I386
Dernière réponse : dans Sécurité
Bonjour,
voila j'ai un problème, j'ai plusieurs virus qui se sont nichés dans ce dossier, "I386", j'ai déjà lu qu'on pouvait le supprimer, mais j'aimerais être certain qu'il n'y aura pas "d'effets secondaires" sur le PC(toshiba portable)...
merci d'avance, et a+
voila j'ai un problème, j'ai plusieurs virus qui se sont nichés dans ce dossier, "I386", j'ai déjà lu qu'on pouvait le supprimer, mais j'aimerais être certain qu'il n'y aura pas "d'effets secondaires" sur le PC(toshiba portable)...
merci d'avance, et a+
Autres pages sur : i386
Lassé par la pub ? Créez un compte
J'ai un processus actif, "spoolsv.exe" qui me prends pas mal de ram..., j'ai fait quelques recherches sur le net et j'ai trouvé ça : http://www.commentcamarche.net/forum/affich-1339756-vir...
d'après ce que j'ai lu c'est surement un cheval de troie, d'autant plus qu'il n'est pas dans le bon dossier, spoolsv.exe est censé etre dans system32 et je le retrouve dans ce dossier I386...
d'après ce que j'ai lu c'est surement un cheval de troie, d'autant plus qu'il n'est pas dans le bon dossier, spoolsv.exe est censé etre dans system32 et je le retrouve dans ce dossier I386...
Hello,
Comme je te l'ai dit, c'est un dossier de sauvegardes, mais bon, on va quand même vérifier.
Ce n'est pas plutôt spoolsv.ex_ ?
Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal
Clique sur Parcourir en haut, choisis Poste de travail et cherche ce fichier : TonFichier
Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
Une nouvelle fenêtre de ton navigateur va apparaître
Clique alors sur cette image : ![]()
Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
Enfin colle le résultat dans ta prochaine réponse.
Comme je te l'ai dit, c'est un dossier de sauvegardes, mais bon, on va quand même vérifier.
Ce n'est pas plutôt spoolsv.ex_ ?
Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal

Tu as raison, c'est SPOOLSV.EX_
et voici ce que l'analyse me donne :
"
Fichier SPOOLSV.EX_ reçu le 2008.11.02 13:35:18 (CET)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.11.1.0 2008.11.01 -
AntiVir 7.9.0.10 2008.10.31 -
Authentium 5.1.0.4 2008.11.01 -
Avast 4.8.1248.0 2008.11.01 -
AVG 8.0.0.161 2008.11.02 -
BitDefender 7.2 2008.11.02 -
CAT-QuickHeal 9.50 2008.11.01 -
ClamAV 0.94.1 2008.11.02 -
DrWeb 4.44.0.09170 2008.11.02 -
eSafe 7.0.17.0 2008.10.30 -
eTrust-Vet 31.6.6185 2008.11.01 -
Ewido 4.0 2008.11.02 -
F-Prot 4.4.4.56 2008.11.01 -
F-Secure 8.0.14332.0 2008.11.02 -
Fortinet 3.117.0.0 2008.10.31 -
GData 19 2008.11.02 -
Ikarus T3.1.1.44.0 2008.11.02 -
K7AntiVirus 7.10.514 2008.11.01 -
Kaspersky 7.0.0.125 2008.11.02 -
McAfee 5421 2008.11.02 -
Microsoft 1.4005 2008.11.02 -
NOD32 3575 2008.10.31 -
Norman 5.80.02 2008.10.31 -
Panda 9.0.0.4 2008.11.02 -
PCTools 4.4.2.0 2008.11.02 -
Prevx1 V2 2008.11.02 -
Rising 21.01.62.00 2008.11.02 -
SecureWeb-Gateway 6.7.6 2008.11.02 -
Sophos 4.35.0 2008.11.02 -
Sunbelt 3.1.1767.2 2008.10.31 -
