OVH Cloud OVH Cloud

Trojan Horse

6 réponses
Avatar
LB
Bonjour,

NAV vient de trouver un "Trojan Horse" dans un fichier
"srvreg.exe"...apparemment un fichier Microsoft ???
Puis-je effacer ce fichier sans risque pour mon système XP ?

Remerciements

--
LB
pour la réponse directe, enlever "nospam" et "NULL"de l'adresse
nospamlbrigeot@NULL.fr.st

6 réponses

Avatar
Charly
"LB" wrote in message
news:bn8gob$r6k$
Bonjour,

NAV vient de trouver un "Trojan Horse" dans un fichier
"srvreg.exe"...apparemment un fichier Microsoft ???
Puis-je effacer ce fichier sans risque pour mon système XP ?

Remerciements

Hello,


Je ne crois pas que "srvreg.exe" est un fichier system windows, m'enfin à
confirmer
En effet rien que le nom fait tres trojan ...lol srv=serveur reg½r.
Les concepteurs de ces béstioles adorent semer un doute, mais à force on
fini par ne plus douter lorsque l'on voit un tel fichier dans les cléfs RUN
de la BDR.

++


LB
pour la réponse directe, enlever "nospam" et "NULL"de l'adresse




Avatar
djehuti
salut
"LB" a écrit dans le message news:
bn8gob$r6k$
Bonjour,

NAV vient de trouver un "Trojan Horse" dans un fichier
"srvreg.exe"...apparemment un fichier Microsoft ???


bof, une ruse pour te faire douter... et ça marche

il faut identifier (plus) précisément la bestiole
ici par exemple
http://www.kaspersky.com/remoteviruschk.html
(tu peux éventuellement m'envoyer ce fichier, si tu le souhaites)

Puis-je effacer ce fichier sans risque pour mon système XP ?


dans le doute, tu peux le renommer/zipper/déplacer pour voir ce que dit ton
XP
pour ce genre de manip, il est préférable de désactiver la restauration
système si tu ne veux pas voir le fichier réapparaitre au prochain démarrage
(sans aucune intervention de ta part)

en tout cas, je ne le vois pas dans la liste
http://www.laboratoire-microsoft.org/articles/win/process/

@tchao

Avatar
LB
Dans le message : 3f97d484$0$245$
djehuti "" a publié :
| salut
| "LB" a écrit dans le message news:
| bn8gob$r6k$
|| Bonjour,
||
|| NAV vient de trouver un "Trojan Horse" dans un fichier
|| "srvreg.exe"...apparemment un fichier Microsoft ???
|
| bof, une ruse pour te faire douter... et ça marche
|
| il faut identifier (plus) précisément la bestiole
| ici par exemple
| http://www.kaspersky.com/remoteviruschk.html
| (tu peux éventuellement m'envoyer ce fichier, si tu le souhaites)
|
|| Puis-je effacer ce fichier sans risque pour mon système XP ?
|
| dans le doute, tu peux le renommer/zipper/déplacer pour voir ce que
| dit ton XP
| pour ce genre de manip, il est préférable de désactiver la
| restauration système si tu ne veux pas voir le fichier réapparaitre
| au prochain démarrage (sans aucune intervention de ta part)
|
| en tout cas, je ne le vois pas dans la liste
| http://www.laboratoire-microsoft.org/articles/win/process/
|
| @tchao


Merci, je viens de le virer ainsi qu'un fichier creative nommé "updreg.exe"
:)
--
LB
pour la réponse directe, enlever "nospam" et "NULL"de l'adresse

Avatar
Charly
"LB" wrote in message
news:bn8mie$ua8$
Dans le message : 3f97d484$0$245$
djehuti "" a publié :
| salut
| "LB" a écrit dans le message news:
| bn8gob$r6k$
|| Bonjour,
||
|| NAV vient de trouver un "Trojan Horse" dans un fichier
|| "srvreg.exe"...apparemment un fichier Microsoft ???
|
| bof, une ruse pour te faire douter... et ça marche
|
| il faut identifier (plus) précisément la bestiole
| ici par exemple
| http://www.kaspersky.com/remoteviruschk.html
| (tu peux éventuellement m'envoyer ce fichier, si tu le souhaites)
|
|| Puis-je effacer ce fichier sans risque pour mon système XP ?
|
| dans le doute, tu peux le renommer/zipper/déplacer pour voir ce que
| dit ton XP
| pour ce genre de manip, il est préférable de désactiver la
| restauration système si tu ne veux pas voir le fichier réapparaitre
| au prochain démarrage (sans aucune intervention de ta part)
|
| en tout cas, je ne le vois pas dans la liste
| http://www.laboratoire-microsoft.org/articles/win/process/
|
| @tchao


Merci, je viens de le virer ainsi qu'un fichier creative nommé
"updreg.exe"

:)


Euh ça c"etait pi etre pas un trojan, ton AV te l'avait signalé ??
++
--
LB
pour la réponse directe, enlever "nospam" et "NULL"de l'adresse




Avatar
LB
Dans le message :

Charly "" a publié :
| "LB" wrote in message
| news:bn8mie$ua8$
|| Dans le message : 3f97d484$0$245$
|| djehuti "" a publié :
||| salut
||| "LB" a écrit dans le message news:
||| bn8gob$r6k$
|||| Bonjour,
||||
|||| NAV vient de trouver un "Trojan Horse" dans un fichier
|||| "srvreg.exe"...apparemment un fichier Microsoft ???
|||
||| bof, une ruse pour te faire douter... et ça marche
|||
||| il faut identifier (plus) précisément la bestiole
||| ici par exemple
||| http://www.kaspersky.com/remoteviruschk.html
||| (tu peux éventuellement m'envoyer ce fichier, si tu le souhaites)
|||
|||| Puis-je effacer ce fichier sans risque pour mon système XP ?
|||
||| dans le doute, tu peux le renommer/zipper/déplacer pour voir ce que
||| dit ton XP
||| pour ce genre de manip, il est préférable de désactiver la
||| restauration système si tu ne veux pas voir le fichier réapparaitre
||| au prochain démarrage (sans aucune intervention de ta part)
|||
||| en tout cas, je ne le vois pas dans la liste
||| http://www.laboratoire-microsoft.org/articles/win/process/
|||
||| @tchao
||
||
|| Merci, je viens de le virer ainsi qu'un fichier creative nommé
|| "updreg.exe" :)
|
| Euh ça c"etait pi etre pas un trojan, ton AV te l'avait signalé ??
| ++
|| --
|| LB
|| pour la réponse directe, enlever "nospam" et "NULL"de l'adresse
||


Non mais ce serait un spyware. De toute façon, j'ai quand même pris mes
précautions ;-)
--
LB
pour la réponse directe, enlever "nospam" et "NULL"de l'adresse

Avatar
Jceel
Bonjour ...LB qui nous as a dit
* Bonjour,
*
* NAV vient de trouver un "Trojan Horse" dans un fichier
* "srvreg.exe"...apparemment un fichier Microsoft ???


ce fichier ne fait pas partie d'un WIN quel qu'il soit...
abraCABabra sur mon site te l'aurait dit

et puis clique dessus avec le click droit tu sauras tout dans
propriétés..
donc c'est du ttojan ;-(




--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company