Windbg.exe me prend 100% de ressources cpu depuis sp2 !

Windbg.exe me prend 100% de ressources cpu depuis sp2 ! - Win NT/2K/XP - Windows & Software

Marsh Posté le 10-10-2004 à 20:19:52    

Bonjour tout le monde,
 
 Que penser et que faire que windbg.exe exploite 100% de mes ressources processeur alors qu'il n'a rien à faire là et surtout, il ne s'arrête jamais.
 
Je peux le tuer dans les tâches mais il fini par revenir quelques heures plus tard ! :spamafote:
 
C'est vraiment lourd là, une idée ?

Reply

Marsh Posté le 10-10-2004 à 20:19:52   

Reply

Marsh Posté le 10-10-2004 à 20:56:51    

windbg.exe est le débogeur de microsoft windows.
 
regarde si tu le trouves dans msconfig et décoche le.


---------------
*** liens utiles pour le dépannage *** personnalisation  de XP ***
Reply

Marsh Posté le 12-10-2004 à 00:02:16    

bon, ça à marché ... mais c'est etrange tout de même ...

Reply

Marsh Posté le 23-11-2004 à 21:45:56    

Bon ... il n'arrête pas de revenir ... maintenant j'en ai 3 dans msconfig ... personne ne saurait comment le desinstaller complètement ( si c'est possible )  
 

Reply

Marsh Posté le 29-11-2004 à 23:04:21    

Up please ...  
 
:bounce:

Reply

Marsh Posté le 30-11-2004 à 01:54:38    

bizarrement j'ai pas ça dans XP si c vraiment un debogueur de windows, je devrais l'avoir non ?
 
a mon avis tu devrais lancer ton antivirus et un adware car c surement une merde surtout si ca revient régulièrement alors que tu l'as désactivé.
 
Rico.

Reply

Marsh Posté le 30-11-2004 à 02:00:53    

d'apres google :  
 
 
http://www.sophos.com/virusinfo/an [...] botby.html
 

Citation :

W32/Forbot-BY is a network worm and IRC backdoor Trojan for the Windows platform.  
W32/Forbot-BY spreads through network shares and by exploiting the LSASS (MS04-011) software vulnerability. The worm may also spread through backdoors left open by other malware.  
When first run, W32/Forbot-BY copies itself to the Windows System folder as windbg.exe. In order to run automatically each time Windows is started, W32/Forbot-BY sets the following registry entries:  
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Windows Debugger = "windbg.exe"  
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\
Windows Debugger = "windbg.exe"  
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Windows Debugger = "windbg.exe"  
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
Windows Debugger = "windbg.exe"  
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\
Windows Debugger = "windbg.exe"  
W32/Forbot-BY creates a service named "Windows Debugger".  
The worm runs continuously in the background providing backdoor access to the infected computer through IRC channels.  
The backdoor component of W32/Forbot-BY can be used to:  
start an FTP and HTTP server.
delete network shares.
start a SOCKS4, SOCKS5, HTTP, TCP and GRE proxy.
list and stop existing processes and services.
download, run and delete files.
modify the registry.
add and delete services.
steal the product keys of popular games and applications.
scan other computers for open ports and attempt to exploit them.
take part in distributed denial of service (DDoS) attacks.
flush the DNS cache.
logoff, reboot and shut down the computer.  
W32/Forbot-BY may delete the ADMIN$, IPC$, C$ and D$ network shares.  
W32/Forbot-BY is capable of stealing product keys from the following games and applications:  
AOL Instant Messenger
Yahoo Pager
.NET Messenger Service
Microsoft Windows Product ID
Counter-Strike
The Gladiators
Gunman Chronicles
Half-Life
Industry Giant 2
Unreal Tournament 2003
Unreal Tournament 2004
IGI 2: Covert Strike
Freedom Force
Battlefield 1942
Battlefield 1942 (Road To Rome)
Battlefield 1942 (Secret Weapons of WWII)
Battlefield Vietnam
Black and White
Command and Conquer: Tiberian Sun
Command and Conquer: Red Alert 2
Command and Conquer: Generals (Zero Hour)
Command and Conquer: Generals
James Bond 007: Nightfire
Global Operations
Medal of Honor: Allied Assault
Medal of Honor: Allied Assault: Breakthrough
Medal of Honor: Allied Assault: Spearhead
Need For Speed Hot Pursuit 2
Need For Speed: Underground
Shogun: Total War: Warlord Edition
FIFA 2002
FIFA 2003
NHL 2002
NHL 2003
Nascar Racing 2002
Nascar Racing 2003
Rainbow Six III RavenShield
Hidden & Dangerous 2
Soldiers Of Anarchy
Soldier of Fortune II - Double Helix
Call of Duty
Neverwinter Nights  
W32/Forbot-BY may alter the following registry entries in order to enable/disable DCOM:  
HKLM\SOFTWARE\Microsoft\Ole\
EnableDCOM  
W32/Forbot-BY will attempt to disable other malware, such as members of the W32/Bagle family.


Message édité par bl@p_psx le 30-11-2004 à 02:02:00
Reply

Marsh Posté le 30-11-2004 à 12:12:12    

depuis le temps, j'ai du lancer 50 fois mon antivirus et 100 fois adaware ;)
 
j'ai renomé le windbg.exe en autre chose et maintenant il me fait un message d'erreur au demarrage ( il n'arrive plus à le lancer :p )  
Je verais si il revient tout seul ...
 
Apriori il n'est pas par defaut dans windows, il faut l'installer normalement, mais je n'ai jamais choisi de l'installer ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed