Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

xghhvj.exe, Clean32

26 réponses
Avatar
Daredevil
bonsoir,
suite à mes déboires liés à instant access, je n'en fini pas de tenter de
m'en débarasser. De précédents post sous l'appelation "Instant acces
spyware" détaillent "l'histoire".Malgré GMER et Hijackthis le problème
demeure. Mieux maintenant je me suis choper Clean32 dont je ne sais quoi
faire. Pour les connaisseurs: Lors du scan via GMER apparit les lignes
suivantes en rouge:

Process C\windows\system32\xghhvj.exe (***hidden***) 2640
Librairy C\windows\system32\xghhvj.exe
(***hidden***)@C\windows\system32\xghhvj.exe (***hidden***) 2640

j'avoue ne pas savoir si je dois "killer" le process ou pas ne trouvant
aucun renseignement sur cet exe....
et bien sur comment se débarasser de clean32...
au cas où.....
MERCI !!!!!

6 réponses

1 2 3
Avatar
Le Yéti
Salut,

En principe, tu as toujours HijackThis ouvert (si non tu le rouvres), et tu
peux alors basculer du résulat de l'évaluation qu'ont eu la gentillesse de
t'envoyer les allemands au programme qui te permet de cocher et
supprimer les lignes de ton choix. Et tu fais ceci jusqu'à ce que tu sois
au résultat souhaité. Mais attention, fais ceci avec parcimonie et
prudence...

Bonne nuit, Tonio, amicalement :-)


tu m'avais déjà donné le lien pour l'analyse du log Hijackthis. ce qui
reste
dur c'est son interprétation ainsi que lorsqu'il trouve un truc pas
terrible: croix rouge et tout le tralala comment fait on pour l'éradiquer
avec Hijacthis ??? je ne suis pas sûr d'avoir compris..


Avatar
Jacquouille la Fripouille
*Bonjour Daredevil*
Tu as pianoté sur ton clavier dans
<news:uXAbgGi% pour écrire ceci :

SAlut Le Yéti,

tu m'avais déjà donné le lien pour l'analyse du log Hijackthis. ce
qui reste dur c'est son interprétation ainsi que lorsqu'il trouve un
truc pas terrible: croix rouge et tout le tralala comment fait on
pour l'éradiquer avec Hijacthis??? je ne suis pas sûr d'avoir
compris...


Tu t'inscris dans ce forum :
http://assiste.forum.free.fr/viewforum.php?fp&sidë80286898016c370326656ada7bedee
et là tu auras une réponse "humaine" et non robotique. :o)
--
Jacquouille la Fripouille

Avatar
JF
*Bonjour Jacquouille la Fripouille* !
<news:O9CnC86#

*Bonjour Daredevil*
Tu as pianoté sur ton clavier dans
<news:uXAbgGi% pour écrire ceci :

SAlut Le Yéti,

tu m'avais déjà donné le lien pour l'analyse du log Hijackthis. ce
qui reste dur c'est son interprétation ainsi que lorsqu'il trouve un
truc pas terrible: croix rouge et tout le tralala comment fait on
pour l'éradiquer avec Hijacthis??? je ne suis pas sûr d'avoir
compris...


Tu t'inscris dans ce forum :
http://assiste.forum.free.fr/viewforum.php?fp&sidë80286898016c370326656ada7bedee
et là tu auras une réponse "humaine" et non robotique. :o)


Mais c'est très bien ça ! Merci JLF !
La Mini Manip - Action directe pour log HijackThis
http://assiste.forum.free.fr/viewtopic.php?t!09

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm


Avatar
Daredevil
Merci à tous,
un peu charette en ce moment je dois laisser tomber la chasse à l'intrus et
y revenir plus tard. Comportement très aléatoire ces dernières heures: la
petite fenêtre pestouille me recommandant de télécharger une "merdouille"
censée m'aider mais dont nous savons tous qu'elle est nocive ne s'affiche
plus... toutes les 7minutes. plus d'une heure sans manifestation aucune....
on croise les doigts !!!
merci encore
"JF" a écrit dans le message de news:
eN1mzqa$
*Bonjour Jacquouille la Fripouille* !
<news:O9CnC86#

*Bonjour Daredevil*
Tu as pianoté sur ton clavier dans
<news:uXAbgGi% pour écrire ceci :

SAlut Le Yéti,

tu m'avais déjà donné le lien pour l'analyse du log Hijackthis. ce
qui reste dur c'est son interprétation ainsi que lorsqu'il trouve un
truc pas terrible: croix rouge et tout le tralala comment fait on
pour l'éradiquer avec Hijacthis??? je ne suis pas sûr d'avoir
compris...


