Jump to content

[LOGICIEL] encore un virus je crois


julkien

Recommended Posts

voila j ai formate mon ordi il y a peu

et me voila aujourd hui avec un virus enfin je pense car je ne peux plus lancer des aplication pour installer un logiciel

je voulais installer le logiciel pour acquisitionner mes photo a partir de mon appareil numerique et pas moyensa commence a charger et puis sa s arrete et ensuite j ai le processeur qui tourne a 100 % je suis obliger d annuler dans ctrl alt sup le fichien msexec un truc comme sa qu en ^pensez vous et qu elle sont les solution

merci

Link to comment
Share on other sites

voila j ai formate mon ordi il y a peu

et me voila aujourd hui avec un virus enfin je pense car je ne peux plus lancer des aplication pour installer un logiciel

je voulais installer le logiciel pour acquisitionner mes photo a partir de mon appareil numerique et pas moyensa commence a charger et puis sa s arrete et ensuite j ai le processeur qui tourne a 100 % je suis obliger d annuler dans ctrl alt sup le fichien msexec un truc comme sa qu en ^pensez vous et qu elle sont les solution

merci

Et pourquoi ca serait un virus ? Si c'est msexec, c'est parce que tes drivers sont pas installés et qu'il essaie de les installer automatiquement.

Faut pas etre parano non plus :transpi:

Sinon ce topic, je le verrais bien dans logiciels.

**Edit**

Ah oui, et si tu pense que c'est un virus pourquoi tu a pas passé un coup de Ad Aware, Spybot S&D et d'antivirus ?

ps: On ne dis pas acquisitionner mais acquérir :yes::fumer:

Link to comment
Share on other sites

Ah oui, et si tu pense que c'est un virus pourquoi tu a pas passé un coup de Ad Aware, Spybot S&D et d'antivirus ?

ps: On ne dis pas acquisitionner mais acquérir :yes::fumer:

En même temps, on dit :"...si tu penses" ou ".....pourquoi n'as-tu pas...." cela aussi est un petit peu plus français (et je ne reprends pas les autres fautes).

Alors en corriger une pour en ajouter dix................

Enfin, comment un maître jedi peut-il poser ce genre de questions sans faire trop de recherches préalables?

:transpi:

Link to comment
Share on other sites

En même temps, on dit :"...si tu penses" ou ".....pourquoi n'as-tu pas...." cela aussi est un petit peu plus français (et je ne reprends pas les autres fautes).

Alors en corriger une pour en ajouter dix................

Oui mais là, tu chipotte.

Acquisitionner, c'était un peu gros :8

Tu veux faire un concours d'orthographe ? Si il faut, j'appelle Bernard Pivot, je le connais personellement :roll:

Link to comment
Share on other sites

je viens de l'appeler de la part de son voisin Patrick Trouduku et il à raccrocher... :craint:

Quelle impolitesse :D

Ben c'est un peu normal, je suis a coté de lui pour corriger toutes les innommbrables fautes dans ce forum, alors il se doutait que c'etait pas moi qui l'appelait :ouioui:

Sur ce :8 :roll::D

Link to comment
Share on other sites

vous savez quoi .....

je vous emmerde :eeek2:

:incline:

Sinon, les programes que tu cite sont pas bizarre du tout.

Moi, je te dis que c'est pas un virus.

Est ce que ton APN est correctement installé ?

(Je vois même pas pourquoi je t'aide après ces insultes... C'est peux etre ca que les autres appellent l'INpactitude)

Link to comment
Share on other sites

This variant of W32/Yaha is packed using ASPack and written in MSVC.

This worm propagates via email and over network shares. It uses its own built-in SMTP engine for constructing messages. It terminates specific processes if they are running (AV/security related), and contains code to deliver a denial of service attack against remote machines (various targets are hard-coded within the worm).

Installation

Upon execution, the trojan installs itself into the %Sysdir% directory as:

# MSEXEC.EXE

# MSUPDAT.EXE

# TASKMGR32.DLL

(Where %Windir% is the Windows directory, for example C:\WINDOWS)

(Where %Sysdir% is the Windows System directory, for example C:\WINDOWS\SYSTEM)

The following Registry key is added to hook system startup:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

"MicrosoftServiceManager " = "C:\%sysdir%\msupdat.exe"

The following  registry is modified so that it  runs whenever an .EXE, .BAT and .COM file is executed:

    * HKEY_CLASSES_ROOT\exefile\shell\open\command "Default " = "%Sysdir%\ MSEXEC.EXE""%1"%*"

    * HKEY_CLASSES_ROOT\batfile\shell\open\command "Default " = "%Sysdir%\ MSEXEC.EXE""%1"%*"

    * HKEY_CLASSES_ROOT\comfile\shell\open\command "Default " = "%Sysdir%\ MSEXEC.EXE""%1"%*"   

The worm looks for a WIN.INI file in specific folders (hardcoded within worm) on remote shares (only on mapped network drives in testing). If found, it copies itself to that folder as REG32.EXE, and adds a hook into the WIN.INI file:

[windows]

run=REGP32.EXE

A list of searched locations is shown below:

    * \WINDOWS\WIN.INI

    * \WIN98\WIN.INI

    * \WIN95\WIN.INI

    * \WINNT\WIN.INI

    * \WIN\WIN.INI

    * \WINME\WIN.INI

    * \WINXP\WIN.INI

Link to comment
Share on other sites

j ai mis norton fait une mise a jour et un scan j ai mis en quarantaine des fichier comportant des virus mais je ne peux toujours pas installer mon logiciel pour la capture de mes photo numerique et quand j eteint mon ordi j ai un message qui me dit que le programme wowexec.exe ne peut etre fermeet apres il me met un message au sujet de machin chose en 16 bits .... :D

Link to comment
Share on other sites

tu peut instaler kaspersky et le passer en mode sans echec, tu veras bien !!

Et fair plein de MaJ !!

aufet les vieux !! Si tu ne sais pas : demande, si tu sais : partage !

ET si tu n'en sait pas plus que celui qui à demandé : FERME LA

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
×
  • Create New...