OVH Cloud OVH Cloud

not-a-virus:RiskWare.Tool.ExitWin.b

12 réponses
Avatar
Albédo
Ad-Aware m'a trouvé ce truc ; j'ai fait une recherche sur Google, mais les
seuls sites pertinents semblent russes, et j'avoue que j'ai des lacunes ;
sait-on de quoi il s'agit au juste,
S.V.P. ?
Merci d'avance.

a.

10 réponses

1 2
Avatar
Albédo
P.-S. : Si ça peut aider, il était là :

C:System Volume
Information_restore{B59E8B1A-A670-41F2-8FA1-28F74FC24589}RP266A0070405.exe

Merci d'avance.

a.
Avatar
eric G.
Albédo avait écrit le 11/06/2005 :
P.-S. : Si ça peut aider, il était là :

C:System Volume
Information_restore{B59E8B1A-A670-41F2-8FA1-28F74FC24589}RP266A0070405.exe

Merci d'avance.

a.


ben alors tu supprimes les restaurations... ;o)

--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click below to answer
http://cerbermail.com/?tVjLN6N0wM

Avatar
djehuti
salut
Albédo a écrit dans le message
news:42aa14b2$0$28263$
Ad-Aware m'a trouvé ce truc


et il ne sait pas l'enlever ?
(désactiver la restauration système + redémarrer en mode sans échec avant de
passer les anti-bestioles)

sait-on de quoi il s'agit au juste,


alors...
not-a-virus : ce n'est donc pas un virus (bonne nouvelle :-D )
riskware : bon, y a quand même un risque (mais ça doit pas être bien
méchant)
tool : oh... c'est un outil
ExitWin : un outil pour sortir de windows ?

vu que le bestiau se trouve dans la restauration système... y a plus qu'à
virer les points de restauration

voilou, c'était rien

@tchao

Avatar
Silk - Sky
djehuti wrote:
salut
Albédo a écrit dans le message
news:42aa14b2$0$28263$
not-a-virus : ce n'est donc pas un virus (bonne nouvelle :-D )
riskware : bon, y a quand même un risque (mais ça doit pas être bien
méchant)


Salut, Faites attention car il existe plusieurs variantes de ExitWin
(soyez sûr que c'est version tool et pas troyan).
Detruit ta bestiole comme cela t'a été expliqué plus haut car
certaines variantes sont quand même des troyans et la tienne très
génante apparement (quand elle est en activité)

ExitWin : un outil pour sortir de windows ?


C'est un outils qui fait rebooter en permanence le PC
http://www.viruslist.com/ru/viruses/encyclopedia?virusidc631
[SoftwareLiterAutoSetupReboot] apparemment tu reboot dès
l'ouverture de la session quand le virus (tool ?) est actif.
(c'est aussi un outils commercial qui permet de faire rebooter les pc,
a ne pas confondre..)
++

--
Silk - Sky

Avatar
Roland Garcia

Salut, Faites attention car il existe plusieurs variantes de ExitWin
(soyez sûr que c'est version tool et pas troyan).

C'est un outils qui fait rebooter en permanence le PC
http://www.viruslist.com/ru/viruses/encyclopedia?virusidc631


Décidément, la logique et vous ......


--
Roland Garcia

Avatar
ant
djehuti wrote:

salut
Albédo a écrit dans le message
news:42aa14b2$0$28263$
not-a-virus : ce n'est donc pas un virus (bonne nouvelle :-D )
riskware : bon, y a quand même un risque (mais ça doit pas être bien
méchant)



Salut, Faites attention car il existe plusieurs variantes de ExitWin
(soyez sûr que c'est version tool et pas troyan).
Detruit ta bestiole comme cela t'a été expliqué plus haut car
certaines variantes sont quand même des troyans et la tienne très
génante apparement (quand elle est en activité)


ExitWin : un outil pour sortir de windows ?



C'est un outils qui fait rebooter en permanence le PC
http://www.viruslist.com/ru/viruses/encyclopedia?virusidc631
[SoftwareLiterAutoSetupReboot] apparemment tu reboot dès
l'ouverture de la session quand le virus (tool ?) est actif.
(c'est aussi un outils commercial qui permet de faire rebooter les pc,
a ne pas confondre..)
++
nul n'est prophete en son pays ,


je lit pas encore le russkof , peut etre l'an prochain


Avatar
Silk - Sky
Roland Garcia wrote:

Salut, Faites attention car il existe plusieurs variantes de ExitWin
(soyez sûr que c'est version tool et pas troyan).

