Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5150 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  je crois que j'ai chopé un troyen

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

je crois que j'ai chopé un troyen

n°1120746
Clovis1er
je suis le guide
Posté le 08-04-2003 à 20:25:28  profilanswer
 

en exécutant un programme que j'avais téléchargé ,je me suis rendu compte que je me suis fais avoir ,le programme n'était pas du tout celui que j'attendais :
 
l' application "ms pool32.exe" (avec la même icône qu'un fichier .jpg utilisé avec ms paint  :heink: ) est apparue dans WINDOWS  
accompagné des fichiers "MS POOL32k.dat" et "MS SPOOL32.dat" ,et surement d'autres ...
 
quand j'efface les deux derniers fichiers ci-dessus nommés ,ils reviennent
quand j'essaie d'effacer "ms pool 32.exe" ,j'obtiens le message d'erreur :
"Impossible de supprimer ms pool32: Accés refusé.
Vérifiez que le disque n'est pas plein ou protégé en écriture ,et que le fichier n'est pas utilisé actuellement."
 
la première fois que j'ai tenté de les effacer ,des icônes de raccourcis de mon bureau ont eu les flèches remplacées par des carrés rouges  :ouch:  
 :heink:  
 
 
le résultat d'un scan antivirus (gratuit) est que ces fichiers sont des extensions shells  ...
 
mon firewall m' averti que "MS POOL32.exe" essaie  d'accéder au net, à chaque fois que je me connecte :je l'en empêche ,c tout ce que je peux faire
 
est'ce que quelqu'un en saurait plus ou pourrait m'aider  à me débarrasser de cette saloprit avant que je ne formate la partition touchée svp ?


Message édité par Clovis1er le 08-04-2003 à 20:39:08

---------------
hokutorrent
mood
Publicité
Posté le 08-04-2003 à 20:25:28  profilanswer
 

n°1120765
dushnok
Posté le 08-04-2003 à 20:41:00  profilanswer
 

C quel windows sur ta brouette  :D  
t'as essayé de l'enlever sous dos ? (hors de windows)


Message édité par dushnok le 08-04-2003 à 20:42:57
n°1120767
ShonGail
En phase de calmitude ...
Posté le 08-04-2003 à 20:43:58  profilanswer
 
n°1120807
fab263
Posté le 08-04-2003 à 21:07:38  profilanswer
 

moi aussi je l'ai eu je l'ai supprime a la main appriori je l'ai pu

n°1120857
Clovis1er
je suis le guide
Posté le 08-04-2003 à 21:45:32  profilanswer
 

DushnoK a écrit :

C quel windows sur ta brouette  :D  
t'as essayé de l'enlever sous dos ? (hors de windows)


 
je suis sous Win98 SE  
c quoi les commandes pour effacer des fichiers sous DOS ?
 


je connais ce site , merci  ;)  
 

fab263 a écrit :

moi aussi je l'ai eu je l'ai supprime a la main appriori je l'ai pu


 
comment as-tu fait ? ça m'intéresse !


---------------
hokutorrent
n°1121531
Clovis1er
je suis le guide
Posté le 09-04-2003 à 16:24:34  profilanswer
 

apparemment il s'agit d'un nouveau virus , et l'équipe de mon antivirus va s'en occuper  
voilà la réponse que j'ai reçu quelques heures après que je leur ai envoyé  un spécimen du virus :
 
 Dear Sirs,
 
thank you for your email.
 
In the attachment you have sent us we found a new
virus.
Thisone will be detected with one of our next updates.
 
 
It copys into the windows directory as 'ms spool32.exe'  
and creates the following files in the windows registry:
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Ms Spool32"="C:\\WINDOWS\\MS SPOOL32.EXE"
 
[HKEY_LOCAL_MACHINE\Software\OS@T_;80\EU%T[EFN74+FZB]
 
 
 
With kind regards
 
H+BEDV Datentechnik GmbH
Sales Support/Consulting
 
cc Thomas Schuele
 
mailto support@antivir.de
 
 
 
 
 
Am Mittwoch, 9. April 2003 14:57 schrieben Sie:
> hi
> I would like to know what kind of virus is this
> it is on my system and AVP can't identify a signature and I must block it
> with my firewall ,because it tries to connect to internet when I do it has
> appeared in my C:\WINDOWS direction ,and I can't delete it (or I get the
> message "access refused" )
>
> what have I to do to put this out ?
> please help me before I format my main partition
>
> the password of the ZIP is :
> hallo
>
> regards


Message édité par Clovis1er le 09-04-2003 à 16:26:07

---------------
hokutorrent
n°1121574
corto
Posté le 09-04-2003 à 16:57:09  profilanswer
 

bah voila.  
tu le vire du "run" et ensuite tu pourra deleter le fichier.


---------------
le sabre japonais--  

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  je crois que j'ai chopé un troyen

 

Sujets relatifs
help, probleme suite a un troyenSvp j ai chopé le virus NetBuie! quelqun peut me dire ses effef ?
J'ai chopé un virus et Norton arrive pas à s'en défaire......URGENT, troyen?
Tin les mecs me suit chopé un virus zarb....J'ai chopé un virus
virus chopé et impossible de le supprimé !! help !!Recherche de virus et troyen
que faire quand vous avez chopé un virus[newb] probleme avec troyen et virus
Plus de sujets relatifs à : je crois que j'ai chopé un troyen


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)