Citation :
shivanda a écrit :
De plus bizarrement, je ne pouvais pas faire de téléchargement de logiciel type « firwall » ! g ainsi essayé avec zone alarm, et le download s'est brusquement interrompu à 87%....Bizzare ! Pire encore, toutes mes mises à jours de windows xp était annulées ! en plus, le site de windows update buggait à mort comme par hazard, et on me disait que mon horloge n'était pas syncro....G
Ce ver recherche sur Internet les dossiers partagés avec des mots de passe faibles et s'y copie dedans. Un fichier texte nommé HOSTS peut aussi être injecté dans C:\<Windows System32>\drivers\etc qui peut contenir une liste de sites web antivirus et de sécurité, chacun associé à l’adresse de retour IP 127.0.0. afin d'empêcher l'accès à ces sites.
source
Bonjour,
il semblerait que "Waumgrd.exe" ait un fonctionnement similaire à
"W32/Agobot-XX"(voir même un lien).
Enfin, il faut prendre l'habitude de mettre en place les protections nécessaires après l'installation de Windows et avant de se connecter sur internet. ! Pare-Feu - Anti Virus - Et surtout "ne pas se connecter sur internet en tant qu'administrateurs avec WinXp (ou autre) ! C'est du suicide. Mieux vaut utiliser un compte limité. L'idéal et de se connecter sur internet avec le compte Invité de WinXp, il crée pas mal de restriction.
Pour ton problème essaye une restauration du système 1 mois avant cet incident, cela te permettra de faire un peu de nettoyage. Mais l'idéal serait un petit formatage, et de prendre les habitudes cités ci-dessus.
Petite traduction google :
Ce ver résidant en mémoire laisse tomber une copie de lui-même comme WAUMGRD.exe dans la chemise (base de registre :-P ) de système de Windows. Pour permettre son exécution automatique à chaque démarrage de système, il crée les entrées suivantes d'enregistrement:
HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Run
Windows Guard = "WAUMGRD.EXE"
HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\RunServices
Windows Guard = "WAUMGRD.EXE"
(Note: The previously mentioned registry entry is also added so that it runs as a service process on Windows NT, 2000, and XP.)
It also creates the following registry entry:
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
Windows Guard = "WAUMGRD.EXE"
source
Va faire Bobo celui la :-x
Sortez Couvert
Petite definition du dossier prefetch :
Le système surveille les fichiers utilisés lorsque l'ordinateur démarre et lorsqu'une application est exécutée et stocke ces données dans le dossier Windows\Prefetch. Cette opération permet d'accélérer le temps de démarrage du système et des applications . Les informations recueillies sont également utilisées par le système lors de la défragmentation automatique partielle réalisée tous les trois jours.
source
Pour vider prefetch :
re-source
Et pour le reste :
Une petite Recherche sur Infos-Du-Net ou :google: