Bizarre... nouveaux services inconnus. Virus ? avis aux *experts*

Bizarre... nouveaux services inconnus. Virus ? avis aux *experts* - Win NT/2K/XP - Windows & Software

Marsh Posté le 13-04-2004 à 11:12:07    

Bizarre...
il y a quelques jours en regardant la liste des Services de ma bécane (sous W2K Pro), je constate d'abord l'apparition d'un service au nom étrange, "Atdmgm20ssa". Aucune ligne de commande ou programme correspondant, mode manuel (je les ai désactivés par précaution)... recherche google etc., aucune info, aucun programme connu de ce nom...
 
Je passe l'antivirus (AVP de Kaspersky à jour...), je scanne avec Ad-aware, que dalle zéro virus. Idem avec l'antivirus en ligne BitDefender, puis SecureMachin.
 
Je n'ai pas installé d'ActiveX ou de programme à la con, pas visité de site foireux à ma connaissance (et puis Mozilla powah :D)
 
Ce matin, hop, il apparaît comme par enchantement un deuxième service au nom tout aussi incongru (Bilciatmmri). Arghh.
 
En vérifiant dans la base de registre (recherches sur les noms correspondants), ils sont enregistrés en tant que services 'Streams Driver'... :crazy:
 
C'est quoi ce bins ? qqn a une idée éclairée sur la question, ou a déjà été confronté à ce genre de services-stupides-fantômes ? :heink:


Message édité par Ars Magna le 13-04-2004 à 16:47:56

---------------
Amoureux du Te Deum de Berlioz.
Reply

Marsh Posté le 13-04-2004 à 11:12:07   

Reply

Marsh Posté le 13-04-2004 à 11:13:12    

t'as essayé un scan sur www.secuser.com

Reply

Marsh Posté le 13-04-2004 à 12:25:42    

Ouais -> que dalle [:spamafote]


Message édité par Ars Magna le 13-04-2004 à 12:25:50

---------------
Amoureux du Te Deum de Berlioz.
Reply

Marsh Posté le 13-04-2004 à 12:27:25    

t'as pas été sur des sites douteux qui t'ont insatllé ces merdes-là ??

Reply

Marsh Posté le 13-04-2004 à 12:37:12    

Non. Par ailleurs j'utilise Mozilla.


---------------
Amoureux du Te Deum de Berlioz.
Reply

Marsh Posté le 13-04-2004 à 12:46:52    

whouaa ... un virus qui génére des noms de service aléatoirement... ca déchire....

Reply

Marsh Posté le 13-04-2004 à 13:11:25    

Constructif, please.


---------------
Amoureux du Te Deum de Berlioz.
Reply

Marsh Posté le 13-04-2004 à 14:14:22    

verifie les prog ki se lancent au démarrage avec msconfig, puis avec panno de config>performance maintenance>systeme>services

Reply

Marsh Posté le 13-04-2004 à 15:22:01    

pour en savoir plus sur les processus actifs de sa machine :
 
http://www.answersthatwork.com/Tas [...] sklist.htm
 
magique cette page :D

Reply

Marsh Posté le 13-04-2004 à 16:44:38    

St0rM3r a écrit :

verifie les prog ki se lancent au démarrage avec msconfig, puis avec panno de config>performance maintenance>systeme>services


 
Déjà fait depuis belle lurette, c la première chose que j'ai vérifié bien sûr ! :D
Par ailleurs, je vois mal l'intérêt de lancer un service au nom généré aléatoirement (manifestement...) et qui ne consiste en aucun 'programme' (ligne de commande vide, comme indiqué ci-dessus).
 
(pour information, msconfig n'existe pas plus que Performance Maintenance dans Windows 2K ;) donc j'ai bêtement utilisé l'éditeur de registre)
 
Bref, j'aimerais savoir si une ''personne avisée'' aurait une idée constructive (merci quand même pour les conseils très basiques genre 'change d'antivirus bien que tu en aies déjà essayé 4...', 'vérifie dans le menu Démarrage' et autres 'trouve à quel programme ça correspond' :))


---------------
Amoureux du Te Deum de Berlioz.
Reply

Marsh Posté le 13-04-2004 à 16:44:38   

Reply

Marsh Posté le 13-04-2004 à 16:52:45    

Change d'antivirus, sinon vérifie dans le menu Démarer qu'aucun programme ne s'y trouve.
 
Tu peux aussi faire ctrl + alt + suppr pour voir les taches en cours.
 
Sinon formate ton ordinateur.
 
de rien.

Reply

Marsh Posté le 13-04-2004 à 16:56:05    

essaie de voir si tu n'aurais pas un sous-process qui tourne, lancé par explorer.exe par exemple, ou par tout autre process ou service normalement présent
 
Process explorer fait ca tres bien : http://www.sysinternals.com/
 
Tu as une consommation de memoire ou de l'UC anormale ?

Reply

Marsh Posté le 13-04-2004 à 17:02:36    

karoli a écrit :

essaie de voir si tu n'aurais pas un sous-process qui tourne, lancé par explorer.exe par exemple, ou par tout autre process ou service normalement présent
 
Process explorer fait ca tres bien : http://www.sysinternals.com/
 
Tu as une consommation de memoire ou de l'UC anormale ?


 
Merci, vais zieuter ça. :jap:
 
Morganno > :lol: :p


---------------
Amoureux du Te Deum de Berlioz.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed