• Bienvenue sur Doc-computers. Merci de vous Connecter.

Top des processus malveillants!

Démarré par admin, Février 03, 2006, 07:35:15 PM

« précédent - suivant »

admin

isass.exe:Description : Ce trojan, entre autres joyeusetés, ouvre un port de porte dérobée, stoppe les pare-feux et anti-virus les plus connus et se connecte à des serveurs IRC afin de recevoir des commandes.

Comment supprimer :  Télécharger cet outil dédié :
http://securityresponse.symantec.co...Sasser.exe 

Norton Update.exe:Description : Ce processus est utilisé par le virus Erkez.D (appellé aussi Zafi.D). Celui-ci se répand par courriel, il désactive l'antivirus et certaines commandes de windows puis ouvre le port TCP 8181 et attend les commandes d'une personne mal intentionnée. Il s'enverra ensuite à vos contacts.

Comment supprimer :  Pour supprimer ce virus vous pouvez utiliser l'outil de désinfection ainsi que la marche à suivre disponible dans ce lien :
http://www.symantec.com/region/fr/t...structions 

svhost.exe:Description : C'est un processus du ver W32.Mydoom.I@mm. Il se propage via Internet par messagerie sous forme de fichiers joints. Il utilise son propre moteur SMTP, et se renvoie lui-même à tous vos contacts électroniques. Une fois lancé, il prend le contrôle de votre ordinateur et récupère mots de passe et données personnelles. Il essaie également de se propager par des réseaux de partage de fichiers (P2P).

Comment supprimer :  Supprimer manuellement en suivant les instructions décrites sur ce lien: http://www.sarc.com/avcenter/venc/d....i@mm.html 

crss.exe:Description : Il est connu sous le nom de " W32.AGOBOT.GH Worm ". Ce virus est distribué par courrier électronique sous forme de pièces jointes. Le ver a son propre moteur SMTP, ce qui signifie qu'il infecte vos courriers électroniques et se propage automatiquement. Il peut permettre aussi d'avoir accès à votre ordinateur, de voler des mots de passe et des données personnelles. Il est présent aussi sur les réseaux IRC.

Comment supprimer :  Vous pouvez le supprimer en installant le programme " Trojan Remover " disponible ici :
http://www.simplysup.com/tremover/download.html

bpk.exe:Description : Le processus bpk.exe indique la présence d'un keyloggger c'est à dire d'un programme qui vous épie en enregistrant tous les caractères que vous tapez sur votre clavier (comme vos mots de passe par exemple). Ce programme présente un risque de sécurité élevé pour votre PC et doit être supprimé au plus vite.

Comment supprimer :  Vous pouvez essayer de le supprimer en installant le programme Trojan Remover disponible ici : http://www.simplysup.com/tremover/download.html

avserve.exe:Description : Ce processus est utilisé par le virus Sasser. Celui-ci se répand via le réseau (local ou internet) sur les machines Windows non mises à jour. Il ouvre des ports, tente d'infecter d'autres machines et redémarre la machine automatiquement.

Comment supprimer :  Pour supprimer le virus veuillez suivre la méthode disponible ici :
http://www.symantec.com/region/fr/t...structions

woinstall.exe:Description : Ce processus fait partie de eZula, un malware qui altère les pages web pour attirer les utilisateurs sur des liens commerciaux.

Comment supprimer :  Aller à cette adresse : http://forum.telecharger.01net.com/...ost5409329 

FVProtect.exe:Description : Ceci est un processus utilisé par le virus Netsky. Il possède son propre moteur SMTP, et se renvoie lui-même à tous vos contacts. Il permet ensuite à une personne de prendre le contrôle de votre ordinateur et de récupérer mots de passe et données personnelles.

Comment supprimer :  Pour supprimer ce virus vous pouvez utiliser l'outil de désinfection disponible ci-dessous : http://securityresponse.symantec.co...Netsky.exe

sp.exe:Description : Ce processus indique la présence d'un key logger sur votre ordinateur, qui est une application qui enregistre tous les caractères que vous tapez sur votre clavier (comme vos mots de passe par exemple...) et les envoie ensuite à son créateur. Il constitue un risque élevé pour la sécurité de votre PC et doit être supprimé au plus vite.

Comment supprimer :  Vous pouvez essayer de le supprimer en installant le programme Trojan Remover disponible ici : http://www.simplysup.com/tremover/download.html

beta.exe:Description : Ce processus est utilisé par le virus Mytob.DF. Celui-ci se répand par le courriel. Une fois la machine infectée, il tentera de désactiver antivirus et firewall, d'empêcher l'accès à certains sites (notamment les sites de sécurité) et d'envoyer une copie de lui-même a vos contacts. Il ouvrira également le port TCP 7000 et attendra les commandes d'une personne mal intentionnée.

Comment supprimer :  Pour supprimer ce virus vous pouvez utiliser l'outil de désinfection et la méthode décrite dans ce lien :
http://www.symantec.com/region/fr/t...structions