troyen - OptixPro.13 >> mservices.exe & sservices.exe [Windows 98] - Sécurité - Windows & Software
Marsh Posté le 13-08-2003 à 13:49:29
Depuis quelques jours j'ai deux problèmes :
Je cherche un peu d'où ça vient et je découvre deux programmes dans c:\Windows qui sont là depuis peu : mservices.exe sservices.exe Ces deux programmes sont identiques en taille : . sservices.exe se retrouve ici (et se relance à chaque démarrage de Windows, classique)) : . mservices est tout aussi gênant ce qui donne au niveau de la base de registre : HKEY_CLASSES_ROOT\exefile\shell\open\command : c:\windows\mservices.exe PASS "%1" %* (un grand classique aussi) Et évidemment ce programme est un superbe troyen parfaitement documenté, qui n'aime pas les AV : Bon je vais sur ce pas m'en débarasser : http://securityresponse.symantec.c [...] ro.13.html Vu les dates, j'ai du choper ça y'a un mois, lorsque j'ai supprimé le lancement de mon AV Voilà, c'était juste à titre informatif, si jamais quelqu'un a le même problème que moi
Marsh Posté le 13-08-2003 à 16:51:06
Ton antivirus ne l'a pas détecté avant ?
Marsh Posté le 13-08-2003 à 16:55:17
Tiens, je le connais celui-là, Mon père l'avait chopé l'année dernière
Make sure you enter the(*)required information where indicate.HTML code is not allowed
Marsh Posté le 13-08-2003 à 13:49:29
Depuis quelques jours j'ai deux problèmes :
Je cherche un peu d'où ça vient et je découvre deux programmes dans c:\Windows qui sont là depuis peu :
mservices.exe
sservices.exe
Ces deux programmes sont identiques en taille :
. sservices.exe se retrouve ici (et se relance à chaque démarrage de Windows, classique)) :
. mservices est tout aussi gênant
ce qui donne au niveau de la base de registre :
HKEY_CLASSES_ROOT\exefile\shell\open\command :
c:\windows\mservices.exe PASS "%1" %* (un grand classique aussi)
Et évidemment ce programme est un superbe troyen parfaitement documenté, qui n'aime pas les AV :
Bon je vais sur ce pas m'en débarasser : http://securityresponse.symantec.c [...] ro.13.html
Vu les dates, j'ai du choper ça y'a un mois, lorsque j'ai supprimé le lancement de mon AV
Voilà, c'était juste à titre informatif, si jamais quelqu'un a le même problème que moi