J'ai etais infecter par un sorte de trojan du non de win32load.exe qui est dans le system32 de 2000 et surement dans system de Win9x !
Ce trojan a l'aire visieu puisqu'il n'est pas detecter par Norton (oui j'ai mis cette nuliter) sauf quand il est declancher a distant ex :
Type d'analyse : Analyse Protection en temps réel
Evénement : Virus détecté !
Nom du virus :W32.Lesbot
Fichier : \\80.13.44.206\ADMIN$\System32\win32load.exe
Emplacement : \\80.13.44.206\ADMIN$\System32
Ordinateur : LEGLOD
Utilisateur : LeGlod
Opération : Nettoyer - échec : Quarantaine - échec : Accès refusé
Date de détection : Mon Jan 27 09:41:38 2003
Rien de grave a par un reboot pour le moment , j'ai effacer win32load.exe de system32
dans msconfig rien n'y parait mais dans la base de registre ici
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Subsys"="\"C:\\WINNT\\system32\\win32load.exe\" rundll32.dll,loadsubsys,loadsys,win32"
et la
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Windows Subsys"="\"C:\\WINNT\\system32\\win32load.exe\" rundll32.dll,loadsubsys,loadsys,win32"
Donc attention les gars....
---------------
Retrouvez moi sur Twitch Youtube et Facebook