Précédent Forum FS Generation > Futura-Techno : les forums de l'informatique et des technologies > Informatique > Internet - Réseau - Sécurité générale
Mot de passe oublié ? Inscrivez-vous !




Réponse
Outils de la discussion Modes d'affichage
Vieux 18/03/2004, 21h47 Message #1 de cette discussion

Date d'inscription: mars 2004
Messages: 40
Salut a tous, j'ai une question sur un processus qui m'a paru bizarre.
J'ai remarqué un ralentissement de ma machine, et je fais ctrl+alt+suppr pour avoir le gestionnaire des taches. La je remarque que mon UC est utilise a 100%. Je recherche le processus qui me fais cette farce et je vois ca
- (nom)winlogon.exe ; (user)SYSTEM ; (proc) 1%
- (nom)WINLOGON.EXE ; (user)moi ; (proc) 95%

le second processus me parait suspect, mais impossible de l'arreter. Et quand je reboot, il est toujours la, donc pas moyen de le supprimer des taches. Je recherche dans mon HDD et je trouve 3 winlogon.exe sur mon systeme.

c:\windows\
c:\windows\prefetch\
c:\windows\system32\

J'ai redemarré en mode sans echec, et là, le premier processus est toujours la, mais le second WINLOGON.EXE n'est plus la. Je m'empresse d'effacer les fichiers sur HDD et il ne reste que celui de (c:\windows\system32\ ). Puis je redemarre normalement et voila, le probleme est reglé.

Voila ma question : etait-ce bien un virus qui possede le meme nom qu'un processus du systeme?
darkteis est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

__________________
Inscrivez-vous au forum gratuitement pour poser votre question.

Poursuivez votre recherche
Recherche personnalisée
Vieux 18/03/2004, 23h29 Message #2 de cette discussion

Date d'inscription: février 2004
Messages: 125
Il semblerait que tu ais choppé Netsky !
__________________
Lève les yeux vers le soleil et l'ombre sera derrière toi.
Natouyahourt est déconnecté Bookmark and Share Réponse avec citation
Vieux 19/03/2004, 00h15 Message #3 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 25242
Je confirme Netsky. Mais le nettoyage n'est pas suffisant. Il vaut mieux utiliser un antivirus ou un outil de nettoyage spécifique qu'on trouve sur le site des divers éditeurs d'antivirus. En plus pour XP et ME il faut au préalable désactiver la restauration du système

A tout hasard, si c'est Netsky.d, voici les instruction pour nettoyage manuel de McAfee:

Manual Removal Instructions
To remove this virus "by hand", follow these steps:

1. Reboot the system into Safe Mode (hit the F8 key as soon as the Starting Windows text is displayed, choose Safe Mode.
2. Delete the file WINLOGON.EXE from your WINDOWS directory (typically c:\windows or c:\winnt)
NOTE: Do not delete the file WINLOGON.EXE from the WINDOWS SYSTEM directory as that is a valid Windows system file.
3. Edit the registry
* Delete the "ICQ Net" value from
o HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\
Windows\CurrentVersion\Run
o HKEY_CURRENT_USERS\SOFTWARE\Mi crosoft\
Windows\CurrentVersion\Run
4. Reboot the system into Default Mode
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Vieux 21/03/2004, 22h02 Message #4 de cette discussion

Date d'inscription: février 2004
Âge: 45
Messages: 101
Bonsoir,

En lisant certains posts sur les virus et les moyens de les supprimer, je me pose une question :

Il y a quelques jours, sur msn, Norton AV a déniché un virus (w32.hllp.handy) sur un fichier temp et l'a "réparé". Mais comment être sûr que norton a bien fait son travail si on considère que, pour éradiquer un virus, il faut désactiver la restauration système de XP (ce qui n'a pas été le cas en l'éspèce) ?

J'aimerais que vous me donniez vos avis là-dessus.

