Précédent   Forum des professionnels en informatique > Logiciels > Autres Logiciels
Autres Logiciels Bureautique, navigateurs, clients mails, traitements de textes, tableurs, multimédia, logiciels divers, etc...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 22/05/2005, 21h17   #1
Rédacteur/Modérateur
 
Avatar de bigboomshakala
 
Homme
Ingénieur développement logiciels
Inscription : avril 2004
Messages : 2 051
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32
Localisation : France

Informations professionnelles :
Activité : Ingénieur développement logiciels
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : avril 2004
Messages : 2 051
Points : 2 425
Points : 2 425
Par défaut [Système] system32 "invisible" / virus ?

Bonjour,

J'ai chopé des virus cet après-midi, et désinfecté mon PC avec mon antivirus. Il me reste cependant un (gros?) problème :
le répertoire c:\winnt\system32 n'apparaît plus dans l'explorateur windows !!!!

fenêtre dos : cd c:\winnt\system32, ça marche je suis dans le répertoire

mais sinon, impossible de le voir d'une autre manière (si ce n'est dans l'arborescence des répertoires à analyser de l'antivirus)
(et oui, j'ai activer les options : afficher les fichiers/dossiers systèmes, et les fichiers/dossiers cachés)

j'ai halluciné, et depuis le début d'après-midi je m'arrache les chweux.
si quelqu'un a une ID.

NOTE : voilà la liste des virus que mon antivirus a détecté et corrigé
Citation:
Win32.Slinbot.AFR (C:\WINNT\system32\wnplayer.exe)
Win32.Hostblock (C:\WINNT\system32\drivers\etc\hosts)
BAT.IRCFlood (C:\WINNT\Microsoft.NET ...)
IRC.Flood (C:\WINNT\Microsoft.NET ...)
Win32.Lioten.MY (C:\WINNT\system32\atidoma.exe)
Win32.Lioten.MY (C:\WINNT\system32\ipoci.exe)
Win32.Slinbot.AFR (C:\WINNT\system32\payloing.bat)
après recherche, aucun ne semble être à l'origine de la pseudo-disparition du répertoire system32

Windows 2000 professionnel SP4
ZoneAlarm Security Suite
__________________
Modérateur/Rédacteur

Tutoriels/Articles :
- Espace de noms (ou namespace) en JavaScript
- Créer une table HTML éditable en JavaScript (nouveau)
- Smile.Fx : Bibliothèque d'effets visuels en JavaScript (en cours - démo disponible)

mon espace
bigboomshakala est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/05/2005, 21h27   #2
Rédacteur

 
Avatar de Tofalu
 
Christophe Warin
Inscription : octobre 2004
Messages : 8 635
Détails du profil
Informations personnelles :
Nom : Christophe Warin
Âge : 28

Informations forums :
Inscription : octobre 2004
Messages : 8 635
Points : 13 718
Points : 13 718
Et si tu fais dans exécuter :

Explorer c:\winnt\system32\


Il t'emmène où ?
Tofalu est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/05/2005, 21h36   #3
Rédacteur/Modérateur
 
Avatar de bigboomshakala
 
Homme
Ingénieur développement logiciels
Inscription : avril 2004
Messages : 2 051
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32
Localisation : France

Informations professionnelles :
Activité : Ingénieur développement logiciels
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : avril 2004
Messages : 2 051
Points : 2 425
Points : 2 425
Citation:
Envoyé par Tofalu
Et si tu fais dans exécuter :

Explorer c:\winnt\system32\


Il t'emmène où ?
Le chemin d'accès c:\winnt\system32 n'existe pas ou n'est pas un répertoire

ça fait pas plaisir
__________________
Modérateur/Rédacteur

Tutoriels/Articles :
- Espace de noms (ou namespace) en JavaScript
- Créer une table HTML éditable en JavaScript (nouveau)
- Smile.Fx : Bibliothèque d'effets visuels en JavaScript (en cours - démo disponible)

mon espace
bigboomshakala est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2005, 08h54   #4
Membre Expert
 
Avatar de Civodul4
 
Inscription : mai 2003
Messages : 2 133
Détails du profil
Informations forums :
Inscription : mai 2003
Messages : 2 133
Points : 2 239
Points : 2 239
Essayez à partir de la fenêtre DOS de jouer avec les attributs du répertoire ...
__________________
Merci de lire les règles du forum ainsi que le mode d'emploi du forum

Merci de penser à : !

