OVH Cloud OVH Cloud

fichier:svcinit.exe

1 réponse
Avatar
Jean-Louis Robichaud
Bonjour,
Ayant =E9t=E9 infect=E9 par le virux Bacdoor trojan, j'ai du=20
effac=E9 le fichier ci-haut, comme je ne le retrouve pas=20
sur mon disque, j'aimerais savoir comme je peux le=20
r=E9cup=E9rer.

Merci

1 réponse

Avatar
marmotte
In news: 023601c398c5$c850e5b0$,
Jean-Louis Robichaud typed:
Bonjour,
Ayant été infecté par le virux Bacdoor trojan, j'ai du
effacé le fichier ci-haut, comme je ne le retrouve pas
sur mon disque, j'aimerais savoir comme je peux le
récupérer.

Merci



Ne tente pas de le récupérer, mais de virer les lignes qui l'appellent
Lors de l'exécution, le Trojan s'installe sur l'annuaire de %SysDir% comme
SVCINIT.exe.

(où %Sysdir% est l'annuaire de système de Windows, par exemple
C:windowssystem)

Par exemple:

C:winntsystem32svcinit.exe

Les clefs suivantes d'enregistrement est ajoutées au démarrage de système de
crochet:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion
Service De RunServices "Svc" = "%SysDir%SVCINIT.EXE"

La valeur de la clef suivante:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersion
Winlogon "Userinit"

est modifié de:

%SysDir%userinit.exe

Marmotte