|
|
|
|
si tu avais nomda tu t'en serrais rendu compte ..... perte de performance et autres symptomes ki ne trompent pas ...
si tu as nimda .... bon courage te bonne chance a ta machine ! |
Je dirais la même chose que _Jeune_Padawan, si tu avais Nimda, tu le saurais... avec le temps...
Nimda change la date des répertoires infectés en même temps qu'il inserre un fichier riched20.dll et un fichier .eml Bien sûr, mon post ne veut pas dire : attendez de voir ces fichiers ! N'oubliez pas d'être prudents ! Concernant MMC.exe, je ne comprends pas pourquoi certains trouvent ce fichier sur leur disque car il ne fait pas partie du système Win98 SE. Quelqu'un aurait-il une explication ?
|
C'est la mmc qui est au coeur de la gestion de W2K et XP. toute l'administration de la machine se fait par elle. Elle s'installe également sur du NT si on monte IIS, Exchange, Proxy Server...
Moi, je ne la virerais pas !!!
|
Merci pour ces informations précieuses !
Maintenant je saurai !
|
Salut Mister BeeGee,
Merci pour cette info ! En conclusion pouvons nous dire : -il est normal de trouver MMC.exe sur certains postes (NT, 2000 ou XP) ; il faut un 2ème élément douteux -par contre, si MMC.exe est trouvé sur un poste sous Win9x, il y a toujours alerte Quelqu'un peut-il dire quelle sont les tailles de MMC.exe sous NT, 2000 & XP... et quelques sont/quelle est la taille du fichier virusé ?
|
taille normale sous 2000 SP2 .......... 594 Ko |
Salut ma belle marguerite il existe 3 variantes de nimda nimdaA,nimda je sais plus quoi et nimdaE les 3 degrades ta machine de manière importante.
Le principe est simple si tu as NT 4 ou 2000 ou Xp il sature ton réseau en se créant un compte admin. Il se présente soit sur la forme d'un point exe soit sous la forme d'un fichier EML. En gros on l'attrappa par mail (+transmit par le carnet d'adrs si tu as outlook) ou tout betement en surfant sur le Web car il contamine également les serveurs IIS. Pour l'eradiquer il faut telecharger fixnimdaA et fixnimdaE et les lancer..C tout en connaissance de cause mefie toi du loup car certains de ces fichiers présents sur le net hébergent un troyen. Pour eviter de le rattraper il faut mettre a jour IE avec un path spécial... mail moi pour+ |
Marguerite,
Comment ? Hey... tu exagères là ! >>>3 éléments douteux ( win 98Se, mmc.exe et explorer.exe) Saches que shell=explorer.exe dans System.ini est tout à fait normal et, je dirais même absolument obligatoire !!! c'est le load.exe en paramètre qui n'est pas normal ! Quel problème avec Win98Se ? Le seul élément troublant dans ton système est la présence de MMC.exe mais tu as peut-être une option qui peut l'expliquer ! Depuis ton premier post (19/11 10h), Nimda n'aurait pas perdu de temps et tu saurais s'il était là ! (fichiers .eml, fichiers riched20.dll dans chaque répertoire infecté, la date de chaque répertoire infecté modifié à la date du jour, etc.) Je ne crois pas que tu sois infectée par Nimda ! |
tilichergement le fichier mmc.exe a mon pc pour me net fait pas proublem |
| 09/01 16h16 | [Windows] Erreur de chargement RunDLL (rundll32.exe) | Windows |
| 30/08 18h34 | [Windows] SndVol32.exe absent ou endommagé | Windows |
| 30/03 13h51 | Sauvegarder/restaurer les associations de fichiers | Windows |
| 27/04 23h31 | Editer le menu contextuel | Ubuntu |
| 03/01 00h15 | Légitimité d'un fichier ou processus douteux ? | Sécurité |
| 26/04 10h43 | Fichiers DMXCL.EXE + DMTVF.EXE | 2 |
| 11/03 21h55 | Tout les fichiers uninstall.exe supprimés | 9 |
| 10/03 22h20 | Transformer fichier format .exe en image | 1 |
| 29/01 12h39 | Comment creer un fichier compressé executable | 1 |
![]() | Extracteur d'icônes - Le programme Extracteur d'Icônes permet de visualiser les fichiers icônes (ICO) du dossier de votre choix, mais aussi de... | Catégorie: Librairies (DLL) Licence: Freeware/gratuit |
![]() | IcoFX - IcoFX est un éditeur d'icônes gratuit. Il permet de créer, d'extraire et d'éditer des icones. Il fonctionne sous XP et Vista... | Catégorie: Dessin Licence: Freeware/gratuit |
![]() | NTFS Reader - Pouvoir avoir accès aux lecteurs NTFS à partir de MS DOS est désormais possible. NTFS Reader DOS Boot Disk permet la... | Catégorie: Système Licence: Freeware/gratuit |
![]() | SetBrowser - SetBrowser est un programme très simple permettant de définir le navigateur par défaut dans Windows. Choisir le... | Catégorie: Web Licence: Freeware/gratuit |
![]() | SanDisk MMCmobile 512 Mo | Catégorie: Carte Mémoire / Clé USB | 11.65 € Amazon.fr |
![]() | Verbatim Reduced Size MMC | Catégorie: Carte Mémoire / Clé USB | 23.25 € Amazon.fr |
![]() | Integral MMCmobile 1 Go | Catégorie: Carte Mémoire / Clé USB | 6.91 € Alapage |
![]() | SanDisk MMCmobile 256 Mo | Catégorie: Carte Mémoire / Clé USB | 10.84 € Amazon.fr |