France Hardware : Forums de discussion
Retrouvez les prix près de chez vous :  
Index du forum | Liste des membres | Liste des groupes | Inscription | F-A-Q | Recherche
Pseudo :    Password :     
22 888 membres enregistrés - 1 893 167 posts - 97 093 topics
Index des forums FH  | Index des forums DegroupNews
      Systèmes et Logiciels Windows
           Applications et Logiciels
                Fichier w.exe
16 connectés(record : 207 le 05 juin 2007 - 05 h 23)

Vous devez vous connecter pour répondre au topic.
Fichier w.exe

gabenico


Messages : 10
Inscrit le 15/04/05
Non connecté
  Posté le 12 mai 2005 - 09 h 21 m 34 s
Bonour à tous !!

Voilà j'ai pu m'apercevoir qu'un fichier nommé w.exe est venu se mettre sur mon dur où est installé windows, soit c:\. Cependant sa taille est de 0 Ko !!!!

J'aimerais le supprimer mais dès que je fais cela, un message d'erreur m'indiquant qu'une autre application utilise ce programme apparaît. Donc impossible de le supprimer.

Avant il ne figurait pas sur mon PC et je n'ai rien installé depuis. Donc si quelqu'un pouvait m'aider afin que je puisse le supprimer, parce que là je ne sais plus quoi faire.

Merci d'avance
Gabe




FMIF_Killer
...

Messages : 669
Inscrit le 24/07/03
Ville : Lyon
Non connecté
  Posté le 12 mai 2005 - 11 h 13 m 08 s
J'ai gratter un peu google et voilà ce qui sort:


roj/Delf-DU est un cheval de Troie de porte dérobée.

Pour s’exécuter automatiquement au démarrage de Windows, le cheval de Troie se copie dans le fichier services.exe dans le dossier système Windows et crée l’entrée de registre suivante :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft Services = C:\Windows\system32\services.exe

Une fois installé, Troj/Delf-DU se connecte à un serveur IRC et joint un canal depuis lequel il peut recevoir d’autres instructions. Ces instructions peuvent amener le cheval de Troie à éliminer des processus spécifiques ou à télécharger et exécuter des fichiers à partir d’URLs arbitraires.

Le cheval de Troie met automatiquement fin aux processus contenant l'un des noms de fichiers suivants :
winnt35.exe
w.exe
mb.exe
~.exe
1.exe
2.exe
scan.exe
svshost.exe


Désinfection :

Dans la Barre des tâches, cliquez sur Démarrer|Exécuter. Saisissez "Regedit" et appuyez sur Entrée. L'éditeur de registre s'ouvre.

Avant de modifier le registre, effectuez une sauvegarde. Dans le menu "Registre", cliquez sur "Exporter un fichier du Registre". Dans la zone "Etendue de l'exportation", cliquez sur "Tout", puis enregistrez votre registre sous Backup.

Recherchez l'entrée HKEY_LOCAL_MACHINE :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft Services = C:\Windows\system32\services.exe

et supprimez-la si elle existe.

Fermez l'éditeur du registre.



RALLYE MANIAC

picmonac
[DISTR4CTION M4SSIVE]

Messages : 4 657
Inscrit le 17/02/02
Ville : Grenoble/Moirans
Non connecté
  Posté le 12 mai 2005 - 11 h 17 m 42 s
Tu peux regarder dans tes programmes qui demarrent avec Windows via la commande "msconfig"(demarrer/executer),tu as peut être cet .exe que tu peux supprimer du demarrage et ensuite le supprimer physiquement sur ton dur.
Je tenterais aussi un coup de Spybot ou equivalent....



Achéte:
-attelage remorque pour Scenic I
-pneus 185/65/15

Vds vieux Paris Match

"L'abus de modération nuit gravement à la consommation"

(¯`'·.¸(`'·.¸_ ¤: picmonac :¤_¸.·'´)¸.·'´¯)


amon2010
Coordinateur
Attention Chien d'un Patron très Mechant

Messages : 25 702
Inscrit le 12/02/02
Ville : Saint Egreve
Non connecté
  Posté le 12 mai 2005 - 11 h 17 m 45 s
ha ben pareil
mais avec qques secondes de retard



Adherez au don d'organe !!!! : France adot et Le cercle Bleu
(pour préserver l'environnement, ce post est entièrement réalisé avec des electrons recyclés)


amon2010
Coordinateur
Attention Chien d'un Patron très Mechant

Messages : 25 702
Inscrit le 12/02/02
Ville : Saint Egreve
Non connecté
  Posté le 12 mai 2005 - 11 h 18 m 12 s



Adherez au don d'organe !!!! : France adot et Le cercle Bleu
(pour préserver l'environnement, ce post est entièrement réalisé avec des electrons recyclés)


amon2010
Coordinateur
Attention Chien d'un Patron très Mechant

Messages : 25 702
Inscrit le 12/02/02
Ville : Saint Egreve
Non connecté
  Posté le 12 mai 2005 - 11 h 18 m 44 s
dc gabenico : scan offline de ta machine, cad au reboot



Adherez au don d'organe !!!! : France adot et Le cercle Bleu
(pour préserver l'environnement, ce post est entièrement réalisé avec des electrons recyclés)


picmonac
[DISTR4CTION M4SSIVE]

Messages : 4 657
Inscrit le 17/02/02
Ville : Grenoble/Moirans
Non connecté
  Posté le 12 mai 2005 - 11 h 19 m 45 s
FMIF,ça ne va pas l'aider à mon sens...tu as trouvé une info sur un cheval de troie qui arrete le w.exe...c'est tout



Achéte:
-attelage remorque pour Scenic I
-pneus 185/65/15

Vds vieux Paris Match

"L'abus de modération nuit gravement à la consommation"

(¯`'·.¸(`'·.¸_ ¤: picmonac :¤_¸.·'´)¸.·'´¯)


picmonac
[DISTR4CTION M4SSIVE]

Messages : 4 657
Inscrit le 17/02/02
Ville : Grenoble/Moirans
Non connecté
  Posté le 12 mai 2005 - 11 h 21 m 15 s


Le 12 mai 2005 - 11 h 18, amon2010 a écrit :
picmonac : c'est bien un troyen

http://www.sophos.fr/virusinfo/analyses/trojdelfdu.html

Pas sur justement...ton lien ne dit pas que l'exe est un troyen...



Achéte:
-attelage remorque pour Scenic I
-pneus 185/65/15

Vds vieux Paris Match

"L'abus de modération nuit gravement à la consommation"

(¯`'·.¸(`'·.¸_ ¤: picmonac :¤_¸.·'´)¸.·'´¯)


amon2010
Coordinateur
Attention Chien d'un Patron très Mechant

Messages : 25 702
Inscrit le 12/02/02
Ville : Saint Egreve
Non connecté
  Posté le 12 mai 2005 - 11 h 22 m 40 s
ah ben j'avions compris l'nverse ! :chepa:


faut dire que j'ai lu le truc en diagonale a mach 2 :P


Message édité 1 fois, la dernière par amon2010 le 12 mai 2005 - 11 h 23.

Adherez au don d'organe !!!! : France adot et Le cercle Bleu
(pour préserver l'environnement, ce post est entièrement réalisé avec des electrons recyclés)


gabenico


Messages : 10
Inscrit le 15/04/05
Non connecté
  Posté le 12 mai 2005 - 14 h 41 m 17 s
Merci beaucoup. Bon voilà j'ai suivi vos différents conseils, c'est à dire que j'ai exécuté la commande regedit et msconfig. Mais ce fichier n'y figure pas....

Au démarrage il n'y figure pas non plus, et dans le gestionnaire de processus non plus. Dans les registres c'est pareil, il n'y figure pas :-(((

Je vais faire un scan avec spybot comme vous me l'avez indiqué, et je vous tiens au courant...




gege38
Chief of the
(¯`·.__[T3aM.BouL3T©]__.·´¯)
Potatoe Reloaded

Messages : 14 099
Inscrit le 05/02/03
Ville : Domène
Non connecté
  Posté le 12 mai 2005 - 15 h 46 m 28 s
Sinon, vieille méthode :
ouvre une ligne de commandes (Demarrer, Executer, tape "cmd")
Ensuite dans l'interpreteur, tape :
"cd \"

Ouvre ensuite le gestionnaire de process, et supprime le processus "explorer.exe"

Ta barre de tâches va alors être supprimée.
Ensuite, retourne à l'interpreteur et tape "del w.exe"

Avec un peu de chances, ca devrait marcher...

Il suffit alors de revenir dans le gestionnaire de proc et de lancer une nouvelle tâche, intitulée "explorer"



" Nous plaisons plus souvent dans le commerce de la vie par nos défauts que par nos qualités. "
--La Rochefoucauld


gabenico


Messages : 10
Inscrit le 15/04/05
Non connecté
  Posté le 12 mai 2005 - 20 h 21 m 19 s
Ca y est j'ai réussi à le supprimer.

Spybot a détecté un truc du style "DSO Exploit " dans les registres HKEY-USERS, mais en aucun cas ce fameux fichier.

Après avoir cherché encore et encore, je me suis aperçu en fait que ce fichier résultait d'un téléchargement automatique interrompu lors de l'ouverture d'une page web. Heureusement que j'ai un firewall et un anti-virus, ça aurait pu être pire.........
J'ai appliqué alors la méthode bourin, j'ai nommé un fichier "w.exe" et l'ai remplacé avec succès. Ensuite j'ai pu le supprimer sans problème.

Je vous remercie tous pour vos différents conseils et astuces.
Bonne soirée
Gabe




amon2010
Coordinateur
Attention Chien d'un Patron très Mechant

Messages : 25 702
Inscrit le 12/02/02
Ville : Saint Egreve
Non connecté
  Posté le 13 mai 2005 - 11 h 58 m 04 s
euh dso exploit et spybot c'est une longue histoire d'amour. je doute que cela soit en relation avec ton probleme

va sur le site de spybot, ils en parlent soit fait une recherche sur google avec les eux termes cote a cote

il existe un patch pour spybot.

dso exploit est lie a IE



Adherez au don d'organe !!!! : France adot et Le cercle Bleu
(pour préserver l'environnement, ce post est entièrement réalisé avec des electrons recyclés)


gabenico


Messages : 10
Inscrit le 15/04/05
Non connecté
  Posté le 13 mai 2005 - 18 h 03 m 05 s
ok merci. Je vais voir ce que je trouve à ce sujet.




Page genérée en 0.5249 secondes par RahForum 2.0 | Gzip off |  Stats |  Metaforums |  RSS
© 2004 Cerbere Systems.
Prix Matériel Informatique | Informatique Lyon | Informatique Grenoble | Informatique Annecy | Informatique Marseille | Informatique Bordeaux | Forum Informatique
ADSL |Actualité ADSL | e-commerce | Commande Au Volant
Creative Commons
Message Boards and Forums Directory