OVH Cloud OVH Cloud

virus trojan.win32.Qhosts.r

2 réponses
Avatar
Garcia
Bonjour.

J'ai constaté que le fichier C:\windows\system32\drivers\etc\hosts

Est toujours infecté par trojan.win32.Qhost.r

Malgré le fait que j'ai supprimé le fichier hosts et qui se recrée
automatiquement mais malheureusement toujours infecté.

Est-ce que par hasard, le processus : « generic host process for win32
services » ne serait pas à l'origine de cela, puisque dans zone alarm il est
chargé 2 fois au lieu d'une normalement ?

Dans les autorisations le concernant, j'ai interdit « open process » mais j'ai
toujours le même problème de virus.

Ne devrais-je pas lui interdire d'agir en tant que serveur ?

Merci pour l'aide.



Michel GARCIA .

2 réponses

Avatar
EbolaViruz
Salut,

Vous devriez désactiver la restauration automatique du système, puis lancer
votre antivirus à jour en mode sans échec. Normalement tout rentrera dans
l'ordre.

J'espère que ce sera bon.

Au revoir :)

Ebo
"Garcia" a écrit dans le message de news:
4270d42e$0$31262$
Bonjour.

J'ai constaté que le fichier C:windowssystem32driversetchosts

Est toujours infecté par trojan.win32.Qhost.r

Malgré le fait que j'ai supprimé le fichier hosts et qui se recrée
automatiquement mais malheureusement toujours infecté.

Est-ce que par hasard, le processus : « generic host process for win32
services » ne serait pas à l'origine de cela, puisque dans zone alarm il
est

chargé 2 fois au lieu d'une normalement ?

Dans les autorisations le concernant, j'ai interdit « open process » mais
j'ai

toujours le même problème de virus.

Ne devrais-je pas lui interdire d'agir en tant que serveur ?

Merci pour l'aide.



Michel GARCIA .




Avatar
Ravana
Garcia wrote:
Bonjour.

J'ai constaté que le fichier C:windowssystem32driversetchosts

Est toujours infecté par trojan.win32.Qhost.r

Malgré le fait que j'ai supprimé le fichier hosts et qui se recrée
automatiquement mais malheureusement toujours infecté.

Est-ce que par hasard, le processus : « generic host process for win32
services » ne serait pas à l'origine de cela, puisque dans zone alarm il est
chargé 2 fois au lieu d'une normalement ?

Dans les autorisations le concernant, j'ai interdit « open process » mais j'ai
toujours le même problème de virus.

Ne devrais-je pas lui interdire d'agir en tant que serveur ?

Merci pour l'aide.



Michel GARCIA .




Salut,

Non, je te rassure, Generic Host Process For Win32 est un service
généric Windows, cela veux dire qu'il peux être demandé plusieur fois
par ton système.

En ce qui concerne QHost, télécharge le fixQhost :
http://www.symantec.com/avcenter/FixQhost.exe

passe le en mode sans echec, ça sera mieux ;)

bonne journée


--
RENONCE Ravana
President - Fondateur / Webmaster
Association Mal-Au-Net
Surfez couvert, Surfez informe !!!
http://www.mal-au-net.com