OVH Cloud OVH Cloud

Servicepack2.exe.. Trojan?

5 réponses
Avatar
sakoche
Voila, j'ai un processus qui tourne sur winXP pro qui s'appelle
servicepack2.exe.
Il semble qu'il n'ai rien a voir avec le "vrai" SP2 de microsoft.
Il n'apparait nulle part lors d'une recherche sur le disque, et
redemarre automatiquement a chaque demarrage.
Quelqu'un aurait il une information a ce sujet?
J'ai par ailleurs cherche sur le net et different forums, mais
impossible de trouver une information pertinente.
Merci d'avance ;)

5 réponses

Avatar
sakoche
Le probleme c'est que ce processus ne fait reference a AUCUN fichier...
du coup impossible de scanner le fichier puisque je ne sais pas lequel
sait.... :)

Salut,

sakoche:

Voila, j'ai un processus qui tourne sur winXP pro qui s'appelle
servicepack2.exe.



Fais-le scanner ici:
http://www.kaspersky.com/fr/scanforvirus


Quelqu'un aurait il une information a ce sujet?



Avec le nom que lui donne KAV oui :-)




Avatar
sakoche
Salut,

sakoche:


AUCUN fichier



et celui du titre, c'est du poulet? :P

J'espere pas sinon il a la dioxine c'est sur....

mais comme je l'ai dit dans le 1er post :
servicepack2.exe n'apparait pas sur le disque lors d'une recherche (avec
l'outils DEMARRER/RECHERCHER/FICHIER OU DOSSIER....)
il n'apparait QUE dans les processus actif.... et une fois avoir
"terminé le processus" il redémarre un peu plus tard....


Avatar
Steph
sakoche wrote:
servicepack2.exe n'apparait pas sur le disque lors d'une recherche (avec
l'outils DEMARRER/RECHERCHER/FICHIER OU DOSSIER....)
il n'apparait QUE dans les processus actif.... et une fois avoir
"terminé le processus" il redémarre un peu plus tard....



Tente une recherche options avancées + dossiers systèmes et cachés

Steph

Avatar
joke0
Salut,

sakoche:
il n'apparait QUE dans les processus actif.... et une fois
avoir "terminé le processus" il redémarre un peu plus tard....


Télécharge le killer APT:
http://www.diamondcs.com.au/index.php?page=apt

Télécharge HijackThis:
(depuis majorgeeks.com)
Toutes les infos là: http://joke0.free.fr/ht.html

Tu redémarres en mode sans échec.
Tu fais un rapport HijackThis que tu postes dans ce fil.
Tu configures l'affichage de l'explorer pour qu'il affiche tous
les fichiers (cachés ou pas) ainsi que toutes les extensions.
(Outils | Options)

Tu lances APT. Il doit te donner le chemin de
"servicepack2.exe". Une fois que tu l'as noté, tu arrêtes le
processus (kill). Il y a plusieurs méthodes s'il résiste. Tu
regardes s'il ne revient pas (par hasard) en cliquant sur
'Refresh'.

Ensuite tu essaies de lui mettre la main dessus. Si tu le
trouves, tu le fais scanner par KAV (en ligne).

--
joke0

Avatar
Xavier B.
On 14 Sep 2004 14:52:41 GMT, joke0 wrote:

Salut,

sakoche:

AUCUN fichier


et celui du titre, c'est du poulet? :P


Mouarf MDR