J'ai un méga ver les mecs, un méga.... - Sécurité - Windows & Software
Marsh Posté le 22-11-2004 à 12:19:40
copie/colle ton log ici peut être?
si tes programmes sont présents aussi dans CWindows tu dois les supprimer en mode sans échec, arrêter les processus dans 04 avant de les fixer, fixer les activX nuisibles (016) etc etc...
Marsh Posté le 22-11-2004 à 12:29:12
Ouais j'ai fait ça. Y'a pas d'active X nuisible apparemment... y'as des O4 méchants, mais c'est vrai que j'ai pas viré les exe en mode sans échec j'essaierai chez moi ce soir.
Mais ce qui est inquiètant en fait, c'est que d'une fois sur l'autre c'est pas toujours les mêmes merdes qui apparaissent dans les processus. Alors quand j'en vire c'est d'autres qui apparaissent... Je ne sais même pas exactement le nom de tous les programmes foireux.
c'est le plus souvent:
cTCB.exe
system32/winmplayers.exe
system32/php.exe
et puis d'autres...
Je vous posterai mon log.... Là je suis vraiment emmerdé...
j'ai essayé de faire des mises à jour de sécurité mais elle font planter mon windows alors je les ai virées..
Je suis au bout du rouleau, je vais acheter du tranxen 200 déjà...
Bon et sinon un firewall efficace et simple, ça serait quoi? Ca marcherait?
Marsh Posté le 22-11-2004 à 12:35:41
TCB.exe <-- c'est obscur sur Google, on le trouve apparenté à des jeux??
winmplayers.exe <-- worm Spybot xxxx
http://www.sysinfo.org/startuplist [...] offset=100
php.exe<--?
A configuration vulnerability exists for PHP.EXE cgi running on Apache for Win32 platforms
http://www.secuobs.com/plugs/10839.shtml
1 firewall oui c'est fait pour, fait une recherche sur Hard.
zone alarm, kério etc etc.. mieux que pas de firewall du tout en principe
Marsh Posté le 22-11-2004 à 12:44:53
Merci de ne créer qu'un topic par problème.
cf ton autre topic : http://forum.hardware.fr/forum2.ph [...] 0&subcat=0
Marsh Posté le 22-11-2004 à 10:36:31
Voilà, depuis ce matin ma connexion est ultra ultra ultra lente... Je vois des paquets envoyés en pagaille sans qu'aucun soft ne soit actif, et en reception je n'ai presque rien.
J'ai passé mon antivirus (AVpersonal), adaware, spybot tous mis à jours, ils n'ont rien trouvé...
Alors je passe un coup de hijackthis...
là il me trouve des processus en cours méchants:
winmplayers.exe (pas celui qu'on croit)
TCB.exe
MSMSG5.exe
et d'autres dont j'ai oublié le nom...
en arretant les processus et en faisant un fix, je suis tranquille pour un petit moment....
J'ai même effacé les fichiers à la bas ede ces processus...
La je peux à nouveau faire marcher ma connexion...
Mais au bout d'un petit moment ces processus réaparaissent dans le gestionnaire des programmes, ma connexion redéconne, et le pire c'est que les fichiers effacé réapparaissent!!!!
Je ne sais plus quoi faire...
ça doit etre un virus.... mais personne n'en parle j'ai fait des recherches sur google, un mec a eu le même pb le 15 novembre mais personne ne lui a répondu sur un autre forum...
HELP!!!!!!