Se connecter / S'enregistrer
Votre question

I386

Tags :
  • Système d'exploitation
  • Sécurité
Dernière réponse : dans Sécurité et virus
2 Novembre 2008 11:53:43

Bonjour,

voila j'ai un problème, j'ai plusieurs virus qui se sont nichés dans ce dossier, "I386", j'ai déjà lu qu'on pouvait le supprimer, mais j'aimerais être certain qu'il n'y aura pas "d'effets secondaires" sur le PC(toshiba portable)...

merci d'avance, et a+

Autres pages sur : i386

2 Novembre 2008 12:19:40

Bonjour,

Ne le supprime pas. C'est un dossier de sauvegarde des fichiers systèmes.
Curieux que tu aies un élément nocif là-dedans, monte voir le fichier ou le message te le signalant.

En tout cas, ne le supprime pas, surtout si tu n'as pas le CD de Windows.
2 Novembre 2008 13:19:03

J'ai un processus actif, "spoolsv.exe" qui me prends pas mal de ram..., j'ai fait quelques recherches sur le net et j'ai trouvé ça : http://www.commentcamarche.net/forum/affich-1339756-vir...
d'après ce que j'ai lu c'est surement un cheval de troie, d'autant plus qu'il n'est pas dans le bon dossier, spoolsv.exe est censé etre dans system32 et je le retrouve dans ce dossier I386...
Contenus similaires
2 Novembre 2008 13:23:26

Hello,

Comme je te l'ai dit, c'est un dossier de sauvegardes, mais bon, on va quand même vérifier.

Ce n'est pas plutôt spoolsv.ex_ ?

Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal

  • Clique sur Parcourir en haut, choisis Poste de travail et cherche ce fichier : TonFichier
  • Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
  • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
  • Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
  • Une nouvelle fenêtre de ton navigateur va apparaître
  • Clique alors sur cette image :
  • Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
  • Enfin colle le résultat dans ta prochaine réponse.
    2 Novembre 2008 13:38:23

    Tu as raison, c'est SPOOLSV.EX_
    et voici ce que l'analyse me donne :
    "
    Fichier SPOOLSV.EX_ reçu le 2008.11.02 13:35:18 (CET)
    Antivirus Version Dernière mise à jour Résultat
    AhnLab-V3 2008.11.1.0 2008.11.01 -
    AntiVir 7.9.0.10 2008.10.31 -
    Authentium 5.1.0.4 2008.11.01 -
    Avast 4.8.1248.0 2008.11.01 -
    AVG 8.0.0.161 2008.11.02 -
    BitDefender 7.2 2008.11.02 -
    CAT-QuickHeal 9.50 2008.11.01 -
    ClamAV 0.94.1 2008.11.02 -
    DrWeb 4.44.0.09170 2008.11.02 -
    eSafe 7.0.17.0 2008.10.30 -
    eTrust-Vet 31.6.6185 2008.11.01 -
    Ewido 4.0 2008.11.02 -
    F-Prot 4.4.4.56 2008.11.01 -
    F-Secure 8.0.14332.0 2008.11.02 -
    Fortinet 3.117.0.0 2008.10.31 -
    GData 19 2008.11.02 -
    Ikarus T3.1.1.44.0 2008.11.02 -
    K7AntiVirus 7.10.514 2008.11.01 -
    Kaspersky 7.0.0.125 2008.11.02 -
    McAfee 5421 2008.11.02 -
    Microsoft 1.4005 2008.11.02 -
    NOD32 3575 2008.10.31 -
    Norman 5.80.02 2008.10.31 -
    Panda 9.0.0.4 2008.11.02 -
    PCTools 4.4.2.0 2008.11.02 -
    Prevx1 V2 2008.11.02 -
    Rising 21.01.62.00 2008.11.02 -
    SecureWeb-Gateway 6.7.6 2008.11.02 -
    Sophos 4.35.0 2008.11.02 -
    Sunbelt 3.1.1767.2 2008.10.31 -
    Symantec 10 2008.11.02 -
    TheHacker 6.3.1.1.135 2008.10.31 -
    TrendMicro 8.700.0.1004 2008.10.31 -
    VBA32 3.12.8.9 2008.11.02 -
    ViRobot 2008.10.31.1446 2008.10.31 -
    VirusBuster 4.5.11.0 2008.11.01 -
    Information additionnelle
    File size: 21954 bytes
    MD5...: 517efad25f25d06f45c27c52cf01f669
    SHA1..: 6407ad5ee284d93d4befc5edbfe392f7da829726
    SHA256: 9500b9e3af8e2d70f4eae9cb17d5136b538edfe45926fe581dc5f8bdb29eab70
    SHA512: 0a3078a9b07ab229dccc795bfc000b040da542791552ef5665b13a61e7b7898b<br>dc7c9c2ad286504915430842d80c1ad6d93fe4683e19aa228e5a67dcf225cc45
    PEiD..: -
    TrID..: File type identification<br>Microsoft Cabinet Archive (99.9%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
    PEInfo: -"

    C'est du charabia pour moi, peut être que tu pourras m'aider à comprendre :D 
    2 Novembre 2008 15:02:29

    Il est légitime :) 

    Pas de quoi t'inquiéter ;) 
    2 Novembre 2008 15:54:32

    Ok merci, ça doit venir d'autre part alors^^ parce que quand je fais ctrl+alt+suppr, dans les processus j'ai un spoolsv.exe (et sans erreur nul part) qui me prends 5mo d'utilitaire...j'ai aussi plsrs svchost.exe qui me prennent plus de 50mo... c'est trop compliqué pour moi ça >_<
    2 Novembre 2008 16:10:37

    C'est normal :D 

    Et 5000ko, ce n'est pas énorme ;) 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS