Forum Clubic

Processus w32.exe ?

Bonjour :slight_smile: ,
J’ai un processus actif nommé w32.exe et je ne trouve que peu d’info à son sujet :confused: . Sur un site ils indiquent qu’il est ajouté par le troyen SOKEVEN, mais je ne sais pas comment m’en débarasser. J’ai fait tourner Ad-Aware mais cela n’a rien changé. J’ai (ré)installer spybot mais il ne veut pas faire de mise à jour il m’indiquent “erreur lors de la récupération du fichier d’info MAJ!”.
J’ai commencé a rechercher des processus anormaux suite aux conseils de la technitienne de mon FAI que j’ai appelé suite à des problèmes de connection internet .
->Quelqu’un pourrait m’en dire plus sur ce processus et comment faire pour se débarasser du troyen si c’en est un?
->Y a-t-il quelque chose à faire pour pouvoir obtenir les mises à jour de spybot?

Merci d’avance pour vos réponse. :super:

Remarque: j’ai un antivirus à jour (KAV)

Fait une analyse de ton fichier w32.exe avec ce site :

http://www.virustotal.com/en/indexf.html

Ton fichier sera scanné par plusieurs antivirus , donne ensuite le résultat d’analyse ! :wink:

Edit: Puis pas besoin de chercher loin :

http://vil.nai.com/vil/content/v_127679.htm

regarde dans characteristics :wink:

Merci de ta réponse. :slight_smile:
J’ai fait une recherche pour trouver tous les fichiers win32.exe sur mon PC, il y en a deux : win32.exe-21919c03.pf et win32.exe2A6B8778.pf dans le dossier windows\preftech

J’ai utilisé virustotal.com pour scanner ces deux fichiers mais ca n’a rien donné (ils sont sains).
Quand au processus win32.exe il n’apparait plus (pour le moment), il faut dire qu’entre temps mon antivirus à détecter et supprimer “Trojan.win32.RKDice.a” (sans que je fasse de scan).
Ceci dit j’ai toujours mes problèmes de “déconnection” lorsque je joue en réseau, comme si on me bouffait de la bande passante.
Une chose m’intrigue, comme je l’ai dit je n’arrive pas à faire les mises à jour de Spybot, alors j’ai essayer de faire un scan avec l’anti spy de la toll bar yahoo, chose étrange il ne peut pas non plus faire de mise à jour et me dit de vérifier ma connection internet.
Je ne charge plus zone alarm depuis quelques jour car à son chargement j’avais des messages d’erreur de lecteur vide… je vais le désintaller et le réinstaller histoire de…
Si vous avez d’autres idées, je prends ^^.