[Win2K] fichier sys.exe sature le CPU c'est quoi ?

fichier sys.exe sature le CPU c'est quoi ? [Win2K] - Win NT/2K/XP - Windows & Software

Marsh Posté le 22-02-2003 à 18:01:44    

Hello,
 
J'ai un process "sys.exe" qui tourne à 100% du CPU et que je ne peut pas fermer... c'est quoi ? après recherche, ça peut être un virus mais c'est pas ça, j'ai fait 1 scan avec TrendMicro online, 1 avec mcafee et 1 avec The Cleaner. Le fichier est dans "C:\WINNT\system32\dllcache\tmp" ... quoike c'est ???
 
a+
Darx


Message édité par darxmurf le 22-02-2003 à 19:45:44

---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 22-02-2003 à 18:01:44   

Reply

Marsh Posté le 22-02-2003 à 23:42:34    

:bounce:


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 23-02-2003 à 12:39:29    

un spyware peut-être. http://www.lavasoftusa.com/


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
Reply

Marsh Posté le 23-02-2003 à 14:04:04    

Ca ressemble beaucoup a un trojan type subseven. Quelle taille a ton sys.exe?

Reply

Marsh Posté le 24-02-2003 à 00:50:16    

hmm c'est zarb ce truc, j'ai scanné mais rien n'a été trouvé... j'ai fouillé et en fait y a tout un rep qui est en place avec pas mal de trucs ... j'ai fouillé dans les fichiers de conf et le truc s'appelle PSYbnc... c'est un script pour je ne sais pas quoi ... dans les fichiers de conf on trouve :  
 
PSYBNC.SYSTEM.PORT1=8337
PSYBNC.SYSTEM.HOST1=*
PSYBNC.HOSTALLOWS.ENTRY0=*;*
USER1.USER.LOGIN=kpone
USER1.USER.USER=KPOne
USER1.USER.PASS=='v0$0r`b1b'I0012'D
USER1.USER.RIGHTS=1
USER1.USER.VLINK=0
 
En fait je crois que c'est en rapport avec mIRC mais je sais pas trop ... toujours est-il que cette merde était dans un rep compressé dans le rep winnt\system32\dllcache et que j'ai du booter en mode sans echec pour le kicker.... voilà
 
a+
 
Darx


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 24-02-2003 à 01:00:35    

Reply

Marsh Posté le 24-02-2003 à 17:22:46    

Merci c'est exactement ça ! comment ça se fait que j'ai choppé cette merde ??? :/


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 24-02-2003 à 18:51:34    

Y a des petits jeux ou applis qui trainent sur le net et qui peuvent installer ce genre de choses quand on les utilise.
Si t'as note la date de création de la directory qui contient les fichiers ca peut t'aider.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed