Forum informatique Tout Pour Le PC: [Réglé] Server.exe - Forum informatique Tout Pour Le PC

Aller au contenu

Connexion    Inscription    Aide   

Règles minimales

Ceci est un forum d'entraide. Nous sommes tous ici pour aider et s'entraider. Décrivez clairement votre sujet. Sans langage SMS.
Utilisez le minimum de politesse élémentaire, comme dire Bonjour et Merci. Cela motive pour vous aider.
Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

[Réglé] Server.exe

#1 L'utilisateur est hors-ligne   thibaultdu39 Icône

  • TPLPC moyen
  • Icône
  • Groupe : Members
  • Messages : 109
  • Inscrit(e) : 29-December 05

Posté 24 July 2010 à 08h38

Bonjour à tous,
J'ai donc été récemment infesté par un dropper du nom de server.exe qui semble être un processus répétitif.
J'ai tout d'abord essayé une restauration à une date antérieure au virus mais on dirait que la mise à jours windows qui vient s'installer après est l'origine de ce malware.
J'ai ensuite fais un rapport Hijackthis (que je collerai ici) puis ai supprimé deux clés server.exe dans le registre.
Cependant, je ne trouve pas server.exe dans le gestionnaire et je ne trouve pas ce server.exe dans C:\Windows\install (ceci dit il n'y a même pas de \install) : /
Merci de votre aide.
Cordialement


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:23:39, on 24/07/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\install\server.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Orange HSS\Systray\SystrayApp.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
C:\Windows\install\server.exe
C:\Program Files\Intel\IntelDH\CCU\CCU_Engine.exe
C:\Windows\install\server.exe
C:\Program Files\Orange HSS\Launcher\Launcher.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Logitech\Logitech Vid\Vid.exe
C:\Windows\install\server.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Orange HSS\Deskboard\deskboard.exe
C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\El3ndia\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.facebook.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} - C:\Program Files\Audacity-tools\tbAuda.dll
O1 - Hosts: ::1 localhost
O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Program Files\AutocompletePro\AutocompletePro.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} - C:\Program Files\Audacity-tools\tbAuda.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} - C:\Program Files\Audacity-tools\tbAuda.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [NMSSupport] "C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe" /startup
O4 - HKLM\..\Run: [CCUTRAYICON] C:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide
O4 - HKLM\..\Run: [HKLM] C:\Windows\install\server.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\Windows\TEMP\E_SDD5.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [orahssStartup] "C:\Program Files\Orange HSS\Launcher\Launcher.exe" -appid connectivityapp
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\Vid.exe" -bootmode
O4 - HKCU\..\Run: [HKCU] C:\Windows\install\server.exe
O4 - HKCU\..\Run: [Steam] "C:\Jeux Vidéos\CSS\Steam.exe" -silent
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\Windows\install\server.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\Windows\install\server.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-125725610-2833141634-3197069637-1001\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'IUSR_NMPR')
O4 - Startup: Logitech . Enregistrement du produit.lnk = C:\Program Files\Logitech\Logitech WebCam Software\eReg.exe
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zon...1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zon...nt.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.m...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F648FA91-FEF7-42D4-B997-E24ABDB19430}: NameServer = 80.10.246.130 81.253.149.10
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Intel® Alert Service (AlertService) - Intel® Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel® DHTrace Controller (DHTRACE) - Intel® Corporation - C:\Program Files\Common Files\Intel\IntelDH\bin\DHTraceController.exe
O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel® Software Services Manager (ISSM) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Intel® Viiv™ Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel® Application Tracker (MCLServiceATL) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: Intel® NMSCore (NMSCore) - Intel® Corporation - C:\Program Files\Common Files\Intel\IntelDH\NMS\NMSCore\NMSCore.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Intel® Quality Manager (QualityManager) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\qualitymanager.exe
O23 - Service: Intel® Remoting Service (Remote UI Service) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 11517 bytes



0


Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Autres réponses dans ce sujet

#2 L'utilisateur est hors-ligne   Gautier Icône

  • Expert TPLPC
  • Icône
  • Groupe : Modérateur supérieur
  • Messages : 6154
  • Inscrit(e) : 04-August 07
  • Gender:Male
  • Location:Le Thor (84)
  • Interests:Informatique, cyclisme, automobile
  • Système D'exploitation:Windows 7 64Bit

Posté 24 July 2010 à 09h35

Salut, dans le gestionnaire clic sur "affiché le processus de tous les utilisateurs" il se peut que tu le voit dans la liste.
Dans la commande "exécuter" tape: msconfig . et va dans l'onglet démarrage et vérifie s'il se trouve dans la liste si oui, décoche et redémarre.
Va également dans l'onglet service et coche "masquer tous les services Microsoft" et voit s'il se trouve dans la liste, pareil décoche et redémarre.

1

#3 L'utilisateur est hors-ligne   thibaultdu39 Icône

  • TPLPC moyen
  • Icône
  • Groupe : Members
  • Messages : 109
  • Inscrit(e) : 29-December 05

Posté 24 July 2010 à 11h06

Merci pour ton investissement :)
Il n'y a rien dans le gestionnaire, par contre, dans Démarrage (msconfig), le malware est bien présent. je l'ai donc désactivé et me suis rendu à l'emplacement concerné dans Regedit (en l'occurrence : HKCU/Software/Microsoft/Windows/Currentversion/Run) cependant il n'y était plus.
Peut être que le fait d'avoir supprimé les clés mentionnées par Hijackthis a peut être inhibé le malware (Sachant qu'au démarrage de Windows, Avast ne s'est pas affolé).
Par contre rien dans "Services", j'ai quand même désactivé Pkbstra.exe, service de PunkBuster qui est un nid absolu à malwares. Ceci dit c'est vrai que le malware est apparu après avoir installé Crysis est donc Punkbuster.
Le malware est désactivé mais suis-je vraiment à l'abri? Sachant que c'est un dropper, et vu que j'achète souvent en ligne.. j'ai un peu la trouille : /
Cordialement

0

#4 L'utilisateur est hors-ligne   cosmido Icône

  • Petit TPLPC
  • Icône
  • Groupe : Members
  • Messages : 36
  • Inscrit(e) : 21-May 09
  • Gender:Male
  • Système D'exploitation:windows

Posté 24 July 2010 à 12h40

Utilisateur de Vista.
• Désactiver l'UAC

►►Vous réactiverez l’UAC ....après Hijackthis.
_____________________________________________________________

Téléchargez UsbFix de C_XX & Chiquitine29,

Image IPB Branchez tout vos périphériques USB externes, Image IPB

• Lancez UsbFix par un clic-droit → Exécuter en tant qu'adm..
• Sélectionnez l'option [Suppression]

.. Le bureau disparaîtra et le pc redémarrera ,
.. Au redémarrage, UsbFix scannera votre pc, laisse le aller,

.. le rapport apparaîtra,
Postez le rapport UsbFix.txt ( C:\UsbFix.txt ).

Autorisez USBFix
"Process.exe"; une composante de l'outil, est détecté par certains antivirus.
Il ne s'agit pas d'un virus, mais d'un module d’USBFix.

_____________________________________________________________

Des lignes en moins seront à cocher, si USBFix a correctement gérer server.exe

Relancer HijackThis Image IPB
• Appuyer sur Image IPB,
• Cocher Image IPB les lignes suivantes
• Fermer Internet Explorer et autre fenêtre..
• Appuyer sur Image IPB pour les supprimer.

O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Program Files\AutocompletePro\AutocompletePro.dll

O2 - BHO: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} - C:\Program Files\Audacity-tools\tbAuda.dll
O3 - Toolbar: Audacity-tools Toolbar - {d0b1518e-3e45-4d16-a23b-4d90ef938e44} - C:\Program Files\Audacity-tools\tbAuda.dll

O4 - HKLM\..\Run: [HKLM] C:\Windows\install\server.exe
O4 - HKCU\..\Run: [HKCU] C:\Windows\install\server.exe
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\Windows\install\server.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\Windows\install\server.exe

Redémarrer le PC.

Ont procèdera aux suppression des fichiers, si USBFix ne l'a pas fait !
_____________________________________________________________

► Aller désinstaller immédiatement : AutocompletePro et Audacity-tools
_____________________________________________________________

La 4.8 d'Avast est obsolète, installer sa version 5.
Avast 5 : téléchargementtutoriel
Me semble qu'a peut être installée par dessus l'autre.

