|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité(e)
Messages : n/a ![]() |
Bonjour,
J'avais un processus douteux qui se lance toujours après kill !! Donc je suis allé à son source dans C:\WINDOWS\system32 pour le supprimer mais impossible car il est exécuté, normal mais ... Et oui, c'est un virus mais je me demande comment il arrive à se relancer, quelle est sa technique pour l'éradiquer. Avant de me lancer un truc sur le mode sans échec, donnez moi un autre tuyau |
00
|
|
|
#2 |
|
Invité de passage
![]() Inscription : avril 2003 Messages : 7 ![]() |
Salut,
Il existe surement un service qui relance le processus ou alors un second processus qui relance. Le mieux est d'utiliser processXP pour visualiser tout ça. Stéphane |
|
|
00
|
|
|
#3 |
![]() ![]() Inscription : mai 2007 Messages : 3 154 ![]() |
peut etre que ce virus utilise deux process(ou plus)
l'un surveille si l'autre est en cours d'execution ou pas ( comme c'est le cas avec le virus .vbs) sinon il le lance de nouveau peut etre il existe un service qui le relance donner nous le nom du process |
|
|
00
|
|
|
#4 |
![]() ![]() Jean-Philippe DubéConsultant informatique Inscription : mai 2006 Messages : 1 267 ![]() |
Si tu as un virus sur ton ordinateur, tu devrais essayé de l'éradiquer au lieu de chercher à arrêter le processus. Pour commencer, prend toi un anti virus et lance un scan en mode sans échec. Tu peux aussi prendre avast un anti virus gratuit qui peu scanner avant le démarrage du système d'exploitation.
__________________
Règles du forum Pas de questions techniques en MP Rédacteur et modérateur sécurité recherché!!!
|
|
00
|
|
|
#5 |
|
Expert Confirmé Sénior
![]() ![]() Cédric ChatelainDéveloppeur informatique Inscription : janvier 2003 Messages : 4 088 ![]() |
Quel est le nom de ce processus ?
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux. Que faire quand firefox ne fonctionne plus ? Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci : 1 : lisez bien ceci http://club.developpez.com/aidenouveaux/ 2 : lisez aussi ceci http://general.developpez.com/cours/ |
|
00
|
|
|
#6 |
|
Invité(e)
Messages : n/a ![]() |
Le nom du processus est efafe.exe, en fait il se situe dans le répertoire C:\Program Files\Uninstall Information mais pas dans C:\WINDOWS\system32
En fait, je ne pense qu'il y a un second processus qui le relance et de plus, l'entrée de démarrage (Run) ne lance que ce efafe.exe |
00
|
|
|
#7 | |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Bonjour,
Tu peux aussi voir si ce fichier est vérolé. Tu vas sur le site de VirusTotal et tu fais analyser ce fichier. VirusTotal : Citation:
|
|
|
|
00
|
|
|
#8 |
|
Expert Confirmé Sénior
![]() ![]() Cédric ChatelainDéveloppeur informatique Inscription : janvier 2003 Messages : 4 088 ![]() |
Passe un hijackthis et donne nous le rapport et vérifie avec process explorer, tu verras par quel process c'est lancé :
http://www.microsoft.com/technet/sys...sExplorer.mspx
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux. Que faire quand firefox ne fonctionne plus ? Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci : 1 : lisez bien ceci http://club.developpez.com/aidenouveaux/ 2 : lisez aussi ceci http://general.developpez.com/cours/ |
|
00
|
|
|
#9 | |
|
Invité(e)
Messages : n/a ![]() |
Citation:
|
|
00
|
|
|
#10 |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Pour info :
C'est une histoire de fichier autorun.inf comme le nom du virus l'indique. Il peut aussi infecter d'autres supports. Salut. |
|
|
00
|
|
|
#11 |
|
Expert Confirmé Sénior
![]() ![]() Cédric ChatelainDéveloppeur informatique Inscription : janvier 2003 Messages : 4 088 ![]() |
Tu parais bien sur de toi. Mais puisque tu connais mieux que moi cet outil
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux. Que faire quand firefox ne fonctionne plus ? Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci : 1 : lisez bien ceci http://club.developpez.com/aidenouveaux/ 2 : lisez aussi ceci http://general.developpez.com/cours/ |
|
00
|
|
|
#12 | |
|
Invité(e)
Messages : n/a ![]() |
Citation:
Dernière modification par Manumation ; 19/05/2008 à 13h12. |
|
00
|
|
|
#13 | |
|
Membre éprouvé
![]() Enseignant Inscription : avril 2004 Messages : 431 ![]() |
Bonjour, bruce-Willis
Ca sent l'incompréhension totale avec cchatelain. A mon avis, il parlait de processkiller, alors que toi .... Pour Hijackthis, cet outil est plus compliqué qu'il n'y parait. Il est utilisé dans tous les forums par les helpeurs qui vont aider à désinfecter une machine. Citation:
Mais son analyse permet de déterminer bien souvent le type d'infection et l'outil à utiliser. Essaie l'outil mais comme il est dit il est préférable de ne pas s'amuser à supprimer des lignes sans conseil. Salut. |
|
|
|
00
|
|
|
#14 |
|
Expert Confirmé Sénior
![]() ![]() Cédric ChatelainDéveloppeur informatique Inscription : janvier 2003 Messages : 4 088 ![]() |
Oui, c'est pour ça que je disais juste de publier la log ici. Avec toutes les bonnes volontés présentes on en tirera bien quelques informations intéressantes...
Et un conseil perso bruce-willis : parfois les membres de dvp vont te demander des infos qui ne te paraitront peut être pas essentielles. C'est juste que chacun a ses petites habitudes de travail et ses putils de prédilection. On essaie juste de t'aider en cherchant les infos comme on le ferait sur notre propre machine. Après, libre à toi de faire ou non ce qu'on te propose.
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux. Que faire quand firefox ne fonctionne plus ? Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci : 1 : lisez bien ceci http://club.developpez.com/aidenouveaux/ 2 : lisez aussi ceci http://general.developpez.com/cours/ |
|
00
|
Copyright © 2000-2012 - www.developpez.com