Fichier EXE très très bizare

Fichier EXE très très bizare - Sécurité - Windows & Software

Marsh Posté le 09-06-2003 à 09:06:50    

Je l'ai déjà vu sur une bécane infectée par je ne sais plus quelle s***  :heink: Peu avant, le type avait reçu un mail, apparemment un hoax, faisant référence à un virus portant l'icône d'un ourson.  
 
Regardez :  
http://www.ifrance.com/lduprouget/setebug.png
 
Une fois effacé ce fichier, trouvé sur ma bécane... il s'est recréé :ouch:  
 
 
PcCillin ne détecte rien :??:
 
Quoi c'est, ce bidule, selon vous :heink: ?


Message édité par HERIBERT le 09-06-2003 à 09:07:57
Reply

Marsh Posté le 09-06-2003 à 09:06:50   

Reply

Marsh Posté le 09-06-2003 à 09:16:37    

HERIBERT a écrit :

Je l'ai déjà vu sur une bécane infectée par je ne sais plus quelle s***  :heink: Peu avant, le type avait reçu un mail, apparemment un hoax, faisant référence à un virus portant l'icône d'un ourson.  
 
Regardez :  
http://www.ifrance.com/lduprouget/setebug.png
 
Une fois effacé ce fichier, trouvé sur ma bécane... il s'est recréé :ouch:  
 
 
PcCillin ne détecte rien :??:
 
Quoi c'est, ce bidule, selon vous :heink: ?


 
un virus  !  :whistle:  
va voir sur ce site tu as des liens qui permettent de scanner ta machine, depuis internet : http://forum.hardware.fr/forum2.ph [...] subcat=438

Reply

Marsh Posté le 09-06-2003 à 09:20:14    

cvb a écrit :


 
un virus  !  :whistle:  
va voir sur ce site tu as des liens qui permettent de scanner ta machine, depuis internet : http://forum.hardware.fr/forum2.ph [...] subcat=438


Merde ! Et merci :D  
Mais, tes liens : ils ne traitent que des spy :heink: L'ourson serait donc un spy, pas franchement un virus ??

Reply

Marsh Posté le 09-06-2003 à 09:22:14    

HERIBERT a écrit :


Merde ! Et merci :D  
Mais, tes liens : ils ne traitent que des spy :heink: L'ourson serait donc un spy, pas franchement un virus ??

non, non ! attend je te le trouve !  :D

Reply

Marsh Posté le 09-06-2003 à 09:24:42    


Voilà !  :D surtout le premier !


Message édité par cvb le 09-06-2003 à 09:25:03
Reply

Marsh Posté le 09-06-2003 à 10:34:15    

J'ai reçu un hoax un jour à propos de ça, sauf que ça portait un autre nom: JDBGMGR.EXE. D'ailleurs une recherche sur Google dit que JDBGMGR.EXE et ton SETDEBUG.EXE sont les mêmes !  
Et j'ai trouvé ça: http://www.symantec.com/avcenter/v [...] .hoax.html , qui devrait te convaincre que ce fichier est tout sauf un virus. D'ailleurs ça sera certainement confirmé par un antivirus si ce n'est déjà fait...)

Reply

Marsh Posté le 09-06-2003 à 10:37:48    

au temps pour moi !  :jap:
sanpellegrino >> ps: tous les virus ne détectent pas TOUT les virus ;)


Message édité par cvb le 09-06-2003 à 10:38:50
Reply

Marsh Posté le 09-06-2003 à 10:44:58    

sanpellegrino a écrit :

J'ai reçu un hoax un jour à propos de ça, sauf que ça portait un autre nom: JDBGMGR.EXE. D'ailleurs une recherche sur Google dit que JDBGMGR.EXE et ton SETDEBUG.EXE sont les mêmes !  
Et j'ai trouvé ça: http://www.symantec.com/avcenter/v [...] .hoax.html , qui devrait te convaincre que ce fichier est tout sauf un virus. D'ailleurs ça sera certainement confirmé par un antivirus si ce n'est déjà fait...)


Et pourtant :fou:  
Un scan en ligne chez Panda (pas pu installer le moteur du site trend.com... alors que j'ai déjà PcCillin  :pt1cable: ) me dit ceci:
C:\Program Files\Fichiers communs\Wise Installation Wizard\
 WIS04AABF6D55C54779ABF9992016E913A2_1_0_0_0.MSI[unk_0024][Pp10.exe]
 
Statut du fichier : suspect, non désinfecté.  
 
Et pour cause ! IL N 'EXISTE PAS SUR MON DUR  :ouch:  
 
Ds le rep "C:\Program Files\Fichiers communs\Wise Installation Wizard", je n'ai qu'un fichier .MSI, de 43 Mo et des poussières, et rien d'autre !!
 
Comment il a fait, l'antivirus en ligne, pour découvrir un fichier que Windows Commander ne détecte même pas :pt1cable:  
 
Je pige rien, là  :heink:

Reply

Marsh Posté le 09-06-2003 à 10:49:17    

HERIBERT a écrit :


Et pourtant :fou:  
Un scan en ligne chez Panda (pas pu installer le moteur du site trend.com... alors que j'ai déjà PcCillin  :pt1cable: ) me dit ceci:
C:\Program Files\Fichiers communs\Wise Installation Wizard\
 WIS04AABF6D55C54779ABF9992016E913A2_1_0_0_0.MSI[unk_0024][Pp10.exe]
 
Statut du fichier : suspect, non désinfecté.  
 
Et pour cause ! IL N 'EXISTE PAS SUR MON DUR  :ouch:  
 
Ds le rep "C:\Program Files\Fichiers communs\Wise Installation Wizard", je n'ai qu'un fichier .MSI, de 43 Mo et des poussières, et rien d'autre !!
 
Comment il a fait, l'antivirus en ligne, pour découvrir un fichier que Windows Commander ne détecte même pas :pt1cable:  
 
Je pige rien, là  :heink:  


 
certains virus "s'arragent", à "désactiver" les anti-virus des machines, c'est pour cette raison que des anti-virus en ligne existent...aprés que ton fichier ne soit pas visible c'est autre chose ! là, aussi, des fichiers peuvent être cachés, et quelques soit les manip que tu fais dans les options de IEXPLORER. Je crois que je l'avais vu sur un site d'astuces, mais j'étais tombé sur le Q, le jour où j'avais vu ça...Sa existe bien eh ! oui... [:spamafote]

Reply

Marsh Posté le 09-06-2003 à 10:52:28    

cvb a écrit :


 
certains virus "s'arragent", à "désactiver" les anti-virus des machines, c'est pour cette raison que des anti-virus en ligne existent...aprés que ton fichier ne soit pas visible c'est autre chose ! là, aussi, des fichiers peuvent être cachés, et quelques soit les manip que tu fais dans les options de IEXPLORER. Je crois que je l'avais vu sur un site d'astuces, mais j'étais tombé sur le Q, le jour où j'avais vu ça...Sa existe bien eh ! oui... [:spamafote]  


"des fichiers peuvent être cachés, et quelques soit les manip que tu fais dans les options de IEXPLORER" OK. Donc, il existe des fichiers que même Windows Commander ne peut pas voir ??? Ah ben ça, alors  :ouch: !

Reply

Marsh Posté le 09-06-2003 à 10:52:28   

Reply

Marsh Posté le 09-06-2003 à 10:56:05    

HERIBERT a écrit :


"des fichiers peuvent être cachés, et quelques soit les manip que tu fais dans les options de IEXPLORER" OK. Donc, il existe des fichiers que même Windows Commander ne peut pas voir ??? Ah ben ça, alors  :ouch: !


Apparament !  [:spamafote] je en sais plus ou je l'ai vu, sinon, je t'aurais donné le liens. Je crois que sa ce fait à partir de la base de registre...
 
L'autre jour, ma soeur, me passe un CD, je le regarde, qu'est ce que je vois ? deux fichiers  :??: elle me demande d'en faire un double, il y avait des fichiers "AUDIO" que windows ne voyait pas ! Ce CD comportait 21 chansons lisibles que par des chaines audio...
 
je ne sais comment ils se sont dermerder ! mais le principe état le même, des fichiers existent que les OS ne voient pas...véridique !
 
Dans le même cas de figure, les fichier de Boot que te font les og comme NERO, que tu ne vois pas et qui existent bien !


Message édité par cvb le 09-06-2003 à 10:56:55
Reply

Marsh Posté le 09-06-2003 à 11:10:58    

c'est sur le site de ZEBULON : http://213.186.35.195/~zebulonf/html/main.php
 
 

Si vous avez besoin de cacher des fichiers sans qu'un autre utilisateur puisse pouvoir les rendre visibles (avec outils, options des dossiers, affichage, afficher les fichiers cachés), cette astuce est pour vous...  
 
En fait, l'astuce consiste à interdire l'accès à cette option qui permet justement de rendre les fichiers cachés visibles.
Voici la marche à suivre :
 
 
A partir d?un compte administrateur, ouvrez regedit (menu Démarrer, Exécuter... et taper regedit)
Allez dans
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder
Sous cette clé se trouve une clé nommée Hidden (contenant 2 sous-clés NOHIDDEN et SHOWALL). Cliquez avec le bouton droit sur la clé Hidden (dans la fenêtre de gauche de regedit) puis choisissez Autorisations...
Une boite de dialogue s'ouvre. Cliquez sur Paramètres Avancés et décochez Hérite de l'objet parent? et choisissez Copier (les propriétés héritées) dans la boite de dialogue qui s'ouvre immédiatement.
Il suffit juste ensuite de supprimer le groupe "Utilisateurs" de la liste des permissions.
Une fois ceci fait, loguez vous sous un compte utilisateur normal, ouvrez le poste de travail et allez dans "outils", "Affichage" puis "options des dossiers" et vous constaterez que vous ne voyez plus la partie permettant de rendre visible ou non les fichiers cachés ! CQFD
 


Message édité par cvb le 09-06-2003 à 11:11:25
Reply

Marsh Posté le 12-02-2009 à 00:37:38    

NE LE SUPPRIMEZ SURTOUT PAS CE N'EST PAS UN VIRUS C'EST UN FICHIER SYSTEME DE WINDOWS C'EST POUR SA QU'IL SE RECREE ET ENCORE TA EU DE LA CHANCE QU'IL SE RECREE
 
j'avais un ordi ou je l'avais supprimé et BOUM ! plus de BIOS ! bon a foutre a la poubelle l'ordi !

Reply

Marsh Posté le 12-02-2009 à 11:55:00    

Citation :

 j'avais un ordi ou je l'avais supprimé et BOUM ! plus de BIOS ! bon a foutre a la poubelle l'ordi !  


 
 
Je n'ai pas souvenir que supprimer un fichier de windows (ou d'un autre os d'ailleurs) puisse supprimer le bios.
 
On sombre dans le délire  :pt1cable:


---------------
www.mrbroderie.fr
Reply

Marsh Posté le 12-02-2009 à 12:52:25    

1 message, sur un post datant de 5 ans et demi...
 
Belle entrée...  [:plat00n]


Message édité par SuppotDeSaTante le 12-02-2009 à 12:52:46

---------------
Soyez malin, louez entre voisins !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed