OVH Cloud OVH Cloud

RAM et wink***

4 réponses
Avatar
METIS
Bon, ceux qui ont suivi m'ont vu me battre avec un espace libre de RAM
qui fondait à vue d'oeil pendant des jours...

J'ai trouvé wink***.exe, les * étant 2 ou 3 lettres quelconques qui
changent, la bête était dans le dossier system ;
C'est la pire merde que j'ai jamais vu !!!!!
Impossible de le jeter, impossible de le désactiver, quand on le
décoche, au démarrage suivant il s'est réactivé (tout seul ou avec
l'aide d'un autre programme qui surveillerait qu'il est actif...?).
Les virus et chevaux de Troyes à côté, c'est de la rigolade.

Pas trouvé de patch, le truc de Symantec qui s'en approche ne le vire
pas vraiment...!

J'ai failli tout perdre, le système marchait de moins en moins bien...
Je l'ai eu !!!!!

Mais il s'agit d'un espion, grave espion, je ne donnerai l'astuce qu'à
ceux qui en feront la demande par lettre recommandée !!!!(;o)))))))
(si je me souviens de la procédure car ça a été épique !!!!)

--

4 réponses

Avatar
lludovic34
ben comment t'as fait ?

ca m'interesse moi


"METIS" a écrit dans le message de news:
bugs2j$gsk2r$
Bon, ceux qui ont suivi m'ont vu me battre avec un espace libre de RAM
qui fondait à vue d'oeil pendant des jours...

J'ai trouvé wink***.exe, les * étant 2 ou 3 lettres quelconques qui
changent, la bête était dans le dossier system ;
C'est la pire merde que j'ai jamais vu !!!!!
Impossible de le jeter, impossible de le désactiver, quand on le
décoche, au démarrage suivant il s'est réactivé (tout seul ou avec
l'aide d'un autre programme qui surveillerait qu'il est actif...?).
Les virus et chevaux de Troyes à côté, c'est de la rigolade.

Pas trouvé de patch, le truc de Symantec qui s'en approche ne le vire
pas vraiment...!

J'ai failli tout perdre, le système marchait de moins en moins bien...
Je l'ai eu !!!!!

Mais il s'agit d'un espion, grave espion, je ne donnerai l'astuce qu'à
ceux qui en feront la demande par lettre recommandée !!!!(;o)))))))
(si je me souviens de la procédure car ça a été épique !!!!)

--


Avatar
METIS
lludovic34 wrote:
ben comment t'as fait ?
ca m'interesse moi



==>J'en étais arrivé à un point tel que chaque fois que je
redémarrais, des nouveaux trucs ne marchais plus.
Par exemple Norton (Jceel pataper), pour les virus, Norton Doctor
commençait le boulot et... s'arrêtait, en fermant la fenêtre en plein
milieu, sans rien faire d'autre...
Par exemple, il m'était devenu impossible de redémarrer en Mode sans
Echec...!
L'arrêt de la machine n'allait pas plus loin que la fenêtre Fermeture
de Windows !!
TweakAll lancé juste après un démarrage montrait le "vidage tout seul"
de l'espace "free RAM" en quelques minutes, etc.

Je suis allé dans msconfig pour arrêter le plus de choses possibles,
mais sans que la machine se bloque.
A la fin, il n'y avait plus rien dans le systray à part l'horloge.
J'ai désinstallé quelques programmes qui semblaient ne plus marcher
normalement, dont NortonSystemWork2002, etc.

wink**.exe apparaissait, mais pas toujours, après un coup de
Ctrl+Alt+Suppr ; l'arrêter ne servait bien sûr à rien.
J'ai essayé de la bloquer dans le firewall Sygate... S'en foutait
complètement !!!!
Décoché dans les applis lancées au démarrage ??? Il se recoche tout
seul...!

Finalement, j'ai pu redémarrer Mode sans Echec après avoir bien
bataillé et j'ai pu jeter wink**.exe (** 2 lettres je ne sais plus
lesquelles, mais pas ça qui est important).
J'ai appliqué le patch Symantec "FixKlez.com"... c'est un patch qui
cherche, qui cherche, qui cherche... et qui fait rien.

