Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour, j'ai effectué une recherche sur le forum mais je n'ai pas trouvé de réponse à mon pb:

Avast me signale un virus: C:\windows\system32\x.264.exe et ne parvient pas à le supprimer ni à le mettre en quarantaine ni à réparer.

J'ai supprimer complètement avec "revo uninstaller" le logiciel SUPER mais ça ne change rien; avez vous une solution?

Merci beaucoup

Modifié par papydan

Posté(e)

Bonjour,

 

Certains le disent correct et d'autres pas.

 

Faites le examiner par Virustotal.

 

Poste de travail->Outils ->Options des dossiers ->Affichage

Cocher "Afficher les dossiers cachés"

Décocher" Masquer les extension des fichiers dont le type est connus "ainsi que "Masquer les fichiers protégés du système d exploitation"

--> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui.

 

 

Rendez vous à cette addresse:

 

Cliquez sur parcourir pour trouver ces fichiers en gras:

C:\Windows\System32\x.264.exe

et cliquez sur "envoyer le fichier"

Copiez /collez la réponse dans votre prochain message.

 

Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, cliquez sur le bouton Reanalyse file now

Posté(e) (modifié)
Bonjour,

 

Certains le disent correct et d'autres pas.

 

Faites le examiner par Virustotal.

 

Poste de travail->Outils ->Options des dossiers ->Affichage

Cocher "Afficher les dossiers cachés"

Décocher" Masquer les extension des fichiers dont le type est connus "ainsi que "Masquer les fichiers protégés du système d exploitation"

--> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui.

 

 

Rendez vous à cette addresse:

 

Cliquez sur parcourir pour trouver ces fichiers en gras:

C:\Windows\System32\x.264.exe

et cliquez sur "envoyer le fichier"

Copiez /collez la réponse dans votre prochain message.

 

Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, cliquez sur le bouton Reanalyse file now

 

 

Merci beaucoup voila l'adresse des resultats:

http://www.virustotal.com/fr/analisis/f95d...1fca-1255274968

Modifié par papydan
Posté(e)

Padon, j'ai envoyé le lien du rapport au lieu de faire un copier/coller.

voila:

 

Fichier x2.64.exe reçu le 2009.10.11 15:29:28 (UTC)

Situation actuelle: terminé

Résultat: 2/41 (4.88%)

Formaté Formaté

Impression des résultats Impression des résultats

Antivirus Version Dernière mise à jour Résultat

a-squared 4.5.0.41 2009.10.11 -

AhnLab-V3 5.0.0.2 2009.10.10 -

AntiVir 7.9.1.35 2009.10.09 -

Antiy-AVL 2.0.3.7 2009.10.10 -

Authentium 5.1.2.4 2009.10.10 -

Avast 4.8.1351.0 2009.10.11 -

AVG 8.5.0.420 2009.10.04 -

BitDefender 7.2 2009.10.11 -

CAT-QuickHeal 10.00 2009.10.10 (Suspicious) - DNAScan

ClamAV 0.94.1 2009.10.10 -

Comodo 2572 2009.10.11 -

DrWeb 5.0.0.12182 2009.10.11 -

eSafe 7.0.17.0 2009.10.08 Win32.Banker

eTrust-Vet 35.1.7060 2009.10.09 -

F-Prot 4.5.1.85 2009.10.10 -

F-Secure 8.0.14470.0 2009.10.11 -

Fortinet 3.120.0.0 2009.10.11 -

GData 19 2009.10.11 -

Ikarus T3.1.1.72.0 2009.10.11 -

Jiangmin 11.0.800 2009.10.08 -

K7AntiVirus 7.10.867 2009.10.10 -

Kaspersky 7.0.0.125 2009.10.11 -

McAfee 5767 2009.10.10 -

McAfee+Artemis 5767 2009.10.10 -

McAfee-GW-Edition 6.8.5 2009.10.11 -

Microsoft 1.5101 2009.10.11 -

NOD32 4497 2009.10.11 -

Norman 6.01.09 2009.10.11 -

nProtect 2009.1.8.0 2009.10.11 -

Panda 10.0.2.2 2009.10.11 -

PCTools 4.4.2.0 2009.10.11 -

Prevx 3.0 2009.10.11 -

Rising 21.50.60.00 2009.10.11 -

Sophos 4.45.0 2009.10.11 -

Sunbelt 3.2.1858.2 2009.10.10 -

Symantec 1.4.4.12 2009.10.11 -

TheHacker 6.5.0.2.036 2009.10.10 -

TrendMicro 8.950.0.1094 2009.10.11 -

VBA32 3.12.10.11 2009.10.10 -

ViRobot 2009.10.9.1978 2009.10.09 -

VirusBuster 4.6.5.0 2009.10.10 -

Information additionnelle

File size: 502784 bytes

MD5 : ce6975d1530ef9239b33d05d4ace1448

SHA1 : a5a37925e10ed8365f6c9b80088bc2c070715515

SHA256: f95d95e55bfb1cbae65421ff1c8200e3aae4250dcf2be4b2137d4018bf6f1fca

PEInfo: PE Structure information

 

( base data )

entrypointaddress.: 0x1423CF

timedatestamp.....: 0x4518FA75 (Tue Sep 26 12:01:25 2006)

machinetype.......: 0x14C (Intel I386)

 

( 3 sections )

name viradd virsiz rawdsiz ntrpy md5

rr01 0x1000 0xC7000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e

rr02 0xC8000 0x7B000 0x7A600 7.92 ded44b066367f8f80ee26a8ea3f01b89

rr03 0x143000 0x1000 0x200 1.91 e074104051a965d07d32da67976dcc3a

 

( 0 imports )

 

 

( 0 exports )

TrID : File type identification

Win32 EXE Yoda's Crypter (56.9%)

Win32 Executable Generic (18.2%)

Win32 Dynamic Link Library (generic) (16.2%)

Generic Win/DOS Executable (4.2%)

DOS Executable Generic (4.2%)

ThreatExpert: http://www.threatexpert.com/report.aspx?md...b33d05d4ace1448

ssdeep: 12288:1hbUL40xhV4Qwr+jKnIzydobllwhnSanYK4Sl0Z:1ideQweWIzRw8aKm0

PEiD : UPX-Scrambler RC v1.x

packers (Kaspersky): PE_Patch, UPX

CWSandbox: http://research.sunbelt-software.com/partn...b33d05d4ace1448

RDS : NSRL Reference Data Set

Merci

Posté(e)

Bonjour,

 

Comme vous le voyez la majorité le trouve légitime.

je vous conseille de le garder et de l'indiquer dans les exceptions de votre antivirus pour que vous n'ayez plus de message.

Posté(e) (modifié)
Bonjour,

 

Comme vous le voyez la majorité le trouve légitime.

je vous conseille de le garder et de l'indiquer dans les exceptions de votre antivirus pour que vous n'ayez plus de message.

 

 

Merci mais pourtant je vois 2 lignes ou il est ecrit en rouge:

CAT-QuickHeal 10.00 2009.10.10 (Suspicious) - DNAScan

eSafe 7.0.17.0 2009.10.08 Win32.Banker

 

J'en déduis qu'il ne faut pas en tenir compte et donc de cocher la case du message d'alerte d'avast "ne plus afficher cette alerte"

Merci encore de votre aide précieuse.

Modifié par papydan
Posté(e)

Bonjour,

 

Je pense qu'il faut que je recoche: masquer les fichiers protégés?

 

C'est comme vous voulez.Ce n'est en rien nécessaire.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...