Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4725 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  ver dans cmd32.exe?!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ver dans cmd32.exe?!

n°1066936
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 10:08:00  profilanswer
 

Voilà, j'ai fait un scan de mon system hier matin, comme presque tous les matin et norton n'a rien trouvé.
L'auto protect est tjs sur enable.
Norton c'est mis à jour hier soir par le live update.
ce matin audémarrage il me trouve un ver "je sais plus trop quoi" dans cmd32.exe et il n'arrive pas à réparer,... donc condamne l'accès.
Je viens de faire un scan du dossier system32 et il me trouve "W32.Kwbot.C.worm" dans cmd32.exe et "W32.Kwbot.D.Worm" dans winsys.exe  :heink:  
 
Je vais sur le site symantec et on dit que le 1er (C) a été découvert le 11.02.03 avec une définition de virus du 12.02
 
http://securityresponse.symantec.c [...] .worm.html  
 
et pour le 2è, découvert le 17.02 avec update du 19.02! :/
 
http://securityresponse.symantec.c [...] .worm.html
 
En clair, faites tous gaffe, j'ai du choper ça à un moment ou j'ai du désactiver mon firewall, mais comme c'est tout récent, ça vient peut-être pas de là, et ou j'ai continuer des downloads sur un logiciel de p2p bien connu!  :fou:  
 
Je vais tenter le truc de symantec et sinon, c'est parti pour un format!  :fou:  :fou:  
 
A+


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
mood
Publicité
Posté le 20-02-2003 à 10:08:00  profilanswer
 

n°1066947
antp
Super Administrateur
Champion des excuses bidons
Posté le 20-02-2003 à 10:23:56  profilanswer
 

heu ces deux fichiers tu peux les supprimer, ce ne sont pas des fichiers de Windows
cmd32.exe
system32.exe
winsys.exe
ça existe pas dans un Windows (9x/NT/2K/XP) normal


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1067099
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 11:48:09  profilanswer
 

Bon, voilà:
 
92 fichiers infecté, des trucs que j'ai jamais eu sur mon pc, des trucs qui n'existent pas (acdsee 5.5 :heink: ):
 
http://perso.wanadoo.fr/jehuty/img/infection.JPG
 
impossible de déléter cmd32.exe:
 
http://perso.wanadoo.fr/jehuty/img/infection2.JPG
 
J'ai viré winsys.exe et cmd32.exe dans une des clés donné pour réparer le pb du ver D, mais au démarrage on me dit que je suis tjs infecté par le ver dans cmd32.exe.
 
Donc j'ai viré le cmd32.exe, mais au démarrage windows me dit qu'il trouve pas ce fichiers, qu'il faut que je fasse une recherche, gnagnagna...
 
si qqn a ce fichier pour un win XP Pro SP1, je suis preneur pour voir ce que ça donne.
 
Pour l'instant je vais refaire un scan complet pour voir.
 
A+


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1067101
antp
Super Administrateur
Champion des excuses bidons
Posté le 20-02-2003 à 11:49:21  profilanswer
 

Il doit être appelé quelque part dans la base de registres...
Genre dans la clé Run, il suffit de virer l'item contenant cmd32.exe


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1067103
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 11:49:53  profilanswer
 

antp, pourquoi au démarrage on me demande ce fichier si c'est pas un fichier windows?


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1067108
antp
Super Administrateur
Champion des excuses bidons
Posté le 20-02-2003 à 11:52:25  profilanswer
 
n°1067112
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 11:55:04  profilanswer
 

je viens de retourner dans les clé sous regedit et dans runonce, runonceEX et runservices j'ai juste "défault", et dans run j'ai ça:
 
http://perso.wanadoo.fr/jehuty/img/run.JPG
 
:/


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1067114
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 11:56:51  profilanswer
 


 
j'ai un message d'erreur au démarrage me disant que windows a pas trouve le fichier cmd32.exe, et tu m'as dit qu'il devait être appelé qq part, mais j'ai rien (cf post avant).
 