Tu t'inscris dans ce forum :

http://assiste.forum.free.fr/viewforum.php?fp&sidë80286898016c370326656a


da7bedee
et là tu auras une réponse "humaine" et non robotique. :o)


Mais c'est très bien ça ! Merci JLF !
La Mini Manip - Action directe pour log HijackThis
http://assiste.forum.free.fr/viewtopic.php?t!09

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm






Avatar
Daredevil
Bonsoir à tous,
je croise les doigts depuis se matin, d'aucuns diraient si je mets une
olive..je fais de l'huile!!! mais pas de nouvelle manifestation
"rootkitienne" ni autre pourriciels. Je vous joint la copie de la fenêtre
hijackthis où figure les fichiers "fixés".
en doc:
http://cjoint.com/?jzvR7w3vrF
en pdf :
http://cjoint.com/?jzvSY6IcsW

vous y trouverez la chronologie des fichiers "backupés" . la dernière action
en date du 24/09 permet elle d'affirmer que le fauteur de trouble a été
identifié???
merci pour vos réponses
et comme toujours UN GRAND COUP DE CHAPEAU POUR VOTRE DEVOUEMENT
JF, Tonio, , le Yéti, JLF




"Daredevil" a écrit dans le message de news:
OUDoyQu$
Merci à tous,
un peu charette en ce moment je dois laisser tomber la chasse à l'intrus
et

y revenir plus tard. Comportement très aléatoire ces dernières heures: la
petite fenêtre pestouille me recommandant de télécharger une "merdouille"
censée m'aider mais dont nous savons tous qu'elle est nocive ne s'affiche
plus... toutes les 7minutes. plus d'une heure sans manifestation
aucune....

on croise les doigts !!!
merci encore
"JF" a écrit dans le message de news:
eN1mzqa$
*Bonjour Jacquouille la Fripouille* !
<news:O9CnC86#

*Bonjour Daredevil*
Tu as pianoté sur ton clavier dans
<news:uXAbgGi% pour écrire ceci :

SAlut Le Yéti,

tu m'avais déjà donné le lien pour l'analyse du log Hijackthis. ce
qui reste dur c'est son interprétation ainsi que lorsqu'il trouve un
truc pas terrible: croix rouge et tout le tralala comment fait on
pour l'éradiquer avec Hijacthis??? je ne suis pas sûr d'avoir
compris...


Tu t'inscris dans ce forum :




http://assiste.forum.free.fr/viewforum.php?fp&sidë80286898016c370326656a

da7bedee
et là tu auras une réponse "humaine" et non robotique. :o)


Mais c'est très bien ça ! Merci JLF !
La Mini Manip - Action directe pour log HijackThis
http://assiste.forum.free.fr/viewtopic.php?t!09

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm










Avatar
JF
*Bonjour Daredevil* !
<news:evJ6726$

Bonsoir à tous,
je croise les doigts depuis se matin, d'aucuns diraient si je mets une
olive..je fais de l'huile!!! mais pas de nouvelle manifestation
"rootkitienne" ni autre pourriciels. Je vous joint la copie de la fenêtre
hijackthis où figure les fichiers "fixés".
en doc:
http://cjoint.com/?jzvR7w3vrF
en pdf :
http://cjoint.com/?jzvSY6IcsW

vous y trouverez la chronologie des fichiers "backupés" . la dernière action
en date du 24/09 permet elle d'affirmer que le fauteur de trouble a été
identifié???
merci pour vos réponses
et comme toujours UN GRAND COUP DE CHAPEAU POUR VOTRE DEVOUEMENT
JF, Tonio, , le Yéti, JLF


Merci du retour, ça nous fait très plaisir.

Pas besoin de faire un DOC ou un PDF pour passer une image
http://fspsa.free.fr/copiecran.htm

la dernière action en date du 24/09 permet-elle
d'affirmer que le fauteur de trouble a été identifié???


Si vraiment tu veux une réponse, donne-toi la peine de recopier l'item
dans ton message, en toutes lettres. Ce que je peux te dire c'est que
"lifescapeinc" est dans mon fichier HOSTS.

Pour mieux te protéger, tu devrais installer un fichier HOSTS, qui
empêchera ton PC d'accéder à de tels sites
http://www.spybot.info/fr/dictionary/hostsfile.html
http://assiste.com.free.fr/p/hosts/hosts_introduction_a_hosts.html
http://www.abelhadigital.com/

Bonne continuation !

--
Salutations, Jean-François
Index du site de PN : www.d2i.ch/pn/az
Outlook Express : Suivez vos fils avec [CTL+H]
Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm

1 2 3