Merci.
bevinco est déconnecté Bookmark and Share Réponse avec citation
Vieux 21/03/2004, 23h56 Message #5 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 25242
Il n'y a aucune raison que le système de restauration archive un fichier temp, ce serait débile (quoique parfois Microsoft... ).
De toutes façons les virus (en fait actuellement ce sont des vers) qu'on retrouve dans les archives de la restauration du système sont détectés si on scanne le disque (et si on en trouve, c'est sûr qu'il faut désactiver temporairement ce mécanisme).
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Vieux 22/03/2004, 18h21 Message #6 de cette discussion

Date d'inscription: février 2004
Âge: 45
Messages: 101
Merci jpl
bevinco est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

Vieux 03/07/2006, 21h37 Message #7 de cette discussion

Date d'inscription: juillet 2006
Âge: 24
Messages: 4
Re : winlogon.exe user = virus???

bonjour.

J ai moi aussi un petit probleme avec winlogon...
Sauf que sur ma machine il l a fait rebooter en continue et il ne me laisse pas acceder au bureau de windows que se soit en mode sans echec ou en mode normal.
Si quelqu un a une idée sur comment redemarer mon ordi ca serait sympas parce que je me vois mal formater ma becane ...
Enfin si il faut on le fera mais ca m arrange pas du tous

Merci
wagy est déconnecté Bookmark and Share Réponse avec citation
Vieux 03/07/2006, 23h06 Message #8 de cette discussion

Date d'inscription: mars 2005
Localisation: Dans la Drôme
Âge: 22
Messages: 4786
Re : winlogon.exe user = virus???

Bonsoir wagy et bienvenue sur Futura !!!

Est-ce que tu as un compte à rebours avant l'extinction de l'ordinateur??
Peux-tu accèder au menu démarrer avant de rebooter??

Sinon creer un nouveau sujet, ce sera plus facile pour nous pour t'aider.

Bonne soirée,

Igor
__________________
Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
igor51 est déconnecté Bookmark and Share Réponse avec citation
Vieux 04/07/2006, 22h59 Message #9 de cette discussion

Date d'inscription: juillet 2006
Âge: 24
Messages: 4
Re : winlogon.exe user = virus???

salut
ca y est j ai creer un nouveau sujet...
donc si tu peux y faire un tour ca serait sympas
mon pc ne me laisse pas acceder au menu demarrer...
a+
wagy est déconnecté Bookmark and Share Réponse avec citation
Vieux 08/11/2006, 19h30 Message #10 de cette discussion

Date d'inscription: novembre 2006
Messages: 1
Re : winlogon.exe user = virus???

Bonsoir à tous

Je pense etre infecté par "winlogon.exe"
Symptomes : "bips" répétitifs de mon PC, énervants !

Auriez vous une solution à mon problème ?
skydiver est déconnecté Bookmark and Share Réponse avec citation
Vieux 08/11/2006, 22h58 Message #11 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 25242
Re : winlogon.exe user = virus???

Je te conseille de créer un nouveau sujet afin de ne pas mélanger les discussions.
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Annonces publicitaires (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse

Tags
user, winlogon.exe

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non



Les dernières actualités
04/07 15:34 - Terre Star : Ariane 5 lance un satellite géant pour la téléphonie mobile
04/07 13:15 - Thème du mois : Vacances en France
04/07 11:33 - Nouvelle Liste rouge des espèces menacées : la biodiversité mal en point
03/07 15:47 - Cancers et pollution : l'Afsset en appelle au principe de précaution
03/07 13:35 - Les dinosaures étaient moins massifs qu'on ne le pensait
03/07 11:38 - Oui, les trous noirs de masse intermédiaire existent !
03/07 09:32 - Hadopi : pas d'inscription au casier judiciaire


Fuseau horaire GMT +2. Il est actuellement 21h16.


Édité par : vBulletin®
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd. Tous droits réservés.