Forum Clubic

Processus inconnu - Quelqu'un le connait?

Bonjour à toutes et à toutes voilà j’ai dans le Gestionnaire des Tâches un processus qui m’intrigue et que je ne connaît pas, le voilà :

abacvxqsln.exe

Bien évidemment avant de poster j’ai cherché sur Google mais je n’est pas trouvé essayez vous meme et vous verrez; si quelqu’un le connait et sait ce que c’est merci de répondre

Merci d’avance :whistle:

:neutre: drole de nom vire le

Faudrait regarder les infos dessus :neutre:

dans les propriétés du fichier :

Onglet version, si il y a.

Deja merci pour vos réponses

Y a-til un moyen de savoir ou il se trouve dans le pc?

Et je ne vois pas de propriétés de fichier et il n’y a pas l’onglet version.

Au cas ou

AMD Athlon 2800+
Windows Xp Familial Sp2
2 Go Ram

Et sinon comment le supprimer?

:pt1cable: :pt1cable: :pt1cable: :pt1cable:

Ca été fait et il ne trouve pas… J’ai essayé en ne mettant que le début du mot et non plus. Y a t il un logiciel pour identifer la source de processus? ou autre chose dans le genre?

Dsl je pose beaucoup de question mais bon c’est comme cela que l’on apprend… :jap:

Merci de ta réponse rapide…je vaus l’essayer de suite

a+ :slight_smile: :slight_smile: :slight_smile:

bonsoir,
avec un nom comme ça, il doit s’agir d’un virus qui s’est nommé avec des lettres aléatoires pour par être reconnu :confused:

Rien trouvé sur google, en effet ni dans mes fiches.
Je continu a chercher :jap:
mais considère le comme suspect. Tu as fais une analyse antivirus de ton pc?

Bon, rien trouvé la dessus. :neutre:

Deja encore une fois merci…

Donc oui j’ai fais une analyse complète du pc…Avec Ad-aware, Spybot et antivirus Kaspersky et il n’a été trouvé que des Cookies traceurs;

J’ai télécharger et installer starter il tourne bien mais le vilain ne s’affiche pas dans l’onglet proccesus ni nulle part ailleur…Tout ce que je sait de lui c’est qu’il pompe 20000 à 25000 Ko sur la mémoire.

Je n’ai rien remarqué d’inhabituel dans le comportement du PC.

en regardant avec msconfig (menu demarrer, dans executer tape cette commande)
regarde si il figure dans l’onglet demarrage. Et donne nous le chemin ou il est placé, stp

Je vois bien le rootkit la… (mais bizarre qu’il soit visible dans le gestionnaire des taches, si c’est bien ça).

Redémarre Windows en mode sans échec, fais un recherche de ce fichier. Tu devrais le localiser, si oui => Poubelle.
Lance msconfig, il doit également appraitre dans l’onglet démarrage (d’ailleurs faut vraiment que je mette a jour la procédure de désinfection du TO pour les rootkits moi :confused: )

:jap:

:hello:
vi vi juju :wink:
mais c’est un bon topic tout de meme

:hello:

Merci :wink:

Mais ce sera mis a jour très bientot :slight_smile: :super:

Il ne figure nulle part dans ""msconfig"" je vais redemarrer ce pc en mode sans echec et je vous tien au courant.

Encore merci de vous interesser a mon problème

Vive clubic :oui: :oui: :oui:

je file, je ne répondrai pas avant demain, mais poste la suite, je regarderai :wink:

Si c’est un rootkit, essaie avec Blacklight :
https://europe.f-secure.com/exclude/blacklight/index.shtml
prend le premier “download” en haut de la page web. Execute le, accepte les conditions puis > scan. Si il trouve quelque chose, dis le moi.

J’ai rédémarrer en mode sans echec comme on me l’a dit et effectivement il est apparu comme par miracle dans la recherche je l’ai supprimé, fait un nettoyage du registre, et tout va bien puiqu’il n’apparait plus au démarrage…
:clap: :clap: :clap: :clap: :clap:

Merci beaucoup de vous avoir penché sur mon problème…
:jap: :jap: :jap: :jap: :jap: :jap:

Pendant que j’écrivais ce message Blacklight scannais et effectivement il en a trouvé d’autres…

Oufff

:super: :super: :super:

Si Blacklight en a trouvé d’autre, clique sur “rename” sous leurs noms, ils doivent avoir des noms tres proches avec celui que tu nous as donné.
Il se peut que d’autres “installateurs de virus” soient sur ton PC, c’est à dire que si tu supprimes le processus (virus) en cours, il va etre reinstaller par les autres programmes que Blacklight t’as donné, mais en les renommant, ils vont devenir inactifs.

Oups…je les ai deja supprimé sans les renommé je ressayerais demain ou après-demain ou après après demain voir si il y a encore quelque chose…

Mais j’ai une question comment vous savez tout ce que vous savez? c’est que ca vous ai deja arrivé a vous aussi? ou c’est que vous travailez dans l’informatique?

En tout cas je vous admire et j’aimerais tellement en savoir plus sur machine bien que j’en sache suffisement assez pour ne pas etre infecté tout les jours…mais ce que je sais n’est rien comparé à tout ce qu’il y a savoir…;.

Gros gros merci à tous…

:clap: :bounce: :bounce: :smiley: :oui: :super: :super: :super: :stuck_out_tongue: :love: :ange: :sol: :sol: :wink: