OVH Cloud OVH Cloud

spybot.P2P.gen et AntiVir

7 réponses
Avatar
fabrice
bonsoir,

AntiVir me detecte spybot.P2P.gen dans explore.exe !!!
Est-ce une erreur d'AntiVir qui retrouve une signature dans explore.exe
ou bien est-ce vraiment un virus ???
Si oui, je peux tout de meme pas supprimer explore.exe !!!

Fabrice

7 réponses

Avatar
AMcD
Salut !

fabrice wrote:
bonsoir,

AntiVir me detecte spybot.P2P.gen dans explore.exe !!!
Est-ce une erreur d'AntiVir qui retrouve une signature dans
explore.exe ou bien est-ce vraiment un virus ???
Si oui, je peux tout de meme pas supprimer explore.exe !!!

Fabrice


Tu as un fichier wincfg.scr dans ton dossier windows ? ou windowssystem, ou
windowssystem32 ?

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/

Avatar
djehuti
salut
"fabrice" a écrit dans le message news:
3fd4fd69$0$7148$
bonsoir,

AntiVir me detecte spybot.P2P.gen dans explore.exe !!!


et il est dans quel répertoire ce explore.exe ?

Est-ce une erreur d'AntiVir qui retrouve une signature dans
explore.exe ou bien est-ce vraiment un virus ???


tu ne confondrais pas avec explorer.exe ?

tu peux m'envoyer une copie de explore.exe, si tu le souhaites

Si oui, je peux tout de meme pas supprimer explore.exe !!!


sans doute, mais si tu n'oses pas, tu peux ajouter une extension .virus au
fichier ou encore le déplacer dans un répertoire de quarantaine

il faudra aussi faire un peu de ménage dans le registre

bon courage

@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
fabrice
bonsoir,

AntiVir me detecte spybot.P2P.gen dans explore.exe !!!
Est-ce une erreur d'AntiVir qui retrouve une signature dans explore.exe
ou bien est-ce vraiment un virus ???
Si oui, je peux tout de meme pas supprimer explore.exe !!!


Bon alors il y a vraiment un comportement bizarre...
AntiVir m'a bien détecté un fichier infecté nommé explore.exe
(apparemment pas de rapport avec explorer !).
Il m'a détecté aussi un fichier A0022761.exe infecté aussi par spybot.
Ces deux fichiers ont été mis en quarantaine avec une extension .vir
Lorsque je vais dans l'explorateur et dans le dossier des fichiers
infectés, je ne vois QUE A0022761.exe.
Lorsque je fais une recherche a l'aide de l'utilitaire de recherche de
fichiers en mettant explore.exe, l'assistant de recherche trouve bien ce
fichier dans le dossier des fichiers infectés...mais je ne le vois pas
dans l'explorateur !
J'ai demandé en option de voir les fichiers cachés et ce n'est pas un
fichier caché...
Donc dans l'explorateur windows je ne vois que A0022761.exe dans
/AntiVir/INFECTED etl'assistant de recherche vois explore.exe toujours
dans /AntiVir/INFECTED
Lorsque je fais les propriétés sur ces deux fichiers (je fais clic droit
propriété sur explore.exe dans l'assistant de recherche puisque je ne le
vois que là et clic droit propriété dans l'explorateur windows sur
A0022761.exe) voici le resultat :

explore.exe :
Emplacement : D:utilitairesAntiVirINFECTED
Taile : 24,5 Ko (25 088 octets)
Taille sur disque : 28,0 Ko (28 672 octets)
Crée le : dimanche 30 novembre 2003, 07:48:10
Modifié le : dimanche 11 mai 2003, 20:58:54
Dernier accès le : mardi 9 décembre 2003, 08:36:17

A0022761.exe:
Emplacement : D:utilitairesAntiVirINFECTED
Taile : 24,5 Ko (25 088 octets)
Taille sur disque : 28,0 Ko (28 672 octets)
Crée le : mercredi 3 décembre 2003, 08:16:54
Modifié le : dimanche 11 mai 2003, 20:58:54
Dernier accès le : mardi 9 décembre 2003, 08:40:43

Alors que penser ?
Un seul fichier ?
Deux fichiers ?
Après avoir rescanné le fichier A0022761.exe avec AntiVir je décide de
le deleter : et maintenant je vois explore.exe dans l'explorateur
windows dans AntiVir/INFECTED alors que je ne le voyais pas
precedemment!!! je n'y comprends plus rien...
J'envoie le fichier explore.exe a Djehuti comme il me le suggère...

et pour repondre a AMcD :

Tu as un fichier wincfg.scr dans ton dossier windows ? ou windowssystem, ou
windowssystem32 ?


non, je n'ai pas ce fichier, nulle part...
merci pour l'aide.

Fabrice

Avatar
jceel
Bonjour ...fabrice qui nous as a dit
* bonsoir,
*
* AntiVir me detecte spybot.P2P.gen dans explore.exe !!!


explore.exe n'a rien à voir avec Win

tu as explorer.exe = explorateur
ou iexplore.exe=internet explorer

ça doit etre un trojan

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
joke0
Salut,

fabrice:
Alors que penser ?


Cela a-t-il vraiment une importance? Antivir vous a-t-il fait
correctement le ménage?

Un seul fichier ?
Deux fichiers ?


Bizarre en effet :-/

Après avoir rescanné le fichier A0022761.exe avec AntiVir je
décide de le deleter : et maintenant je vois explore.exe dans
l'explorateur windows dans AntiVir/INFECTED alors que je ne le
voyais pas precedemment!!!


On peut imaginer que Antivir s'est bien aperçu qu'il s'agissait
du même fichier et qu'il n'en a fait qu'une copie pour gagner de
la place. Par contre je ne vois pas pourquoi quand vous faites
une recherche (celle qu'on atteint par la touche F3?) 2 fichiers
apparaissent :-/

Par contre il faudra attention a votre comportement, et je vous
conseille une lecture sérieuse de la FAQ de ce groupe.
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

--
joke0

Avatar
Jeepy
Passe faire un tour chez "secuser.com" et laisse faire le ménage. Ensuite
repasse un coup de Spybot...


"fabrice" a écrit dans le message de
news:3fd4fd69$0$7148$
bonsoir,

AntiVir me detecte spybot.P2P.gen dans explore.exe !!!
Est-ce une erreur d'AntiVir qui retrouve une signature dans explore.exe
ou bien est-ce vraiment un virus ???
Si oui, je peux tout de meme pas supprimer explore.exe !!!

Fabrice



Avatar
inforadio
Le Sat, 20 Dec 2003 10:32:04 +0100, "Jeepy" a ecrit:


Passe faire un tour chez "secuser.com" et laisse faire le ménage. Ensuite
repasse un coup de Spybot...



Les antivirus en ligne, cela ne marche pas a tous les coups...