 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RkHit (Rogue.SpywareCease) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
ok le fichier a bien été supprimer

c'est OK ou encore un souci?
(13-04-2009 09:42 AM)Baroudeur a écrit : [ -> ]certain virus reconnaisse Hijackthis et peuvent se cacher en mode normal

En gros certain virus reconnaisse le nom de Hijackthis et ce dissimul : en mode sans echec , il ne peuvent pas
Une autre solution est de renommer le programme


OK pour le rapport

Y a t'il du mieux?

Ton antivirus est à jours?
Oui je suis d'accord concernant la dissimulation des virus avec Hijackthis, mais vraiment inutile de redémarrer en mode échec, un simple renommage du fichier est suffisant Smile

D'ailleurs, cela n'est point son cas, si connais les virus qui se dissimulent avec Hijackthis, on le saurait en faisant des scans avec les logiciels de protection.

Bonne continuation
Citation :certain virus reconnaisse Hijackthis et peuvent se cacher en mode normal

En gros certain virus reconnaisse le nom de Hijackthis et ce dissimul : en mode sans echec , il ne peuvent pas
Une autre solution est de renommer le programme


OK pour le rapport

Y a t'il du mieux?

Ton antivirus est à jours?

moi je ne dirais pas totalement ça , je dirais plutôt ceci :

les virus se dissimulent dans des services de windows , certains service sont a risques bien évidemment ...
Pages : 1 2
URLs de référence