OVH Cloud OVH Cloud

Spyware ou pas ?

4 réponses
Avatar
Justin Petitcou
Bonjour,

À plusieurs reprises, Zone Alarme m'a signalé que des fichiers tentaient
d'accéder à internet. Il s'agit de

- lvuddrv.exe
- memvpa.exe

Dans le doute, je n'ai pas autorisé, et j'ai jeté un oeil sur Spybot
S&D, qui n'a rien trouvé d'anormal !

Mais un petit tour sur "Symantec security check" m'indique que ces
fichiers sont contaminés par un spyware (avec, en plus, un 3ème :
"cxtpl_loader.exe")

Savez-vous ce que représentent ces fichiers ? Pensez-vous que je peux
les effacer purement et simplement ?

Merci.

4 réponses

Avatar
badaho
In news:4241b1be$0$25045$,
Justin Petitcou a écrit
Bonjour,

À plusieurs reprises, Zone Alarme m'a signalé que des fichiers
tentaient d'accéder à internet. Il s'agit de

- lvuddrv.exe
- memvpa.exe


Tu peux les scanner ici :

http://www.kaspersky.com/fr/scanforvirus

--
quetsche

Avatar
Sam Botte
Jette un coup d'oeil dans ZA controle des programmes pour voir si à
tout hasard ces fichiers apparaissent?
si si clic droit et tu blocques

--
Aux News, on répond dans les News
e-mail fantaisiste
Avatar
Justin Petitcou
Dans le message:d1scnj$laq$,
badaho disait:

Bonjour,

À plusieurs reprises, Zone Alarme m'a signalé que des fichiers
tentaient d'accéder à internet. Il s'agit de

- lvuddrv.exe
- memvpa.exe


Tu peux les scanner ici :

http://www.kaspersky.com/fr/scanforvirus


Merci, trés bonne idée.

Kaspersky m'indique qu'ils sont infectés par
"Trojan-Downloader.Win32.Apropo.t" mais aucune indication pour les
nettoyer. Tant pis, je les vire, on verra bien.

Salut.

JP


Avatar
JMT
Salut ,va voir dans le gestionnaire des tâches pour voir si ils apparaissent
, si oui termine le processus en ayant auparavant désactivé la restauration
du système,et de toute façon ,il faut supprimer ces fichiers (le cas échéant
en mode sans échec)!!
???????????????????????
"Justin Petitcou" a écrit dans le message de
news: 4241b1be$0$25045$
Bonjour,

À plusieurs reprises, Zone Alarme m'a signalé que des fichiers tentaient
d'accéder à internet. Il s'agit de

- lvuddrv.exe
- memvpa.exe

Dans le doute, je n'ai pas autorisé, et j'ai jeté un oeil sur Spybot
S&D, qui n'a rien trouvé d'anormal !

Mais un petit tour sur "Symantec security check" m'indique que ces
fichiers sont contaminés par un spyware (avec, en plus, un 3ème :
"cxtpl_loader.exe")

Savez-vous ce que représentent ces fichiers ? Pensez-vous que je peux
les effacer purement et simplement ?

Merci.