Bienvenue invité ( Connexion | Inscription ) Le site - Aide - Membres - Calendrier - La charte |
![]() |
| Pwaloku |
mardi 09 septembre 2003 à 23:42
Message
#1
|
![]() Cascadeur Groupe : Membres Messages : 129 Inscrit : 20/05/2003 Ses messages |
J'ai ce fichier qui me semble suspect et qui cherche bcp à accéder au net. Il me gonflait un peu alors je l'ai dynamité, mais, à´ surprise, il est de nouveau là ... pas de nature à ma plaire ça. Quelqu'un a aussi ce fichier et/ou une explication (dans /system32)?
|
|
|
|
| pepsilite |
mardi 09 septembre 2003 à 23:53
Message
#2
|
![]() none Groupe : Membres Messages : 942 Inscrit : 12/05/2003 Ses messages |
J'ai une réponse, mais je ne suis pas sà»r qu'elle va te plaire
C'est un virus : http://www.sophos.fr/virusinfo/analyses/w3...w32randexd.html Bon courage |
| Pwaloku |
mercredi 10 septembre 2003 à 10:54
Message
#3
|
![]() Cascadeur Groupe : Membres Messages : 129 Inscrit : 20/05/2003 Ses messages |
Oui oui, j'ai lu ce truc après avoir posté (
|
| NEXUS6 |
mercredi 10 septembre 2003 à 13:20
Message
#4
|
|
Non inscrit Ses messages |
effectue un scan en ligne : http://housecall.antivirus.com car certains virus désactivent ton ... antivirus !
as-tu checké dans le msconfig pour voir ? infos : http://www.symantec.com/avcenter/venc/data...2.randex.d.html tu roules tjs sous win 2000 pro ? si oui : 1 efface le fichier payload.dat de system32/ 2 efface toutes les references au virus dans la base de registre HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun effacer les lignes "mssyslanhelper"="<worm filename>" "mslanhelper"="<worm filename>" "System Initialization"=" 3 reboote en mode invite de commande sans echec pour virer en mode texte le fameux msmsgri32.exe |
|
|
|
| lauden |
mercredi 10 septembre 2003 à 13:20
Message
#5
|
|
Producteur Groupe : Membres Messages : 10.947 Inscrit : 20/05/2003 Ses messages |
Tu as essayé, je suppose avec un bon anti-virus à jour ?
|
| Pwaloku |
mercredi 10 septembre 2003 à 21:35
Message
#6
|
![]() Cascadeur Groupe : Membres Messages : 129 Inscrit : 20/05/2003 Ses messages |
Bon alors dans mon cas :
* pas de fichier "payload.dat" dans le sys32 * pas de pb pour effacer le fichier msmsgri32.exe sans besoin de rebooter * pas de présence des lignes en question dans le registre. Cela dit, j'ai refait un coup de ménage récemment, c'est p-ê ça. pour l'instant, je suis tranquille (et je prie |
| NEXUS6 |
mercredi 10 septembre 2003 à 22:16
Message
#7
|
|
Non inscrit Ses messages |
wait & see
|
|
|
|
|
|
![]() |
Sujets Similaires
| Sujet | Réponses | Vue(s) | Dernière Action | |
|---|---|---|---|---|
| Aucun sujet similaire trouvé | ||||
|
Version bas débit | Nous sommes le : mardi 02 décembre 2008 à 00:10 |
© Forum Ri4m™ - Enregistré à la CNIL sous le numéro 1081457