1

#5 L'utilisateur est hors-ligne   thibaultdu39 Icône

  • TPLPC moyen
  • Icône
  • Groupe : Members
  • Messages : 109
  • Inscrit(e) : 29-December 05

Posté 24 July 2010 à 16h07

Merci de ta réponse.
J'ignorais que l'on pouvait supprimer depuis Hijackthis.
Je n'ai pas appliqué l'étape USBfix sachant que je n'ai aucun dispositif USB à part clavier/souris, Imprimante et Modem.
Cependant j'ai suivi à la lettre la deuxième étape et il me semble que le malware a été éradiqué ! Plus d'antivirus qui hurle, plus de trace de server.exe ni dans un dossier ni dans une clé registre.
J'ai fais un test de performance, et la bécane semble même mieux tourner.
Merci beaucoup à vous deux.
Cordialement.

0

#6 L'utilisateur est hors-ligne   cosmido Icône

  • Petit TPLPC
  • Icône
  • Groupe : Members
  • Messages : 36
  • Inscrit(e) : 21-May 09
  • Gender:Male
  • Système D'exploitation:windows

Posté 24 July 2010 à 17h42

Voir le messagethibaultdu39, le 24 July 2010 à 10h07, dit :

Je n'ai pas appliqué l'étape USBfix sachant que je n'ai aucun dispositif USB à part clavier/souris, Imprimante et Modem.
Si vous avez déjà branché une clé USB.
Ce serait préférable de suivre la procédure d'USBFix !?

0

#7 L'utilisateur est hors-ligne   Gautier Icône

  • Expert TPLPC
  • Icône
  • Groupe : Modérateur supérieur
  • Messages : 6154
  • Inscrit(e) : 04-August 07
  • Gender:Male
  • Location:Le Thor (84)
  • Interests:Informatique, cyclisme, automobile
  • Système D'exploitation:Windows 7 64Bit

Posté 24 July 2010 à 18h12

Super, termine le tout en utilisant TuneUtilities 2010 en appliquant tous les correctifs qu'il propose et en lançant sa "maintenance en un clic" très performante qui va redonné des couleurs à ton PC ;)

0

#8 L'utilisateur est hors-ligne   thibaultdu39 Icône

  • TPLPC moyen
  • Icône
  • Groupe : Members
  • Messages : 109
  • Inscrit(e) : 29-December 05

Posté 24 July 2010 à 19h24

@Gautier : Merci beaucoup =)
@ Cosmido : Je n'ai jamais utilisé de clé USB sur ce PC, les seuls disques amovibles de connecté sur ce PC ont été mon Ipod Video, mon Iphone et ma PS3 via RJ45
Cordialement.

0

#9 L'utilisateur est hors-ligne   Gautier Icône

  • Expert TPLPC
  • Icône
  • Groupe : Modérateur supérieur
  • Messages : 6154
  • Inscrit(e) : 04-August 07
  • Gender:Male
  • Location:Le Thor (84)
  • Interests:Informatique, cyclisme, automobile
  • Système D'exploitation:Windows 7 64Bit

Posté 25 July 2010 à 11h31

Votre problème est donc réglé. :rolleyes:

Merci d'ouvrir un nouveau sujet pour d'autres problèmes. ;)

Ceci est un message automatique.

0

#10 L'utilisateur est hors-ligne   Spark010 Icône

  • Habitué TPLPC
  • Icône
  • Groupe : Modérateur Windows OS
  • Messages : 560
  • Inscrit(e) : 01-August 08
  • Gender:Male
  • Location:Dans une ville moyenement connu dans le Québec au Canada
  • Interests:Imvu , Internet , Musique, Entraide informatique :)
  • Carte mère:Asus K52J-C
  • Carte Graphique:Nvidia GeForce 310M VRam 1Gb
  • RAM:Kinsten/4Go
  • Processeur:Intel Core i3 @ 2.4Ghz
  • Système D'exploitation:Win 7/ Kubuntu

Posté 03 August 2010 à 15h05

Server,exe , ça me rapelle Istealer :/ normalement aussi tôt trouvé faut se préparé a changer tout ses mots de passes après la désinfection... en faites c'est as vraiment un dropper mais un backdoor . les hacker neewbie s'en servent beaucoup ...

0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)


FI Theme | Auto occasion | Formule 1 : La Toile de la F1 | Forum de discussion | Forum Informatique | concours cadeaux | forum informatique