J'ai donc virer le wink**.exe à la main.

Faut dire que ça m'a pris tout le WE car la machine était devenue très
instable, très lente, très très lente, en particulier lorsque la RAM
libre arrivait à Zéro, quelques minutes et encore moins si je faisais
quelque chose sur la machine.

Après, après... après je ne sais plus, mais ma machine remarche, à peu
près normalement.
La RAM ne vide plus toute seule ; elle se vide encore mais il reste
toujours environ 10% d'espace free et je ne plante plus... du tout...

pour le moment (du bois vite, du bois... touché... OUF!!).

==>Je ne vois pas l'intérêt de ces espions si c'est pour foutre une
merde pareille.
Probablement que sur ma machine, un certain nombre d'interactions
foireuses devaient aggraver les choses. Mais ces petits .exe sont les
pires véroles !!!

==>ET DEVINEZ QUOI....
pendant que j'écris ces lignes, le téléchargement était en route avec
NetAnts, et... et... Internet planté...
Mais sans dégâts. J'ai pu enregistrer cette contribution et ensuite
l'envoyer.

Bon, ça va bien mieux, mais c'est pas fini...

--
Avatar
marmotte
In news:buhhv6$ggct4$,
METIS typed:
lludovic34 wrote:
ben comment t'as fait ?
ca m'interesse moi



==>J'en étais arrivé à un point tel que chaque fois que je
redémarrais, des nouveaux trucs ne marchais plus.
Par exemple Norton (Jceel pataper), pour les virus, Norton Doctor
commençait le boulot et... s'arrêtait, en fermant la fenêtre en plein
milieu, sans rien faire d'autre...
Par exemple, il m'était devenu impossible de redémarrer en Mode sans
Echec...!
L'arrêt de la machine n'allait pas plus loin que la fenêtre Fermeture
de Windows !!
TweakAll lancé juste après un démarrage montrait le "vidage tout seul"
de l'espace "free RAM" en quelques minutes, etc.

Je suis allé dans msconfig pour arrêter le plus de choses possibles,
mais sans que la machine se bloque.
A la fin, il n'y avait plus rien dans le systray à part l'horloge.
J'ai désinstallé quelques programmes qui semblaient ne plus marcher
normalement, dont NortonSystemWork2002, etc.

wink**.exe apparaissait, mais pas toujours, après un coup de
Ctrl+Alt+Suppr ; l'arrêter ne servait bien sûr à rien.
J'ai essayé de la bloquer dans le firewall Sygate... S'en foutait
complètement !!!!
Décoché dans les applis lancées au démarrage ??? Il se recoche tout
seul...!

Finalement, j'ai pu redémarrer Mode sans Echec après avoir bien
bataillé et j'ai pu jeter wink**.exe (** 2 lettres je ne sais plus
lesquelles, mais pas ça qui est important).
J'ai appliqué le patch Symantec "FixKlez.com"... c'est un patch qui
cherche, qui cherche, qui cherche... et qui fait rien.

J'ai donc virer le wink**.exe à la main.

Faut dire que ça m'a pris tout le WE car la machine était devenue très
instable, très lente, très très lente, en particulier lorsque la RAM
libre arrivait à Zéro, quelques minutes et encore moins si je faisais
quelque chose sur la machine.

Après, après... après je ne sais plus, mais ma machine remarche, à peu
près normalement.
La RAM ne vide plus toute seule ; elle se vide encore mais il reste
toujours environ 10% d'espace free et je ne plante plus... du tout...

pour le moment (du bois vite, du bois... touché... OUF!!).

==>Je ne vois pas l'intérêt de ces espions si c'est pour foutre une
merde pareille.
Probablement que sur ma machine, un certain nombre d'interactions
foireuses devaient aggraver les choses. Mais ces petits .exe sont les
pires véroles !!!

==>ET DEVINEZ QUOI....
pendant que j'écris ces lignes, le téléchargement était en route avec
NetAnts, et... et... Internet planté...
Mais sans dégâts. J'ai pu enregistrer cette contribution et ensuite
l'envoyer.

