|
|
|
|
Avast signale ce fichier comme trojan dans system 32 chez un pote
je pense plutot a un fichier necessaire pour se connecter a internet
rien trouvé de probant a son sujet
le copain est chez 9 et s'il essaie de copier sur diskette avant suppression ca lui refuse(fichier en cours d'utilisation).
je voudrais lui conseiller :
soit de le mettre en quarantaine avast et de le restaurer en cas de plantage quelconque au redémarrage
soit de se deconnecter(fichier en cpours d'utilisation), de sauvegarder le fichier sur diskette puis de le virer et en cas de pb de le remettre dans system32 a partir de la diskette
ca pourrait marcher non?
kékun a une idée sur le truc ?
merci
Avast n'est pas franchement réputé pour etre un soft efficace. C'est gratuit certes mais faut pas trop lui en demander.
|
Salut
|
Sndman, c'est l'appli qui gère ta carte son.
|
Voila se que j est trouver
W32/Agobot-DK est un ver de réseau qui permet également l'accès à distance non autorisé à l'ordinateur par l'intermédiaire des canaux d'cIrc.
W32/Agobot-DK fonctionne comme processus de service et essaye de se copier aux parts de réseau avec des mots de passe faibles et de se écarter aux ordinateurs en utilisant le RPC de DCOM et les vulnérabilités de repère de RPC.
Ces vulnérabilités permettent au ver d'exécuter son code sur des ordinateurs de cible avec des privilèges de niveau de système. Pour de plus amples informations sur ces vulnérabilités et pour des détails sur la façon dont à protect/patch l'ordinateur contre tels attaque svp voir les bulletins Ms03-001 et Ms03-026 de sécurité de Microsoft . Ms03-026 a été remplacé par le bulletin Ms03-039 de sécurité de Microsoft .
W32/Agobot-DK se déplace à la chemise de système de Windows comme SNDMAN.exe et s'enregistre pendant qu'un service traite SoundMan appelé. Ceci lui permet d'être couru sur le démarrage de système.
Chaque fois que W32/Agobot-DK est couru il essaye de se relier à un serveur à distance d'cIrc et se joindre un spécifique creuse des rigoles.
W32/Agobot-DK essaye de terminer de divers processus d'anti-virus et de sécurité, par exemple sweep95, blackice et zonealarm. Le ver essaye également de terminer des processus liés à W32/Blaster-A et à ses variantes, par exemple MSBLAST.exe, PENIS32.exe et DLLHOST.exe.
le plus simple fait scanner se fichier ici 23 editeur d anti virus http://www.virustotal.com/xhtml/virustotal_en.html clik sur parcourir localise le fichier et clik sur send attend le rapport et donne nous le ----------------------- la chasse et le balltrap ma vrai passion voir site perso dans profil |
Répondre à regis59
|
Répondre à regis59
|