/ attention virus \ - Sécurité - Windows & Software
Marsh Posté le 13-11-2003 à 16:45:25
Des fois je me demande si google est dispo sur toute la planète...
Marsh Posté le 13-11-2003 à 16:46:11
bertux a écrit : Des fois je me demande si google est dispo sur toute la planète... |
heu attends la je viens de lancer google avec "winsystem.exe" et j'ai rien trouvé, ct quoi ta recherche magic?
edit : et en plus ca g déja vu mais ca ne ressemble pas plus que ca a mon truc.. 1. parceque ca peut pas venir d'un mail, 2. pas au meme endroit, 3. ils ne parlent pas de kerio....
Marsh Posté le 13-11-2003 à 16:47:15
bertux a écrit : Des fois je me demande si google est dispo sur toute la planète... |
partout et meme pres de chez vous
Marsh Posté le 14-11-2003 à 15:53:08
je maintient que ce n'est pas la meme version
et je me demande toujours comment j'ai pu l'attraper. faille ie6?
Marsh Posté le 14-11-2003 à 16:13:21
forcement si le virus c'est lancer avec les meme droits que kerio, il a pue le tuer, d'ou l'utiliter de lancer les programmes de protection avec des droits superieurs a ceux que tu utilises pour utiliser ton pc...
Marsh Posté le 14-11-2003 à 16:16:44
GUG a écrit : forcement si le virus c'est lancer avec les meme droits que kerio, il a pue le tuer, d'ou l'utiliter de lancer les programmes de protection avec des droits superieurs a ceux que tu utilises pour utiliser ton pc... |
et comment tu fais ca sous xp? sous linux ok mais sous win??
Marsh Posté le 14-11-2003 à 16:21:07
calme
demarrarer => arreter => changer dutilisateur
et aller voir la gestion des droits des utilisateurs dans le panneau de conf
apres t'as aussi AD mais c'est autre chose
Marsh Posté le 16-11-2003 à 18:33:41
GUG a écrit : calme |
mouais
donc y'a rien de vraiment "natif" dans la gestion des droits des programmes
ad?
Marsh Posté le 13-11-2003 à 16:41:43
Voila je pense que je viens de me faire infecter par un virus, mais je ne sais vraiment pas comment
enfin bon apparement g réussi a le dégager à la mano
Fichier : winsystem.Exe dans windows/system32
Symptome : se lance automatiquement au démarrage, kill kerio (je sais vraiment pas comment il fait ca) et apparement envoie des données via internet. Impossible a killer depuis la fenetre des processus
Comment je l'ai dégagé : mode sans echec, effacement de winsystem.exe, effacer tout ce qui attrait à winsystem dans la base de registre.
Apparement ca a l'air ok, mais j'aimerais savoir comment il est arriver chez moi
Si vous avez plus de détails sur ce virus/trojan merci!
---------------
Et?