Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonjour

j'ai fait un scan avec hijacthis et mis le resultat du scan sur le site pour interprétation.

tout est bon sauf sur une ligne

voici laquelle

 

O4 - HKLM\..\Run: [Microsoft IIS] C:\WINDOWS\system32\syshost.exe

 

ou il me dit

 

Added as a result of the FRANCETTE VIRUS!

Taux de précision: 99 % (Résultats) Effacer à tout prix !

 

je pensais que syshost était un élément de windows

 

je peux supprimer ou pas

 

merci

Posté(e)

Bonjour Carbone14, salut Pyrex :P . Je confirme, il s'agit bien d'un virus. Si l'antivirus ne le vire pas, le faire en manuel :

 

après avoir terminé le processus, le cas échéant dans le task

manager (gestionnaire des tâches).

 

ensuite: démarrer/exécuter:taper Regedit puis, aller à la clé

 

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

et supprimer l'entrée "Microsoft IIS"="syshost.exe"

Posté(e)

merci a tout les deux

la cochonnerie n'était pas dans le gestionnaire de tache et n'est pas non plus dans la base de registre mais il est vrais que je l'avait desactivé dans les lancements automatiques a partir de tuneup utilities.

donc il a peut etre disparu de la base de registre ??

Posté(e)
merci a tout les deux

la cochonnerie n'était pas dans le gestionnaire de tache et n'est pas non plus dans la base de registre mais il est vrais que je l'avait desactivé dans les lancements automatiques a partir de tuneup utilities.

donc il a peut etre disparu de la base de registre ??

494692[/snapback]

 

Ben, tu ouvres TuneUp/Gestion&Contrôle/TuneUp Registry Editor puis, tu ouvres rechercher et tu tapes syshost (je serai surpris si il n'y avait plus d'entrées dans la BDR de ce cafard).

Posté(e)

Bonsoir carbone14, PyReX, megataupe, bonsoir à tous,

ben non rien trouvé par tuneup mais je me demande comment j'ai chopé ça et que l'anti virus n'est pas détecté.

 

sorté couvert

494711[/snapback]

syshost.exe peut correspondre à plusieurs choses :

- "W32/MyDoom-D" - http://www.sophos.fr/virusinfo/analyses/w32mydoomd.html

- "W32.Francette.Worm" - http://securityresponse.symantec.com/avcen...cette.worm.html

- "Evaman-F Worm" - http://www.auditmypc.com/process/syshost.asp

 

Note que ces malwares sont des vers et non pas des virus !

Déjà que les antivirus ne sont pas terribles, ils ne détectent que difficilement les vers !

Posté(e)

merci ipl 001 pour les liens mais j'y entrave que dalle a l'anglais ta vue mon pseudo j'ai été daté au carbone 14 :P

a aprt le vermifuge il éxiste un logiciel costaud pour les vers ????

 

car j'en ai ras la patate

 

a +

Posté(e) (modifié)
merci ipl 001 pour les liens mais j'y entrave que dalle a l'anglais ta vue mon pseudo j'ai été daté au carbone 14  :P

a aprt le vermifuge il éxiste un logiciel costaud pour les vers ????

 

car j'en ai ras la patate

 

a +

494852[/snapback]

 

Au risque de me répéter, je recommande d'utiliser Firefox, ProcessGuard et SpyBlocker si l'on a quelques euros en trop.

 

Une lecture fort instructive ici :

 

http://assiste.free.fr/assiste.com.html?ht...rocessguard.php

 

et là :

 

http://forum.zebulon.fr/index.php?showtopic=65128

 

et aussi là :

 

http://forum.zebulon.fr/index.php?showtopic=64995

Modifié par megataupe
Posté(e)

merci mais j'arrive pas a me faire a firefox il manque toujours quelques choses pour que sa marche il faudrais un pack complet avec tout dedans parcontre j'aime bien les onglets

processguard je connait pas quant a spybloker j'ai l'impression que sa mette le souk sur ma machine.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...