Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

winlogon.exe malware pour a-squared (a²) ????

7 réponses
Avatar
Le Spirituel
B'jour à tous,

Je viens de faire rouler a² (a-squared) dernière version et mis à jour...
Il me dit que
C:\Windows\system32\winlogon.exe
C:\Windows\System32\dllcache\winlogon.exe
sont des malwares !!!

Késako ?
Impossible pour moi...
CTRL-ALT-DELETE

Est-ce une fausse alerte ?
D'autres sont-ils dans la même situation que moi...

Profondément merci à tous pour vos aides...

Le Spirituel

7 réponses

Avatar
j
Le Spirituel a tourné sept fois sa plume ds l'encrier pour ns écrire
Je viens de faire rouler a² (a-squared) dernière version et mis à jour...
Il me dit que
C:Windowssystem32winlogon.exe
C:WindowsSystem32dllcachewinlogon.exe
sont des malwares !!!
Késako ?
Impossible pour moi...
CTRL-ALT-DELETE
Est-ce une fausse alerte ?
D'autres sont-ils dans la même situation que moi...



Bonsoir !
à toi de voir ;-)
http://www.processlibrary.com/directory/files/winlogon/index.php
Cdlt@+

--
http://assiste.free.fr/p/boite_a_outils/boite_a_outils.php
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Avatar
Jacquouille la Fripouille
"Le Spirituel" <le_spirituel@@caramail.com> a écrit dans le message de
news:%
B'jour à tous,

Je viens de faire rouler a² (a-squared) dernière version et mis à jour...
Il me dit que
C:Windowssystem32winlogon.exe
C:WindowsSystem32dllcachewinlogon.exe
sont des malwares !!!



Il y a de fortes chances que ce soit le virus Netsky qui se soit introduit
par une brêche de Wndows et en a infecté un fichier système.
Va chez Secuser : http://www.secuser.com/alertes/2004/netskyd.htm
Il y a un utilitaire de désinfection contre Netsky.

--
Jacquouille

Avatar
BelleFleurs
"Le Spirituel" <le_spirituel@@caramail.com> a écrit dans le message de
news:%
B'jour à tous,

Je viens de faire rouler a² (a-squared) dernière version et mis à jour...
Il me dit que
C:Windowssystem32winlogon.exe
C:WindowsSystem32dllcachewinlogon.exe
sont des malwares !!!



Il y a de fortes chances que ce soit le virus Netsky qui se soit introduit
par une brêche de Wndows et en a infecté un fichier système.
Va chez Secuser : http://www.secuser.com/alertes/2004/netskyd.htm
Il y a un utilitaire de désinfection contre Netsky.


Bonjour

C'est un faux positif , ne supprimer rien , attendez la prochaine mise
a jour de A2

--
BelleFleurs


Avatar
Jacquouille la Fripouille
"BelleFleurs" a écrit dans le message de
news:
"Le Spirituel" <le_spirituel@@caramail.com> a écrit dans le message de
news:%
B'jour à tous,

Je viens de faire rouler a² (a-squared) dernière version et mis à
jour...



Il me dit que
C:Windowssystem32winlogon.exe
C:WindowsSystem32dllcachewinlogon.exe
sont des malwares !!!



Il y a de fortes chances que ce soit le virus Netsky qui se soit
introduit


par une brêche de Wndows et en a infecté un fichier système.
Va chez Secuser : http://www.secuser.com/alertes/2004/netskyd.htm
Il y a un utilitaire de désinfection contre Netsky.


Bonjour

C'est un faux positif , ne supprimer rien , attendez la prochaine mise
a jour de A2

Le désinfecteur de Secuser ne peut pas faire de mal. Si winlogon est

vraiment un faux positif por A², le déinfecteur Seciser n'y touchera pas.

--
Jacquouille



Avatar
Le Spirituel
Jacquouille la Fripouille wrote:
"BelleFleurs" a écrit dans le message de
news:
"Le Spirituel" <le_spirituel@@caramail.com> a écrit dans le message
de news:%
B'jour à tous,

Je viens de faire rouler a² (a-squared) dernière version et mis à
jour... Il me dit que
C:Windowssystem32winlogon.exe
C:WindowsSystem32dllcachewinlogon.exe
sont des malwares !!!



Il y a de fortes chances que ce soit le virus Netsky qui se soit
introduit par une brêche de Wndows et en a infecté un fichier
système.
Va chez Secuser : http://www.secuser.com/alertes/2004/netskyd.htm
Il y a un utilitaire de désinfection contre Netsky.


