OVH Cloud OVH Cloud

W32/Mdmhpv.b@bd

5 réponses
Avatar
Patrick LAMOTHE
Bonjour,
mon Fprot a détecté sur le fichier Winlogon.exe contenu dans
windows la signature citée en objet.
Qui peut m'informer sur cela et sur l'utilité de Winlogon.exe ?
Merci infiniment.
Patrick

5 réponses

Avatar
AMcD®
Patrick LAMOTHE wrote:
Bonjour,
mon Fprot a détecté sur le fichier Winlogon.exe contenu dans
windows la signature citée en objet.
Qui peut m'informer sur cela et sur l'utilité de Winlogon.exe ?
Merci infiniment.
Patrick


Winlogon.exe est un processus (programme) essentiel de windows. Il gère les
différentes sessions des utilisateurs. Par exemple, lorsque tu te connectes
à une session sur ta machine, c'est lui qui intervient au moment de la
saisie du mot de passe. C'est lui qui gère la création des processus
utlisateurs quoi...

Il est situé dans WinntSystem32 sur NT ou WindowsSystem32 sur XP.

Il est très difficile d'infecter ce fichier. Par contre, il est possible
qu'un spyware, cheval de Troie, etc, essaye de se faire passer pour lui,
notament en utilisant son nom. Déjà, si un Winlogon est situé ailleurs que
dans System32, tu peux avoir de gros doutes...

--
AMcD®

http://arnold.mcdonald.free.fr/

Avatar
joke0
Salut,

Patrick LAMOTHE:
mon Fprot a détecté sur le fichier Winlogon.exe contenu dans
windows la signature citée en objet.

Qui peut m'informer sur cela et sur l'utilité de Winlogon.exe ?


Ce winlogon là n'a aucune utilité puisqu'il s'agit en réalité d'une backdoor.

--
joke0

Avatar
Patrick LAMOTHE
Merci pour votre aide. Il est situé dans Windows ( racine ), fait 114 K.,
c'est un fichier .exe, et est accompagné d'un icône bleu et noir avec
les lettres FMC. Par contre l'effacement est refusé pour motif
" fichier utilisé par Windows".
P.S : je suis sous Windows 98 SE.
Merci pour vos lumières
Patrick
"Patrick LAMOTHE" a écrit dans le message de news:
403a0593$0$28622$
Bonjour,
mon Fprot a détecté sur le fichier Winlogon.exe contenu dans
windows la signature citée en objet.
Qui peut m'informer sur cela et sur l'utilité de Winlogon.exe ?
Merci infiniment.
Patrick




Avatar
joke0
Salut,

Patrick LAMOTHE:
Merci pour votre aide. Il est situé dans Windows ( racine ),
fait 114 K., c'est un fichier .exe, et est accompagné d'un
icône bleu et noir avec les lettres FMC. Par contre
l'effacement est refusé pour motif " fichier utilisé par
Windows". P.S : je suis sous Windows 98 SE.


Il est en cours d'utilisation. Fait CTRL+ALT+SUPPR et arrête le
processus correspondant. Il arrive souvent que sous win98 tous
les processus n'apparaissent pas. Il faudra alors utiliser:
Appswat:
http://telecharger.com/windows/Utilitaire/systeme/fiches/11700.html

Ensuite tu le déplaces et tu l'uploades ici:
http://www.kaspersky.com/fr/remoteviruschk.html

Revient avec le nom chez KAV et on te dira ce qu'il faut
nettoyer en plus.

--
joke0

Avatar
Patrick LAMOTHE
Merci joke0.
En fait, j'ai viré Vinlogon.exe sous Dos et tout à l'air de fonctionner.
Merci toutefois pour les conseils que je noteprécieusement.
Patrick

"joke0" a écrit dans le message de news:

Salut,

Patrick LAMOTHE:
Merci pour votre aide. Il est situé dans Windows ( racine ),
fait 114 K., c'est un fichier .exe, et est accompagné d'un
icône bleu et noir avec les lettres FMC. Par contre
l'effacement est refusé pour motif " fichier utilisé par
Windows". P.S : je suis sous Windows 98 SE.


Il est en cours d'utilisation. Fait CTRL+ALT+SUPPR et arrête le
processus correspondant. Il arrive souvent que sous win98 tous
les processus n'apparaissent pas. Il faudra alors utiliser:
Appswat:
http://telecharger.com/windows/Utilitaire/systeme/fiches/11700.html

Ensuite tu le déplaces et tu l'uploades ici:
http://www.kaspersky.com/fr/remoteviruschk.html

Revient avec le nom chez KAV et on te dira ce qu'il faut
nettoyer en plus.

--
joke0