Il y a 10 types de personnes, ceux qui comprennent le binaire et les autres ...
Civodul4 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/05/2005, 17h17   #5
Membre actif
 
Avatar de amadoulamine1
 
Ghost Whisper
Inscription : avril 2005
Messages : 225
Détails du profil
Informations personnelles :
Nom : Ghost Whisper

Informations forums :
Inscription : avril 2005
Messages : 225
Points : 179
Points : 179
Envoyer un message via ICQ à amadoulamine1 Envoyer un message via MSN à amadoulamine1 Envoyer un message via Yahoo à amadoulamine1
mets le cd et effectue une mise à jour c'est toujours le truc a faire aprées le passage de virus tres devastatrices
amadoulamine1 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/05/2005, 23h01   #6
Rédacteur/Modérateur
 
Avatar de bigboomshakala
 
Homme
Ingénieur développement logiciels
Inscription : avril 2004
Messages : 2 051
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32
Localisation : France

Informations professionnelles :
Activité : Ingénieur développement logiciels
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : avril 2004
Messages : 2 051
Points : 2 425
Points : 2 425
marche pas.

par contre je viens de trouver à l'instant le mode opératoire du virus.
ce dernier rend totalement invisible tout fichier dont le nom comporte le mot "system".

donc le répertoire system32
le raccourci vers le lecteur C que j'avais mis sur le bureau "System (C)"
l'image que j'allais posté dans mon message et que j'ai renommé "system32_2.gif" (et qui a disparu dès que j'ai validé).

tous ces répertoires et fichiers sont toujours présent, mais impossible de les voir à partir de l'explorateur, ou à partir de DOS. tout ce que je peux faire, c'est entrer dans un répertoire invisible si je connais son chemin (donc je peux entrer dans system32\ à partir d'une fenêtre dos).

2è symptome : tout clic (droit ou gauche) et toute tentative de suppression ou autre sur un exécutable se solde par un redémarrage de explorer.exe

Je recherche sur le net de quel virus ça peut venir, mais pour l'instant macache

EDIT :

j'oubliais. depuis, le CD de warcraft 3 n'est plus détecté dans le lecteur (il se contente de lancer le splashscreen. et quand on clik sur JOUER --> pas de CD dans le lecteur!!).

et Qt sous Visual C++ a planté et n'est plus lancé dans l'EDI.

ça sent le formatage à plein nez tout ça . . .
__________________
Modérateur/Rédacteur

Tutoriels/Articles :
- Espace de noms (ou namespace) en JavaScript
- Créer une table HTML éditable en JavaScript (nouveau)
- Smile.Fx : Bibliothèque d'effets visuels en JavaScript (en cours - démo disponible)

mon espace
bigboomshakala est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/05/2005, 23h11   #7
Rédacteur/Modérateur
 
Avatar de bigboomshakala
 
Homme
Ingénieur développement logiciels
Inscription : avril 2004
Messages : 2 051
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32
Localisation : France

Informations professionnelles :
Activité : Ingénieur développement logiciels
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : avril 2004
Messages : 2 051
Points : 2 425
Points : 2 425
v formater, je serais tranquille après ça
__________________
Modérateur/Rédacteur

Tutoriels/Articles :
- Espace de noms (ou namespace) en JavaScript
- Créer une table HTML éditable en JavaScript (nouveau)
- Smile.Fx : Bibliothèque d'effets visuels en JavaScript (en cours - démo disponible)

mon espace
bigboomshakala est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/06/2005, 11h57   #8
Rédacteur/Modérateur
 
Avatar de bigboomshakala
 
Homme
Ingénieur développement logiciels
Inscription : avril 2004
Messages : 2 051
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32
Localisation : France

Informations professionnelles :
Activité : Ingénieur développement logiciels
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : avril 2004
Messages : 2 051
Points : 2 425
Points : 2 425
Bien ! Je n'ai pas eu besoin de formater. l'antivirus a enfin fait son office.
Il s'agit du virus suivant :
Citation:
Win32.HacDef.I C:\system.exe
ce dernier est capable de se dissimuler en masquant tous les fichiers et répertoires dont le nom contient la même chaine de caractère que l'exécutable infecté. En l'occurence, l'exécutable portant le virus s'appelait 'system.exe' (d'où la disparition du répertoire system32).

En bref, une belle saloperie !

http://vic.zonelabs.com/tmpl/body/CA/virusDetails.jsp?VId=38058
__________________
Modérateur/Rédacteur

Tutoriels/Articles :
- Espace de noms (ou namespace) en JavaScript
- Créer une table HTML éditable en JavaScript (nouveau)
- Smile.Fx : Bibliothèque d'effets visuels en JavaScript (en cours - démo disponible)

mon espace
bigboomshakala est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h53.


 
 
 
 
Partenaires

Hébergement Web