Symantec 10 2008.11.02 -
TheHacker 6.3.1.1.135 2008.10.31 -
TrendMicro 8.700.0.1004 2008.10.31 -
VBA32 3.12.8.9 2008.11.02 -
ViRobot 2008.10.31.1446 2008.10.31 -
VirusBuster 4.5.11.0 2008.11.01 -
Information additionnelle
File size: 21954 bytes
MD5...: 517efad25f25d06f45c27c52cf01f669
SHA1..: 6407ad5ee284d93d4befc5edbfe392f7da829726
SHA256: 9500b9e3af8e2d70f4eae9cb17d5136b538edfe45926fe581dc5f8bdb29eab70
SHA512: 0a3078a9b07ab229dccc795bfc000b040da542791552ef5665b13a61e7b7898b<br>dc7c9c2ad286504915430842d80c1ad6d93fe4683e19aa228e5a67dcf225cc45
PEiD..: -
TrID..: File type identification<br>Microsoft Cabinet Archive (99.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: -"
C'est du charabia pour moi, peut être que tu pourras m'aider à comprendre
et voici ce que l'analyse me donne :
"
Fichier SPOOLSV.EX_ reçu le 2008.11.02 13:35:18 (CET)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.11.1.0 2008.11.01 -
AntiVir 7.9.0.10 2008.10.31 -
Authentium 5.1.0.4 2008.11.01 -
Avast 4.8.1248.0 2008.11.01 -
AVG 8.0.0.161 2008.11.02 -
BitDefender 7.2 2008.11.02 -
CAT-QuickHeal 9.50 2008.11.01 -
ClamAV 0.94.1 2008.11.02 -
DrWeb 4.44.0.09170 2008.11.02 -
eSafe 7.0.17.0 2008.10.30 -
eTrust-Vet 31.6.6185 2008.11.01 -
Ewido 4.0 2008.11.02 -
F-Prot 4.4.4.56 2008.11.01 -
F-Secure 8.0.14332.0 2008.11.02 -
Fortinet 3.117.0.0 2008.10.31 -
GData 19 2008.11.02 -
Ikarus T3.1.1.44.0 2008.11.02 -
K7AntiVirus 7.10.514 2008.11.01 -
Kaspersky 7.0.0.125 2008.11.02 -
McAfee 5421 2008.11.02 -
Microsoft 1.4005 2008.11.02 -
NOD32 3575 2008.10.31 -
Norman 5.80.02 2008.10.31 -
Panda 9.0.0.4 2008.11.02 -
PCTools 4.4.2.0 2008.11.02 -
Prevx1 V2 2008.11.02 -
Rising 21.01.62.00 2008.11.02 -
SecureWeb-Gateway 6.7.6 2008.11.02 -
Sophos 4.35.0 2008.11.02 -
Sunbelt 3.1.1767.2 2008.10.31 -
Symantec 10 2008.11.02 -
TheHacker 6.3.1.1.135 2008.10.31 -
TrendMicro 8.700.0.1004 2008.10.31 -
VBA32 3.12.8.9 2008.11.02 -
ViRobot 2008.10.31.1446 2008.10.31 -
VirusBuster 4.5.11.0 2008.11.01 -
Information additionnelle
File size: 21954 bytes
MD5...: 517efad25f25d06f45c27c52cf01f669
SHA1..: 6407ad5ee284d93d4befc5edbfe392f7da829726
SHA256: 9500b9e3af8e2d70f4eae9cb17d5136b538edfe45926fe581dc5f8bdb29eab70
SHA512: 0a3078a9b07ab229dccc795bfc000b040da542791552ef5665b13a61e7b7898b<br>dc7c9c2ad286504915430842d80c1ad6d93fe4683e19aa228e5a67dcf225cc45
PEiD..: -
TrID..: File type identification<br>Microsoft Cabinet Archive (99.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: -"
C'est du charabia pour moi, peut être que tu pourras m'aider à comprendre
Lassé par la pub ? Créez un compte
- Contenus similaires :
- Foruméradiquer logiciel virus /i386/winmine exe
- ForumDossier " i 386 "
- ForumAmd64 et i386
- ForumC'est quoi les "i" 386, 686 x86
- Forumdossier i386 introuvable
- Forumprobleme de i386
- Forum[Télécharger Linux] PPC ou i386
- ForumWin xp pro "ERROR Installation Failed: d:\i386\asms"
- Foruminstallation MySQL-server-4.1.12-1.i386.rpm redhat 9
- Voir plus