Bon, ça va bien mieux, mais c'est pas fini...



c'est le virus klez
http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/
Suis la procédure pour utiliser le fix ensuite il te faudra executer SFC
afin de restaurer les fichiers qu'il a endommager
www.secuser.com fais un scan en ligne si tu ne redémarre pas correctement a
la suite de ce scan réinstall windows sur lui meme tu ne perdra rien de ta
config et ça réparera ton system
Marmotte
Avatar
lludovic34
Norton vire très bien klez
j'en recois une dizaine par jour pour le moment

"marmotte" <mimoso-renovation@@wanadoo.fr> a écrit dans le message de news:

In news:buhhv6$ggct4$,
METIS typed:
> lludovic34 wrote:
>> ben comment t'as fait ?
>> ca m'interesse moi
>
> ==>J'en étais arrivé à un point tel que chaque fois que je
> redémarrais, des nouveaux trucs ne marchais plus.
> Par exemple Norton (Jceel pataper), pour les virus, Norton Doctor
> commençait le boulot et... s'arrêtait, en fermant la fenêtre en plein
> milieu, sans rien faire d'autre...
> Par exemple, il m'était devenu impossible de redémarrer en Mode sans
> Echec...!
> L'arrêt de la machine n'allait pas plus loin que la fenêtre Fermeture
> de Windows !!
> TweakAll lancé juste après un démarrage montrait le "vidage tout seul"
> de l'espace "free RAM" en quelques minutes, etc.
>
> Je suis allé dans msconfig pour arrêter le plus de choses possibles,
> mais sans que la machine se bloque.
> A la fin, il n'y avait plus rien dans le systray à part l'horloge.
> J'ai désinstallé quelques programmes qui semblaient ne plus marcher
> normalement, dont NortonSystemWork2002, etc.
>
> wink**.exe apparaissait, mais pas toujours, après un coup de
> Ctrl+Alt+Suppr ; l'arrêter ne servait bien sûr à rien.
> J'ai essayé de la bloquer dans le firewall Sygate... S'en foutait
> complètement !!!!
> Décoché dans les applis lancées au démarrage ??? Il se recoche tout
> seul...!
>
> Finalement, j'ai pu redémarrer Mode sans Echec après avoir bien
> bataillé et j'ai pu jeter wink**.exe (** 2 lettres je ne sais plus
> lesquelles, mais pas ça qui est important).
> J'ai appliqué le patch Symantec "FixKlez.com"... c'est un patch qui
> cherche, qui cherche, qui cherche... et qui fait rien.
>
> J'ai donc virer le wink**.exe à la main.
>
> Faut dire que ça m'a pris tout le WE car la machine était devenue très
> instable, très lente, très très lente, en particulier lorsque la RAM
> libre arrivait à Zéro, quelques minutes et encore moins si je faisais
> quelque chose sur la machine.
>
> Après, après... après je ne sais plus, mais ma machine remarche, à peu
> près normalement.
> La RAM ne vide plus toute seule ; elle se vide encore mais il reste
> toujours environ 10% d'espace free et je ne plante plus... du tout...
>
> pour le moment (du bois vite, du bois... touché... OUF!!).
>
> ==>Je ne vois pas l'intérêt de ces espions si c'est pour foutre une
> merde pareille.
> Probablement que sur ma machine, un certain nombre d'interactions
> foireuses devaient aggraver les choses. Mais ces petits .exe sont les
> pires véroles !!!
>
> ==>ET DEVINEZ QUOI....
> pendant que j'écris ces lignes, le téléchargement était en route avec
> NetAnts, et... et... Internet planté...
> Mais sans dégâts. J'ai pu enregistrer cette contribution et ensuite
> l'envoyer.
>
> Bon, ça va bien mieux, mais c'est pas fini...
>
c'est le virus klez



http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/fr-w32.klez.h@
mm.html
Suis la procédure pour utiliser le fix ensuite il te faudra executer SFC
afin de restaurer les fichiers qu'il a endommager
www.secuser.com fais un scan en ligne si tu ne redémarre pas correctement


a
la suite de ce scan réinstall windows sur lui meme tu ne perdra rien de ta
config et ça réparera ton system
Marmotte