"winlogon.exe" infecté: que faire? - Sécurité - Windows & Software
Marsh Posté le 05-03-2004 à 02:26:51
demande a qqn de te filer une version non infectée ? mais bon, c pas tres propre... ca te permettra dans un premier temps de faire qqs sauvegarde pour pouvoir réinstaller après
Marsh Posté le 05-03-2004 à 14:06:39
quel est ton Os?
si win xp, alors normalement winlogon.exe doit se trouver dans c:\windows\système32
s'il se touve ailleurs par ex : c:\windows c'est un virus que tu peux effacer, s'il refuse de s'effacer c'est qu'il s'exécute en tant que processus, dans ce cas dans les "gestionnaire des tâches" (ctrl-alt-sup) termine le processus winlogon.exe, et ensuite efface le.
Si ton os n'est pas xp renseigne toi sur l'emplacement normal de winlogon et fait une recherche de fichier.
J'espère que ça t'aidera.
Marsh Posté le 05-03-2004 à 14:13:33
Merci les gars!
j'ai win 2000 et effectivement j'ai un "winlogon.exe" qui traîne dans winnt et un autre qui se trouve dans system32. Je vais virer le mauvais selon tes conseils.
Marsh Posté le 05-03-2004 à 16:52:07
J'ai fait une petite recherche et trouvé l'article suivant qui peut être intéressant:
Citation : Le virus Netsky.D se répand très rapidement et fait sonner les PC (antidote disponible) |
Source : http://www.branchez-vous.com/actu/04-03/08-171701.html
Marsh Posté le 05-03-2004 à 16:59:55
Tiens, je viens justement de le recevoir... En ouvrant la pièce jointe, j'ai lu kernel32.dll et plein de noms de fichiers système avec pleins de caractères incompréhensible.
Marsh Posté le 05-03-2004 à 17:11:12
Tu le prends avec humour c'est déjà ça,
sinon il faut aussi virer la clef de registre:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "ICQ Net"= %WinSys%\winlogon.exe stealth
je viens de le lire dans le post "ver Netsky-D":
http://forum.hardware.fr/hardwaref [...] 157920.htm
Vous avez aussi des informations sur cette page:
http://assistance.sympatico.ca/Ser [...] tegoryID=6
Marsh Posté le 05-03-2004 à 17:16:03
alper aga a écrit : Tu le prends avec humour c'est déjà ça, |
Je ne vois pas pourquoi je devrais le prendre autrement... Je ne vois vraiment pas ce que je risque...
Marsh Posté le 05-03-2004 à 17:21:19
Je ne sais pas ce que tu risques, mais je pense qu'il n'est pas agréable d'avoir un virus dans son pc.
Marsh Posté le 05-03-2004 à 17:25:44
alper aga a écrit : Je ne sais pas ce que tu risques, mais je pense qu'il n'est pas agréable d'avoir un virus dans son pc. |
Moi j'adore avoir des virus dans mon PC
Et pis, j'aime bien les ouvrir et lire le contenu aussi, ça m'intéresse. Comme je n'ai pas d'anti-virus, j'ai pas d'alerte non plus et je suis pas emmerdé.
Les virus, moi je dis "bluf".
Marsh Posté le 05-03-2004 à 17:34:03
hermes le messager a écrit : |
Libre à toi de ne pas avoir d'anti-virus.
Mais le problème c'est que tu risques d'infecter les autres personnes qui sont dans ta liste de contacts et qui ne seront peut-être pas "contentes" de se faire refiler un virus par toi.
Marsh Posté le 05-03-2004 à 17:37:03
Thedoors a écrit : |
Clicke sur le petit bouton de sa config, tu devrais comprendre
Dès le début, quand il dit "ouvrir" et qu'il voit des petits carrés c'était pourtant évident
Marsh Posté le 05-04-2004 à 02:22:46
ya pas un soft pour netoyer ca ??
Marsh Posté le 05-04-2004 à 02:42:29
http://f-secure.com/v-descs/netsky_d.shtml
Marsh Posté le 05-03-2004 à 02:21:14
Bonjour,
lorsque je démarre mon pc, une fenêtre apparaît brièvement et disparaît. D'après Norton c'est un script "odbc.hta" qui tente de s'exécuter.
Des antivirus en ligne ont détecté "troj hazzer.b" mais ne peuvent le supprimer car il se trouve dans "winlogon.exe".
Que faire?
Merci!