Se connecter avec
S'enregistrer | Connectez-vous

Un ver ? Un virus ?

Dernière réponse : dans Connexions réseau et internet

Bonjour tout le monde, depuis ce matin j'ai quelque chose ( car je ne peux pas dire qu'est ce que c'est exactement à la vue de mais plusieurs scans ) qui m'embete beaucoup.
Enfait je tourne sur windows Xp et donc quand j'accède à la liste des processus en cours je vois une application sous le nom de 2048_up.exe .

Jusqu'à là pas de quoi s'inquieter mais cette application utilise énormement de ressource et de plus elle m'enpeche de naviguer sur internet.

Bon je me dis je la coupe et bien cette petite maline revient 2mn plus tard sous le nom de 4879_up.exe par exemple ainsi de suite.

Heu ... C'est quoi ?

Merci

Autres pages sur : ver virus

Lassé par la pub ? Créez un compte

jai le meme prob et en plus de sa jai le meme problème que avec le ver blaster vous vous souvené du petit message en disan que votre pc va rebooté ba jai pareille sauf que le message change c devenu sa :le processus système c:\WINDOWS\system32\issas.exe sest terminé de manière inattendu avec le code detat -1073741819 le système va maintenant seteindre et redemarer plus un autre message une fois le pc redemaré et arrivé sur le bureau:
LSA Shell (export Version) a rencontré un problème et doit fermé
Szappname:Isass.exe szAppver 5.1.2600.1106 szModName : unknown szmodeVer 0.0.0.0 offset:00000000

Q'un peu maidé ?

Ba comme je disais plus haut aussi lol c'est ce que j'ai fait mais à chaque fois l'application revient sous un autre nom c'est pour ca.
J'ai beau faire terminer le processus 2mn plus tard une nouvelle application est crée sous un autre nom.

Edit : Gatchu ! Pareil depuis ce matin, c'est depuis ce message que ca fait ca pourtant j'ai appliqué les patchs pour blaster car apparemment isass est une variante de blaster.

Tu as essayé de faire une recherche de l'application dans ton/tes disques durs, peut etre que ce n est rien ... fais une recherche quand meme et regarde a quoi ca correspont, si jamais tu as un doute et que tu trouves rien, tu peux toujours aller dans msconfig et desactiver la tache.

C'est un genre de Blaster encore qui a apparu hier soir ou ce matin je sais pas trop, je l'ai eu aussi... Pour s'en débarrasé, y'a pas d'antivirus qui le reconnait pour l'instant mais y'a un patch windows.
1erement, looker votre gestionnaire des taches et virez tout ce qui semble louche (xxx_up.exe où xxx est un nombre, adserve.exe sont ceux le + souvent apparu)
2-Aller dans le dossier Windows puis supprimé ces memes fichiers
3-Installer le patch Windows suivant (selon votre version de WIN):

Windows 2000 Anglais

Windows 2000 Francais

Windows XP Anglais

Windows XP Français

(infos trouver sur HFR)

+ d'infos :
Microsoft Security Bulletin MS04-11 :
Microsoft.com

Mon premier reflex avait justement de chercher l'application et elle se situe dans le dossier system de windows. Le truc c'est qu'enfait meme si je supprime l'application elle se recree quand meme sous un autre nom. Donc même si je termine le processus et supprimes le fichier 2mn plus tard j'ai un nouveau fichier avec un autre nom.

Donc impossible pour msconfig aussi.

Edit : oki merci Hakan c'était donc bien ce que je pensais une variante du petit grand blaster. Je download ca.

Citation :

kaissou a écrit :
sa me soul !!!!!!!!!!!!!!!!!!

il veut pas partir je ne comprend pas j'ai tous esseyer :

stinger
corectif installer 1212136 fois
->executer-->Shutdown -a
delete XXX_up.exe dans sytem32

que faire ?????


firewall
Lassé par la pub ? Créez un compte
Tom's guide dans le monde