OVH Cloud OVH Cloud

sysini32.exe : virus ?

2 réponses
Avatar
lath
Bonjour,
Mon probl=E9me a =E9t=E9 le suivant :
Firewall XP desactiv=E9, antivirus (AVG) bloqu=E9, acc=E9s base=20
de registre refus=E9. Le service du centre de s=E9curit=E9 est=20
desactiv=E9.
Je ne peux lancer l'antivirus qu'en arretant le=20
processus "sysini32.exe"
Aucun antivirus ne d=E9tecte quoi que ce soit en mode safe.
Je supprime tout ce qui ressemble =E0 sysini32. Je retrouve=20
l'acces base de registre avec Adware, je supprime aussi=20
tout ce qui ressemble =E0 sysini...=20
Et tout est rentr=E9 dans l'ordre (au bout de 5 heures qd=20
m=EAme !)
Pas de trace de cet exe sur le net !
Pour info, si =E7a vous arrive, ou si vous en avez ?
Merci
(nb win KP home SP2, toutes mises =E0 jour install=E9es)

2 réponses

Avatar
JacK [MVP]
sur les news:281601c4ad7b$eb8a2b60$
Salut lath qui signalait:
Bonjour,
Mon probléme a été le suivant :
Firewall XP desactivé, antivirus (AVG) bloqué, accés base
de registre refusé. Le service du centre de sécurité est
desactivé.
Je ne peux lancer l'antivirus qu'en arretant le
processus "sysini32.exe"
Aucun antivirus ne détecte quoi que ce soit en mode safe.
Je supprime tout ce qui ressemble à sysini32. Je retrouve
l'acces base de registre avec Adware, je supprime aussi
tout ce qui ressemble à sysini...
Et tout est rentré dans l'ordre (au bout de 5 heures qd
même !)
Pas de trace de cet exe sur le net !
Pour info, si ça vous arrive, ou si vous en avez ?
Merci
(nb win KP home SP2, toutes mises à jour installées)


Probablement un backdoor mutex installé par un ver. Le nom est créé
aléatoirement à chaque démarrage.
En mode sans échec, le backdoor n'est pas lancé donc ton AV ne peut repéré
cet exe puisqu'il n'est pas crée, je pencherais pour une variante
de Backdoor.Agent.ba sans certitudes. Il me faudrais un échantillon du
fichier.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
lath
-----Message d'origine-----
sur les news:281601c4ad7b$eb8a2b60$
Salut lath qui
signalait:

Bonjour,
Mon probléme a été le suivant :
Firewall XP desactivé, antivirus (AVG) bloqué, accés
base


de registre refusé. Le service du centre de sécurité est
desactivé.
Je ne peux lancer l'antivirus qu'en arretant le
processus "sysini32.exe"
Aucun antivirus ne détecte quoi que ce soit en mode
safe.


Je supprime tout ce qui ressemble à sysini32. Je
retrouve


l'acces base de registre avec Adware, je supprime aussi
tout ce qui ressemble à sysini...
Et tout est rentré dans l'ordre (au bout de 5 heures qd
même !)
Pas de trace de cet exe sur le net !
Pour info, si ça vous arrive, ou si vous en avez ?
Merci
(nb win KP home SP2, toutes mises à jour installées)


Probablement un backdoor mutex installé par un ver. Le
nom est créé

aléatoirement à chaque démarrage.
En mode sans échec, le backdoor n'est pas lancé donc ton
AV ne peut repéré

cet exe puisqu'il n'est pas crée, je pencherais pour une
variante

de Backdoor.Agent.ba sans certitudes. Il me faudrais un
échantillon du

fichier.
--
http://www.optimix.be.tf /MVP WindowsXP/
http://websecurite.org

http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty
since 2000*

---
***ANTISPAM***---

Click on the link to answer -Cliquez sur le lien pour
répondre

http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

.
Bonsoir,
merci pour la réponse, et quelle rapidité! Le processus

était bien présent en mode sans echec (obligé de l'arrêter
pour pouvoir lancer l'AV. Et désolé, pour l'échantillon,
j'étais trop content de m'en être débarrassé, je n'ai pas
gardé de souvenir (LOL) !
Merci, a bientôt