| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
geo909 Administrateur

Inscrit le: 18 Nov 2003 Messages: 2117 Localisation: Au nord du nord de la france
|
|
| Revenir en haut de page |
|
 |
tiklyt VIP


Inscrit le: 02 Sep 2004 Messages: 2732 Localisation: En face de mon écran
|
Posté le: Mer Avr 13, 2005 5:53 am Sujet du message: |
|
|
T'inquiète pas, moi aussi j'ai 5 svchost.
svchost (service host process) est un processus qui sert d'hotes aux processus utilisant les DLLs, donc il y a autant d'entrées que de processus qui utilisent ces DLLs.
smss.exe est un processusWindows XP qui sert à créer, gérer et supprimer la ou es session(s) utilisateur(s).
csrss.exe gère juste les fenêtre windows et quelques éléments graphique.
Lsass est juste la pour vérifier et lancer la session.
gcasServ.exe: lui n'est pas de windows mais un processus de microsoft antispyware.
Par contre j'ai bien msnmsgr.exe mais pas msmsgs.exe.
T'aurais pas installé MSN+ ou alors c'est une saloperie:
Lit le troisième paragraphe:
http://www.sophos.fr/virusinfo/analyses/w32forbotbd.html
_________________
 |
|
| Revenir en haut de page |
|
 |
geo909 Administrateur

Inscrit le: 18 Nov 2003 Messages: 2117 Localisation: Au nord du nord de la france
|
Posté le: Mer Avr 13, 2005 12:28 pm Sujet du message: |
|
|
| Merci pour ta réponse mais je vois pas koi lire sur le site de sophos ???
|
|
| Revenir en haut de page |
|
 |
tiklyt VIP


Inscrit le: 02 Sep 2004 Messages: 2732 Localisation: En face de mon écran
|
Posté le: Mer Avr 13, 2005 1:08 pm Sujet du message: |
|
|
il faut cliquez sur détail et tu peux lire ça:
Lorsqu'il est exécuté pour la première fois, W32/Forbot-BD se copie dans le dossier système Windows sous le nom de MSMSGS.EXE. Pour être exécuté automatiquement à chaque démarrage de Windows, W32/Forbot-BD paramètre les entrées de registre suivantes :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Windows Messenger = msmsgs.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\
Windows Messenger = msmsgs.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Windows Messenger = msmsgs.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
Windows Messenger = msmsgs.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\
Windows Messenger = msmsgs.exe
W32/Forbot-BD crée un service nommé "Windows Messenger" s'affichant sous le nom de "Windows Messenger".
Le ver s'exécute en permanence en tâche de fond fournissant un accès de porte dérobée à l'ordinateur infecté via les canaux IRC.
_________________
 |
|
| Revenir en haut de page |
|
 |
geo909 Administrateur

Inscrit le: 18 Nov 2003 Messages: 2117 Localisation: Au nord du nord de la france
|
Posté le: Mer Avr 27, 2005 7:46 am Sujet du message: |
|
|
LEs clé du registre n'existait pas alors ouf pas de pb à ce niveau là...et je vient de remarquer que le processus en double a disparu
Thx
|
|
| Revenir en haut de page |
|
 |
tiklyt VIP


Inscrit le: 02 Sep 2004 Messages: 2732 Localisation: En face de mon écran
|
Posté le: Mer Avr 27, 2005 2:24 pm Sujet du message: |
|
|
Si c'est bon por toi alors tant mieux.
_________________
 |
|
| Revenir en haut de page |
|
 |
|