Féroce le winlogon

Le
Michele Severac Dumont
Bonjour a tous

J'ai fait le tour du monde, j'ai essayé tous les antivirus que vous m'avez
proposé. Rien.
J'ai effacé manuellement le Winlogon.exe dans le repertoire Windows. Ensuite
j'ai trouvé
dans REGEDIT :

PC No. 1

HKLMsoftwareMicrosoftWindowscurrentversionRun
icqnet=c:windowswinlogon.exe -stealth

HKCU\softwareMicrosoftWindowscurrentversionRunexplorerdoc find spec
MRU
d=sky
e=winlogo*.*
h=zone
i=documen
a=
b=*.ini
f=t.*.ini
j=*.pif
c=winlogon
g=svchost

PC No. 2
HKCU\softwareMicrosoftWindowscurrentversionRunexplorerdoc find spec
MRU
a=
buse
c=antiv
d=aspers
etails

Les PC marchent au ralenti et continuent á se congeler. Je suppose qu'il y
a certainement d'autres virus

Si vous avez d'autres solutions je vous en remercie par avance

Michele

courrier : mikar@prodigy.net.mx
michelesevd@hotmail.com
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Bobsharky
Le #11674511
Apparemment le virus W32/Netsky.c
Jettes un coup d'oeil à l'adresse:
http://fr.mcafee.com/virusInfo/default.asp?idÞscription&virus_k1048

tu retrouveras les synmptomes que tu décris:
"A Registry key is created to load the worm at system start.

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionRun
"ICQ Net" = %WinDir%WINLOGON.EXE -stealth

et également la procédure pour le supprimer en particulier dans le registre.

------------------------------------------------

"Michele Severac Dumont" de news: e##
Bonjour a tous

J'ai fait le tour du monde, j'ai essayé tous les antivirus que vous m'avez
proposé. Rien.
J'ai effacé manuellement le Winlogon.exe dans le repertoire Windows.


Ensuite
j'ai trouvé
dans REGEDIT :

PC No. 1

HKLMsoftwareMicrosoftWindowscurrentversionRun
icqnet=c:windowswinlogon.exe -stealth

HKCU\softwareMicrosoftWindowscurrentversionRunexplorerdoc find spec
MRU
d=sky
e=winlogo*.*
h=zone
i=documen
a > b=*.ini
f=t.*.ini
j=*.pif
c=winlogon
g=svchost

PC No. 2
HKCU\softwareMicrosoftWindowscurrentversionRunexplorerdoc find spec
MRU
a > b«use
c=antiv
d=aspers
eÞtails

Les PC marchent au ralenti et continuent á se congeler. Je suppose qu'il


y
a certainement d'autres virus

Si vous avez d'autres solutions je vous en remercie par avance

Michele

courrier :





michele severac dumont
Le #11674011
Merci Bob
Je vais jetter un coup d'oeil

Michele
"Bobsharky" news:c2bn7i$c4o$
Apparemment le virus W32/Netsky.c
Jettes un coup d'oeil à l'adresse:
http://fr.mcafee.com/virusInfo/default.asp?idÞscription&virus_k1048

tu retrouveras les synmptomes que tu décris:
"A Registry key is created to load the worm at system start.

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionRun
"ICQ Net" = %WinDir%WINLOGON.EXE -stealth

et également la procédure pour le supprimer en particulier dans le


registre.

------------------------------------------------

"Michele Severac Dumont" de news: e##
> Bonjour a tous
>
> J'ai fait le tour du monde, j'ai essayé tous les antivirus que vous


m'avez
> proposé. Rien.
> J'ai effacé manuellement le Winlogon.exe dans le repertoire Windows.
Ensuite
> j'ai trouvé
> dans REGEDIT :
>
> PC No. 1
>
> HKLMsoftwareMicrosoftWindowscurrentversionRun
> icqnet=c:windowswinlogon.exe -stealth
>
> HKCU\softwareMicrosoftWindowscurrentversionRunexplorerdoc find


spec
> MRU
> d=sky
> e=winlogo*.*
> h=zone
> i=documen
> a > > b=*.ini
> f=t.*.ini
> j=*.pif
> c=winlogon
> g=svchost
>
> PC No. 2
> HKCU\softwareMicrosoftWindowscurrentversionRunexplorerdoc find


spec
> MRU
> a > > b«use
> c=antiv
> d=aspers
> eÞtails
>
> Les PC marchent au ralenti et continuent á se congeler. Je suppose


qu'il
y
> a certainement d'autres virus
>
> Si vous avez d'autres solutions je vous en remercie par avance
>
> Michele
>
> courrier :
>
>
>




Publicité
Poster une réponse
Anonyme