 :heink:


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1067140
antp
Super Administrateur
Champion des excuses bidons
Posté le 20-02-2003 à 12:18:06  profilanswer
 

T'as fait une recherche sur cmd32.exe dans la base de registre ?


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1067161
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 12:40:06  profilanswer
 

non, je fais un scan du pc actuellement et j'ai de nouveau 15 fichiers vérolés! :fou:  
 
je vais les déléter si c'est possible, faire une recherche, et relancer un scan, sinon, c'est format, ça pourra faire que du bien, ça fait un paquet de temps que ça a pas été fait!
 
EDIT:
 
http://perso.wanadoo.fr/jehuty/img/infection3.JPG
 
Le delete a fonctionné.


Message édité par jehuty le 20-02-2003 à 12:43:20

---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
mood
Publicité
Posté le 20-02-2003 à 12:40:06  profilanswer
 

n°1067175
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 12:49:57  profilanswer
 

recherche sous windows: CMD32.EXE-1E0A51B6.pf dans C:\WINDOWS\Prefetch.
 
Je supprime.


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1067180
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 12:54:53  profilanswer
 

recherche dans le registre:
 
http://perso.wanadoo.fr/jehuty/img/infection4.JPG
 
supprimé aussi.
 
Je reboote et refais un scan complet.


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1067185
bl@p_psx
Admin G15-france
Posté le 20-02-2003 à 12:59:12  profilanswer
 

il est pas gentil ce ver ! mais si tu veux savoir, evite de dl nawac sur kazaa, c'est un worms typique de ce reseau, fait gaffe aussi a tes autres machines si tu en a en reseau, il infecte les dossier partager.
 
++


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
n°1067190
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 13:02:44  profilanswer
 

Merci, mais je sais pas comment il est venu, c'est la 1ère fois que je suis infecté! :/
J'ai norton internet security + antivirus à jour (la dernière MAJ d'hier soir) et ce matin au démarrage, le bordel...
 
Sinon, j'ai + le message d'erreur précédent au démarrage, je refais un scan complet et je vous tiens au jus!


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1067244
bl@p_psx
Admin G15-france
Posté le 20-02-2003 à 13:29:20  profilanswer
 

jehuty a écrit :

Merci, mais je sais pas comment il est venu, c'est la 1ère fois que je suis infecté! :/
J'ai norton internet security + antivirus à jour (la dernière MAJ d'hier soir) et ce matin au démarrage, le bordel...
 
Sinon, j'ai + le message d'erreur précédent au démarrage, je refais un scan complet et je vous tiens au jus!


 
tu dl sur kazaa ! voilà comment il est venu ...


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
n°1067274
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 13:39:52  profilanswer
 

Bien sûr, ça j'en suis conscient, mais bon, je download pas de trucs louche,... d'ailleurs ça semble pas venir d'un fichier downloadé, je téléchrge aucun éxécutable.
Mais comme j'y connais pas grand chose, j'accepte, et je tente de réparer et ça a l'air bien parti.
 


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1067294
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 13:49:12  profilanswer
 

J'ai fait une recherche sur winsys.exe dans windows et le base de registre et j'ai viré le fichier .pf et dans le registre, ce qui m'a permis de trouver un fichier cmd32.exe dans le registre que la 1ère recherche n'avait pas trouvé! :/
 
Ca sent quand même le formatage dans peu de temps, même si j'ai refait les recherches sans rien re trouver, je referais un reboot et des nouvelles recherches pour voir.


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1067311
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 13:56:01  profilanswer
 

bon, voilà, pas d'infection:
 
http://perso.wanadoo.fr/jehuty/img/infection5.JPG
 
Je fais un reboot et des recherches sous win et dans le registre pour voir encore une fois.


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1067336
jehuty
Bonjour les chtites n'enfants!
Posté le 20-02-2003 à 14:09:35  profilanswer
 

Bon, ça semble terminé, aucun résultat dans le registre ou sous win, je croise les doigts! ;)  
 
Merci à ceux qui ont participé.


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  ver dans cmd32.exe?!

 

Sujets relatifs
Plus de sujets relatifs à : ver dans cmd32.exe?!


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)