system32.exe? (win2ksp3)------> fichier systeme ou virus?????

system32.exe? (win2ksp3)------> fichier systeme ou virus????? - Sécurité - Windows & Software

Marsh Posté le 14-04-2003 à 13:57:21    

Help!!!! un virus m'a niqué mon system32.exe sous windows200sp3
 
le plus simple pour retrouver un system qui fonctionne correctelment serait que l'un d'entre vous puisse me renvoyer ce petit exe! d'avance merci  ;)


Message édité par johnbroot le 31-05-2003 à 16:00:13
Reply

Marsh Posté le 14-04-2003 à 13:57:21   

Reply

Marsh Posté le 14-04-2003 à 14:10:03    

SVP il est vraiment pas gros et ça me dépannerait beaucoup  :(

Reply

Marsh Posté le 14-04-2003 à 14:32:22    

je peux essayer...
Mais je pense qu'il est unique a chacun non?

Reply

Marsh Posté le 14-04-2003 à 14:37:35    

Seal99 a écrit :

je peux essayer...
Mais je pense qu'il est unique a chacun non?


 
non il suffit que tu aies la même version de windows que moi
--->win2000 service pack3
 
c'est bien ton os?

Reply

Marsh Posté le 14-04-2003 à 14:38:41    

JohnBRoot a écrit :


 
non il suffit que tu aies la même version de windows que moi
--->win2000 service pack3
 
c'est bien ton os?
 


 
sp1 desolé.**
Je peux updater mais ca va prendre du temps

Reply

Marsh Posté le 14-04-2003 à 14:39:50    

Seal99 a écrit :


 
sp1 desolé.**
Je peux updater mais ca va prendre du temps


 
envois quand même :D

Reply

Marsh Posté le 14-04-2003 à 14:46:03    

personne d'autre?

Reply

Marsh Posté le 14-04-2003 à 17:57:24    

moi j'ai pas de system32.exe sur mon Windows 2000 SP3.
 
c'était ça, ton virus....  :??:

Reply

Marsh Posté le 14-04-2003 à 17:59:36    

http://www.sophos.fr/virusinfo/analyses/trojtps.html
 
c'est bien un virus ..
 
 
j'emet les plus grande reserve au sujet des virus : cf signature


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 14-04-2003 à 18:03:16    

c'est meme plus certainement celui là : http://www.sophos.fr/virusinfo/analyses/w32cydoga.html
 
++
 
 :hello:


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 14-04-2003 à 18:03:16   

Reply

Marsh Posté le 14-04-2003 à 18:18:31    

[El_Manu] a écrit :

moi j'ai pas de system32.exe sur mon Windows 2000 SP3.
 
c'était ça, ton virus....  :??:  


 
Absolument  


---------------
@+ , Claude
Reply

Marsh Posté le 15-04-2003 à 10:49:38    

En fait la question que je me pose est de savoir si system32.exe est un virus ou bien est ce que le virus que j'avais choppé avait remplacé system32.exe (qui aurait été un fichier systeme)par une version vérolée.
 
Apparemment vous pensez que system32.exe est un virus!
 
Je continue mes recherches  :hello:

Reply

Marsh Posté le 15-04-2003 à 10:55:14    

Salut,
 
system32.exe ça existe pas......t'as chopé un virus genre Elkern qui copie les processus systeme en y rajoutant une extension débile genre : Mapi32.dll devient Mapi32.dll.mp3 et en fait le fichier de destination est vérolé donc il peut ensuite se multiplier en mapi32.dll.mp3.exe etc....etc...
 
Le principe c'est que en peu de temps toute la place disque est bouffée par des fichiers pourris qui servent a rien....
 
ELkern ou Klez font ça
 
http://securityresponse.symantec.c [...] .3326.html


Message édité par thmailla le 15-04-2003 à 10:57:04
Reply

Marsh Posté le 15-04-2003 à 11:04:43    

Il n'y a pas de system32.exe dans 2000.
Si au démarrage on te réclame ce fichier, il faut faire une recherche dans la base de registre et éliminer les occurences de system32.exe
 [:clweb]


---------------
@+ , Claude
Reply

Marsh Posté le 15-04-2003 à 11:27:28    

Dsl jai windows 2000 sp3 mai ce fichier n'existe pas !

Reply

Marsh Posté le 15-04-2003 à 12:03:39    

clweb a écrit :

Il n'y a pas de system32.exe dans 2000.
Si au démarrage on te réclame ce fichier, il faut faire une recherche dans la base de registre et éliminer les occurences de system32.exe
 [:clweb]  


 
c'est ce que j'ai fait maintenant que je sais que cette m.... de system32.exe n'est pas un fichier systeme ;)

Reply

Marsh Posté le 31-05-2003 à 15:24:14    

J'ai trouvé avec un pote(wibz)...son paicai etait infecté !
 
c'est la valeur : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell
 
changer la valeur et mettre explorer.exe
Le virus change cette valeur pour qu'elle pointe sur system32.exe

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed