Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Féroce le winlogon

2 réponses
Avatar
Michele Severac Dumont
Bonjour a tous

J'ai fait le tour du monde, j'ai essayé tous les antivirus que vous m'avez
proposé. Rien.
J'ai effacé manuellement le Winlogon.exe dans le repertoire Windows. Ensuite
j'ai trouvé
dans REGEDIT :

PC No. 1

HKLM\software\Microsoft\Windows\currentversion\Run
icqnet=c:\windows\winlogon.exe -stealth

HKCU\\software\Microsoft\Windows\currentversion\Run\explorer\doc find spec
MRU
d=sky
e=winlogo*.*
h=zone
i=documen
a=
b=*.ini
f=t.*.ini
j=*.pif
c=winlogon
g=svchost

PC No. 2
HKCU\\software\Microsoft\Windows\currentversion\Run\explorer\doc find spec
MRU
a=
b=abuse
c=antiv
d=aspers
e=details

Les PC marchent au ralenti et continuent á se congeler. Je suppose qu'il y
a certainement d'autres virus

Si vous avez d'autres solutions je vous en remercie par avance

Michele

courrier : mikar@prodigy.net.mx
michelesevd@hotmail.com

2 réponses

Avatar
Bobsharky
Apparemment le virus W32/Netsky.c
Jettes un coup d'oeil à l'adresse:
http://fr.mcafee.com/virusInfo/default.asp?idÞscription&virus_k1048

tu retrouveras les synmptomes que tu décris:
"A Registry key is created to load the worm at system start.

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionRun
"ICQ Net" = %WinDir%WINLOGON.EXE -stealth

et également la procédure pour le supprimer en particulier dans le registre.

------------------------------------------------

"Michele Severac Dumont" a écrit dans le message
de news: e##
Bonjour a tous

J'ai fait le tour du monde, j'ai essayé tous les antivirus que vous m'avez
proposé. Rien.
J'ai effacé manuellement le Winlogon.exe dans le repertoire Windows.


Ensuite
j'ai trouvé
dans REGEDIT :

PC No. 1

HKLMsoftwareMicrosoftWindowscurrentversionRun
icqnet=c:windowswinlogon.exe -stealth

HKCUsoftwareMicrosoftWindowscurrentversionRunexplorerdoc find spec
MRU
d=sky
e=winlogo*.*
h=zone
i=documen
a > b=*.ini
f=t.*.ini
j=*.pif
c=winlogon
g=svchost

PC No. 2
HKCUsoftwareMicrosoftWindowscurrentversionRunexplorerdoc find spec
MRU
a > b«use
c=antiv
d=aspers
eÞtails

Les PC marchent au ralenti et continuent á se congeler. Je suppose qu'il


y
a certainement d'autres virus

Si vous avez d'autres solutions je vous en remercie par avance

Michele

courrier :





Avatar
michele severac dumont
Merci Bob
Je vais jetter un coup d'oeil

Michele
"Bobsharky" escribió en el mensaje
news:c2bn7i$c4o$
Apparemment le virus W32/Netsky.c
Jettes un coup d'oeil à l'adresse:
http://fr.mcafee.com/virusInfo/default.asp?idÞscription&virus_k1048

tu retrouveras les synmptomes que tu décris:
"A Registry key is created to load the worm at system start.

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionRun
"ICQ Net" = %WinDir%WINLOGON.EXE -stealth

et également la procédure pour le supprimer en particulier dans le


registre.

------------------------------------------------

"Michele Severac Dumont" a écrit dans le message
de news: e##
> Bonjour a tous
>
> J'ai fait le tour du monde, j'ai essayé tous les antivirus que vous


m'avez
> proposé. Rien.
> J'ai effacé manuellement le Winlogon.exe dans le repertoire Windows.
Ensuite
> j'ai trouvé
> dans REGEDIT :
>
> PC No. 1
>
> HKLMsoftwareMicrosoftWindowscurrentversionRun
> icqnet=c:windowswinlogon.exe -stealth
>
> HKCUsoftwareMicrosoftWindowscurrentversionRunexplorerdoc find


spec
> MRU
> d=sky
> e=winlogo*.*
> h=zone
> i=documen
> a > > b=*.ini
> f=t.*.ini
> j=*.pif
> c=winlogon
> g=svchost
>
> PC No. 2
> HKCUsoftwareMicrosoftWindowscurrentversionRunexplorerdoc find


spec
> MRU
> a > > b«use
> c=antiv
> d=aspers
> eÞtails
>
> Les PC marchent au ralenti et continuent á se congeler. Je suppose


qu'il
y
> a certainement d'autres virus
>
> Si vous avez d'autres solutions je vous en remercie par avance
>
> Michele
>
> courrier :
>
>
>