Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/05/2008, 16h09   #1
bruce-willis
Invité(e)
 
Messages : n/a
Détails du profil
Informations forums :
Messages : n/a
Points : 0
Par défaut Comment ça se fait que le processus se relance toujours ?

Bonjour,

J'avais un processus douteux qui se lance toujours après kill !! Donc je suis allé à son source dans C:\WINDOWS\system32 pour le supprimer mais impossible car il est exécuté, normal mais ...
Et oui, c'est un virus mais je me demande comment il arrive à se relancer, quelle est sa technique pour l'éradiquer.
Avant de me lancer un truc sur le mode sans échec, donnez moi un autre tuyau
  Envoyer un message privé Réponse avec citation 00
Vieux 09/05/2008, 17h55   #2
Invité de passage
 
Inscription : avril 2003
Messages : 7
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 7
Points : 2
Points : 2
Par défaut service

Salut,

Il existe surement un service qui relance le processus ou alors un second processus qui relance.
Le mieux est d'utiliser processXP pour visualiser tout ça.
Stéphane
Sbouli est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/05/2008, 18h00   #3
Coordinateur publications
 
Avatar de Djug
 
Homme
Inscription : mai 2007
Messages : 3 154
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 25
Localisation : Algérie

Informations forums :
Inscription : mai 2007
Messages : 3 154
Points : 15 279
Points : 15 279
peut etre que ce virus utilise deux process(ou plus)
l'un surveille si l'autre est en cours d'execution ou pas ( comme c'est le cas avec le virus .vbs) sinon il le lance de nouveau


peut etre il existe un service qui le relance


donner nous le nom du process
Djug est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/05/2008, 19h52   #4
Rédacteur/Modérateur
 
Avatar de Jean-Philippe Dubé
 
Jean-Philippe Dubé
Consultant informatique
Inscription : mai 2006
Messages : 1 267
Détails du profil
Informations personnelles :
Nom : Jean-Philippe Dubé
Localisation : Canada

Informations professionnelles :
Activité : Consultant informatique
Secteur : Service public

Informations forums :
Inscription : mai 2006
Messages : 1 267
Points : 2 144
Points : 2 144
Si tu as un virus sur ton ordinateur, tu devrais essayé de l'éradiquer au lieu de chercher à arrêter le processus. Pour commencer, prend toi un anti virus et lance un scan en mode sans échec. Tu peux aussi prendre avast un anti virus gratuit qui peu scanner avant le démarrage du système d'exploitation.
__________________
Règles du forum
Pas de questions techniques en MP
Rédacteur et modérateur sécurité recherché!!!
Jean-Philippe Dubé est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/05/2008, 21h08   #5
Expert Confirmé Sénior
 
Avatar de cchatelain
 
Homme Cédric Chatelain
Développeur informatique
Inscription : janvier 2003
Messages : 4 088
Détails du profil
Informations personnelles :
Nom : Homme Cédric Chatelain
Âge : 39
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Développeur informatique
Secteur : Finance

Informations forums :
Inscription : janvier 2003
Messages : 4 088
Points : 5 884
Points : 5 884
Quel est le nom de ce processus ?
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux.

Que faire quand firefox ne fonctionne plus ?

Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci :
1 : lisez bien ceci http://club.developpez.com/aidenouveaux/
2 : lisez aussi ceci http://general.developpez.com/cours/
cchatelain est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2008, 13h00   #6
bruce-willis
Invité(e)
 
Messages : n/a
Détails du profil
Informations forums :
Messages : n/a
Points : 0
Le nom du processus est efafe.exe, en fait il se situe dans le répertoire C:\Program Files\Uninstall Information mais pas dans C:\WINDOWS\system32
En fait, je ne pense qu'il y a un second processus qui le relance et de plus, l'entrée de démarrage (Run) ne lance que ce efafe.exe
  Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2008, 14h16   #7
Membre éprouvé
 
Avatar de rlgrand
 
Enseignant
Inscription : avril 2004
Messages : 431
Détails du profil
Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : avril 2004
Messages : 431
Points : 466
Points : 466
Par défaut scan du fichier efafe.exe

Bonjour,

Tu peux aussi voir si ce fichier est vérolé.
Tu vas sur le site de VirusTotal et tu fais analyser ce fichier.

VirusTotal :
Salut.
rlgrand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2008, 16h31   #8
Expert Confirmé Sénior
 
Avatar de cchatelain
 
Homme Cédric Chatelain
Développeur informatique
Inscription : janvier 2003
Messages : 4 088
Détails du profil
Informations personnelles :
Nom : Homme Cédric Chatelain
Âge : 39
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Développeur informatique
Secteur : Finance

Informations forums :
Inscription : janvier 2003
Messages : 4 088
Points : 5 884
Points : 5 884
Passe un hijackthis et donne nous le rapport et vérifie avec process explorer, tu verras par quel process c'est lancé :
http://www.microsoft.com/technet/sys...sExplorer.mspx
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux.

Que faire quand firefox ne fonctionne plus ?

Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci :
1 : lisez bien ceci http://club.developpez.com/aidenouveaux/
2 : lisez aussi ceci http://general.developpez.com/cours/
cchatelain est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/05/2008, 07h42   #9
bruce-willis
Invité(e)
 
Messages : n/a
Détails du profil
Informations forums :
Messages : n/a
Points : 0
Citation:
Passe un hijackthis et donne nous le rapport et vérifie avec process explorer, tu verras par quel process c'est lancé :
http://www.microsoft.com/technet/sys...sExplorer.mspx
Je crois que cet outil ne permet de connaitre les entrées comme HKLM\..\Run et les processus lancés, il ne permet pas de savoir quel processus a lancé un autre !!
  Envoyer un message privé Réponse avec citation 00
Vieux 13/05/2008, 09h03   #10
Membre éprouvé
 
Avatar de rlgrand
 
Enseignant
Inscription : avril 2004
Messages : 431
Détails du profil
Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : avril 2004
Messages : 431
Points : 466
Points : 466
Pour info :
C'est une histoire de fichier autorun.inf comme le nom du virus l'indique.
Il peut aussi infecter d'autres supports.

Salut.
rlgrand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/05/2008, 21h46   #11
Expert Confirmé Sénior
 
Avatar de cchatelain
 
Homme Cédric Chatelain
Développeur informatique
Inscription : janvier 2003
Messages : 4 088
Détails du profil
Informations personnelles :
Nom : Homme Cédric Chatelain
Âge : 39
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Développeur informatique
Secteur : Finance

Informations forums :
Inscription : janvier 2003
Messages : 4 088
Points : 5 884
Points : 5 884
Citation:
Envoyé par bruce-willis Voir le message
il ne permet pas de savoir quel processus a lancé un autre !!
Tu parais bien sur de toi. Mais puisque tu connais mieux que moi cet outil
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux.

Que faire quand firefox ne fonctionne plus ?

Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci :
1 : lisez bien ceci http://club.developpez.com/aidenouveaux/
2 : lisez aussi ceci http://general.developpez.com/cours/
cchatelain est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/05/2008, 10h45   #12
bruce-willis
Invité(e)
 
Messages : n/a
Détails du profil
Informations forums :
Messages : n/a
Points : 0
Citation:
Mais puisque tu connais mieux que moi cet outil
C'est à partir d'une recherche internet que j'ai su cela !!

Dernière modification par Manumation ; 19/05/2008 à 13h12.
  Envoyer un message privé Réponse avec citation 00
Vieux 14/05/2008, 11h53   #13
Membre éprouvé
 
Avatar de rlgrand
 
Enseignant
Inscription : avril 2004
Messages : 431
Détails du profil
Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : avril 2004
Messages : 431
Points : 466
Points : 466
Par défaut incompréhension

Bonjour, bruce-Willis

Ca sent l'incompréhension totale avec cchatelain.
A mon avis, il parlait de processkiller, alors que toi ....

Pour Hijackthis, cet outil est plus compliqué qu'il n'y parait.
Il est utilisé dans tous les forums par les helpeurs qui vont aider à désinfecter une machine.

Citation:
Je crois que cet outil ne permet de connaitre les entrées comme HKLM\..\Run et les processus lancés,
C'est vrai, dans un log d'Hijackthis, sont visibles des processus, des éxécutables et des clès.

Mais son analyse permet de déterminer bien souvent le type d'infection et l'outil à utiliser.

Essaie l'outil mais comme il est dit il est préférable de ne pas s'amuser à supprimer des lignes sans conseil.

Salut.
rlgrand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/05/2008, 11h36   #14
Expert Confirmé Sénior
 
Avatar de cchatelain
 
Homme Cédric Chatelain
Développeur informatique
Inscription : janvier 2003
Messages : 4 088
Détails du profil
Informations personnelles :
Nom : Homme Cédric Chatelain
Âge : 39
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Développeur informatique
Secteur : Finance

Informations forums :
Inscription : janvier 2003
Messages : 4 088
Points : 5 884
Points : 5 884
Oui, c'est pour ça que je disais juste de publier la log ici. Avec toutes les bonnes volontés présentes on en tirera bien quelques informations intéressantes...

Et un conseil perso bruce-willis : parfois les membres de dvp vont te demander des infos qui ne te paraitront peut être pas essentielles. C'est juste que chacun a ses petites habitudes de travail et ses putils de prédilection. On essaie juste de t'aider en cherchant les infos comme on le ferait sur notre propre machine. Après, libre à toi de faire ou non ce qu'on te propose.
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux.

Que faire quand firefox ne fonctionne plus ?

Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci :
1 : lisez bien ceci http://club.developpez.com/aidenouveaux/
2 : lisez aussi ceci http://general.developpez.com/cours/
cchatelain est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 16h06.


 
 
 
 
Partenaires

Hébergement Web