Bonjour

C'est un faux positif , ne supprimer rien , attendez la prochaine
mise a jour de A2

Le désinfecteur de Secuser ne peut pas faire de mal. Si winlogon est

vraiment un faux positif por A², le déinfecteur Seciser n'y touchera
pas.


Hi Everybody,

Heureusement que j'ai un bon prog pour mes sauvegardes...
Je ne sais pas ce qu'il s'est passé...
Ecran noir...
Crash Total...

J'ai réparé...

J'ai téléchargé le petit AV chez Secuser et nod32 tourne en ce moment...
Pour finir, je finirai par ne plus oser me connecter lol de lol des lolos de
lolitas q;o_D
Ras le bol du net en ce moment...
After 10 years on the W3 ;o(

@+
Et profondément merci...

Le Spirituel




Avatar
j
Jacquouille la Fripouille avait écrit le 20/12/2005 :
Il y a de fortes chances que ce soit le virus Netsky qui se soit introduit
par une brêche de Wndows et en a infecté un fichier système.
Va chez Secuser : http://www.secuser.com/alertes/2004/netskyd.htm
Il y a un utilitaire de désinfection contre Netsky.
un faux positif por A², le déinfecteur Seciser n'y touchera pas.




Salut!
il est bien marqué ds TMicro --» peut être aussi Backdoor Prorat --»
DANS détails techniques :
«Autostart Techniques
This backdoor adds the following registry entry so that it
automatically executes at every system startup:

HKEY_LOCAL_MACHINESoftwareMicrosoft
WindowsCurrentVersionpoliciesExplorerRun
DirectX For Microsoft® Windows = "%Systems%fservice.exe"

HKEY_LOCAL_MACHINESoftwareMicrosoft
WindowsCurrentVersionpoliciesExplorerRun
Windows Reg Services = "%Systems%ffservice.exe"

HKEY_LOCAL_MACHINESoftwareMicrosoft
WindowsCurrentVersionRun
Windows Reg Services = "%Systems%ffservice.exe"

Other Registry Modification

This backdoor changes the following registry entry:
HKEY_LOCAL_MACHINESoftwareMicrosoft
WindowsNTCurrentVersionWinlogon
Shell = "Explorer.exe"

The modified entry is as follows:
HKEY_LOCAL_MACHINESoftwareMicrosoft
WindowsNTCurrentVersionWinlogon
Shell = "Explorer.exe %Systems%fservice.exe" » *SIC*
= DONC ne pas oublier de vérifier à ce niveau si c'est clean ;-)
Cdlt@+

--
« CARPE DIEM ... »
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net



Avatar
Le Spirituel
wrote:
Jacquouille la Fripouille avait écrit le 20/12/2005 :
Il y a de fortes chances que ce soit le virus Netsky qui se soit
introduit par une brêche de Wndows et en a infecté un fichier
système. Va chez Secuser :
http://www.secuser.com/alertes/2004/netskyd.htm
Il y a un utilitaire de désinfection contre Netsky.
un faux positif por A², le déinfecteur Seciser n'y touchera pas.




Salut!
il est bien marqué ds TMicro --» peut être aussi Backdoor Prorat --»
DANS détails techniques :
«Autostart Techniques
This backdoor adds the following registry entry so that it
automatically executes at every system startup:

HKEY_LOCAL_MACHINESoftwareMicrosoft
WindowsCurrentVersionpoliciesExplorerRun
DirectX For Microsoft® Windows = "%Systems%fservice.exe"

HKEY_LOCAL_MACHINESoftwareMicrosoft
WindowsCurrentVersionpoliciesExplorerRun
Windows Reg Services = "%Systems%ffservice.exe"

HKEY_LOCAL_MACHINESoftwareMicrosoft
WindowsCurrentVersionRun
Windows Reg Services = "%Systems%ffservice.exe"

Other Registry Modification

This backdoor changes the following registry entry:
HKEY_LOCAL_MACHINESoftwareMicrosoft
WindowsNTCurrentVersionWinlogon
Shell = "Explorer.exe"

The modified entry is as follows:
HKEY_LOCAL_MACHINESoftwareMicrosoft
WindowsNTCurrentVersionWinlogon
Shell = "Explorer.exe %Systems%fservice.exe" » *SIC*
= DONC ne pas oublier de vérifier à ce niveau si c'est clean ;-)
Cdlt@+


Hi ,

Tout semble OK de ce côté là...
Ma sauvegarde était clean...
Crash Total (voir sur les news WinXP)
J'ai sans doute chopé cette bestiole de m...e hier...

Merci à toi et à tous pour vos aides...

Le Spirituel