C'est un outils qui fait rebooter en permanence le PC
http://www.viruslist.com/ru/viruses/encyclopedia?virusidc631



Mouarfff. Bravo la réplique et l'explicitation de son fondement.
++

--
Silk - Sky


Avatar
Silk - Sky
Roland Garcia wrote:
Décidément, la logique et vous ......


votre post ne m'aide même pas à comprendre en quoi il y a un probleme
de logique. C'est en relisant mon post (et pas votre suivi qui
justement enlève les endroit où je m'exprime mal) que j'ai vu où se
situait le probleme.
Si je me suis mal exprimé (ce qui est le cas, en me relisant, je
m'aperçoit qu'il pourrait y avoir confusion), je réexplique.
Il suffit de me dire que je me suis exprimé d'une façon pouvant
induire à une mauvaise conpréhension du post. C'est plus constructif.
(et pas dire vous postez comme une buse. Je vous remercie RG d'avoir eu
la correction de ne pas sortir des insultes de ce genre, sincèrement)

Donc le probleme de logique ce trouve dans le mot Tools apparement.
troy/ExitWin-X (j'ai oublié le numéro de la variante) est un troyan.
tool.ExitWin.B est un riskware qui fait rebooter le PC.
De sus il existe un programme commercial tout à fait légal s'appelant
ExitWin qui permet de gerer les reboots de son ordianteur/réseau.
Voilà. C'était juste pour indiquer la distinction entre les 3 et
rajouter que d'après le lien (en russe, c'est vrai, desolé, j'ai fait
du russe et le comprend donc en partie) le RiskWare fait rebooter le
PC.
++

--
Silk - Sky

Avatar
Albédo
Merci à tous pour vos éclaircissements -- à divers degrés.
Ce qui m'étonne, c'est que manifestement cette cochonnerie-là n'est pas
hyperconnue, et je me demande bien où j'ai pu la choper. En tout cas, en
effet, le PC a rebooté une fois, mais j'avais mis ça sur le compte d'une
instabilité mémoire (ma configue issue de Rue du Commerce a une histoire en
ce sens... /:-(
Je me rappelle, le même jour, un site dont le comportement m'a étonné ; je
faisais une recherche à propos de c:restore, et de navigation en navigation
je suis arrivé sur un site consacré à la sécurité (*) nommé quelque chose
comme "protégez votre ordinateur" (quelque chose comme ça, hein, je ne dis
pas que c'était protegetonordi.com) ; sur la page d'accueil, il y avait un
lien vers un soft de sécurité dont j'ai oublié le nom (*) ; et là où
j'attendais une information ou bien le portail d'un site, je me suis vu
proposer par une belle boîte de dialogue (pas au format Windows) de
télécharger ledit soft ; étant en rtc *et* prudent, j'ai décliné ; mais je
me demande si ça ne vient pas de là...
En tout cas, ayant restauré mon accès aux répertoires restore, j'ai laissé
Ad-Aware supprimer la cochonnerie, et apparemment il y a réussi.

Une supposition : est-ce que l'intérêt de provoquer un reboot n'est pas de
lancer, au rechargement de Windows, une connexion non sollicitée (et
surtaxée ou je ne sais quoi) via un dialer...?

Grand merci encore.

a.

(*) Je ne garde pas l'historique de mes navigations et j'ai nettoyé (vidé)
le cache, donc je ne saurais pas être plus précis.
Avatar
djehuti
salut
Albédo a écrit dans le message
news:42ab510b$0$25503$

Une supposition : est-ce que l'intérêt de provoquer un reboot n'est
pas de lancer, au rechargement de Windows, une connexion non
sollicitée (et surtaxée ou je ne sais quoi) via un dialer...?


c'est possible

mais ça peut très bien être le résidu d'une install "tout à fait légitime"
(la restauration système semble "gober" tout ce qui atterrit un jour dans le
répertoire de windows)

@tchao

1 2