OVH Cloud OVH Cloud

Problème Trojan.

3 réponses
Avatar
Jean Pierre
Bonjour,


Je viens de réinstaller mon micro perso XP Home OEM avec ma clé d'activation
+ SP2. Et déjà une merde de trojan détecté par a² free et que celui ci
n'arrive pas à enlever même en mode sans échec.
Il le supprime bien mais au nouveau scan celui ci est encore détecté.
Son nom Trjan.win32.agent.ha
L'endroit où cette saloperie s'est logé :
C:\Windows\system32\winlogon.exe

Ce qui me gêne c'est pas le fait du trojan ( bien que je n'aime pas avoir ce
genre de truc sur mon PC) mais que cette m.... s'est foutu dans un processus
système de Windows.

Que me conseillez vous de faire :
- soit une restauration à une date antérieure
- soit réparer XP par la console de récupération mais là je ne suis pas sur
que la réparation efface celui ci
- soit réinstaller Windows en faisant un formatage complet et repartir sur
un PC sain.

Par contre je n'ai pas trouvé grand chose sur ce trojan sur Google ou dans
les bases de virus.

A quoi sert Winlogon.exe exactement ?

Merci de votre aide.

Cordialement.

P.S vu sur un fil sur télécharger.com qu'il pourrait s'agir d'une fausse
alerte. Un collègue m'a dit d'essayer de voir avec unlocker. Qui connit ce
programme et que m'apportera t il comme solution.


Jean-Pierre DAUSSET
jean-pierre.dausset@cp.finances.gouv.fr
Trésorerie de LACAPELLE-MARIVAL

Tél 05 65 40 81 58
Fax 05 65 11 00 30

--
Jean-Pierre DAUSSET
jean-pierre.dausset@cp.finances.gouv.fr
Trésorerie de LACAPELLE-MARIVAL

Tél 05 65 40 81 58
Fax 05 65 11 00 30

3 réponses

Avatar
Jacquouille la Fripouille
"Jean Pierre" no spam. rofl> a écrit dans le message de
news:%

Bonjour,


Je viens de réinstaller mon micro perso XP Home OEM avec ma clé
d'activation

+ SP2. Et déjà une merde de trojan détecté par a² free et que celui ci
n'arrive pas à enlever même en mode sans échec.
Il le supprime bien mais au nouveau scan celui ci est encore détecté.
Son nom Trjan.win32.agent.ha
L'endroit où cette saloperie s'est logé :
C:Windowssystem32winlogon.exe

Ce qui me gêne c'est pas le fait du trojan ( bien que je n'aime pas avoir
ce

genre de truc sur mon PC) mais que cette m.... s'est foutu dans un
processus

système de Windows.

Que me conseillez vous de faire :
- soit une restauration à une date antérieure
- soit réparer XP par la console de récupération mais là je ne suis pas
sur

que la réparation efface celui ci
- soit réinstaller Windows en faisant un formatage complet et repartir sur
un PC sain.

Par contre je n'ai pas trouvé grand chose sur ce trojan sur Google ou dans
les bases de virus.

A quoi sert Winlogon.exe exactement ?

Va voir là : http://www.secuser.com/alertes/2004/netskyd.htm

En plus tu as un utilitaire de désinfection pour Netsky.
--
Jacquouille

Avatar
Jacquouille la Fripouille
Ce problème a été posé sur d'autres NG.
Ne serait-ce pas une conséquence de la fameuse brèche de Moicrosoft en
novembre ???

--
Jacquouille
Avatar
Jean Pierre
Dans le message:%,
Jacquouille la Fripouille a écrit:
"Jean Pierre" no spam. rofl> a écrit dans le
message de news:%

Bonjour,


Je viens de réinstaller mon micro perso XP Home OEM avec ma clé
d'activation + SP2. Et déjà une merde de trojan détecté par a² free
et que celui ci n'arrive pas à enlever même en mode sans échec.
Il le supprime bien mais au nouveau scan celui ci est encore détecté.
Son nom Trjan.win32.agent.ha
L'endroit où cette saloperie s'est logé :
C:Windowssystem32winlogon.exe

Ce qui me gêne c'est pas le fait du trojan ( bien que je n'aime pas
avoir ce genre de truc sur mon PC) mais que cette m.... s'est foutu
dans un processus système de Windows.

Que me conseillez vous de faire :
- soit une restauration à une date antérieure
- soit réparer XP par la console de récupération mais là je ne suis
pas sur que la réparation efface celui ci
- soit réinstaller Windows en faisant un formatage complet et
repartir sur un PC sain.

Par contre je n'ai pas trouvé grand chose sur ce trojan sur Google
ou dans les bases de virus.

A quoi sert Winlogon.exe exactement ?

Va voir là : http://www.secuser.com/alertes/2004/netskyd.htm

En plus tu as un utilitaire de désinfection pour Netsky.


Bonjour Jacquouille,

Merci de ta réponse mais apparemment comme je le disais fausse alerte car
ayant de nouveau effectué un scan avec a² free plus rien ainsi qu'avec un
scan anti trojan en ligne.
Donc plus de peur que de mal.

Merci qd même à toi.

Cordialement.

Jean Pierre.