salut le peuple
en fait suite a qques souci ( tjrs pa arrangé) en resumant je rame pour rien, qd je lance une application exemple fireworks il me faut ds les 50sec!! et je viens de me rendre compte que ds le gestionnaire de tache j´ai un rundli.exe avec un i majuscule en fait, ca ressemble a rundll.exe et je me demande si c pa un tit troyen ou un virus?
config, xp2000 kt4v, xp pro sp1, 512ddr 2700 dd maxtor 60go,
4in1 installé, defrag okk, scandisk ok,pc cillin detecte rien
2firewall+1antivirus ( pc cilin..)
modem speedtouch en usb mais j´ai jamais eu de souci sur l´alim en usb, c le seul port usb utilisé
alim 350w
voila merci
Troj/TKBot est un cheval de Troie de porte dérobée IRC qui cible principalement les ordinateurs exécutant les versions 4 ou 5 de Microsoft IIS sous Windows NT/2000 et qui exploite la faille de sécurité " Web Server Folder Traversal". Une description et un correctif de cette faille peuvent être trouvés sur le Bulletin de Sécurité de Microsoft MS00-78.
Lorsqu´il est exécuté, le cheval de Troie crée le dossier \<Program Files>\Microsoft\Update\DLL\tk et y copie 30 fichiers. Deux de ces fichiers, rundll.exe et mstaskmgr.exe, démarreront comme services en utilisant l´application non vérolée FireDaemon.exe qui est aussi distribuée par ce cheval de Troie.
Rundll.exe est le composant serveur d´une application FTP disponible dans le commerce et ne sera pas détecté par Sophos Anti-Virus.
Mstaskmgr.exe est un client mIRC modifié qui fonctionne en conjonction avec le script mIRC dans le fichier task.cnf pour former le coeur des fonctionnalités de porte dérobée du cheval de Troie. mstaskmgr.exe et task.cnf seront détectés comme étant Troj/TKBot.
Le cheval de Troie surveille un canal IRC particulier, attendant la connexion d´un attaquant. Lorsque celui-ci se connecte sur ce canal, il sera capable d´émettre des commandes à Troj/TKBot qui seront alors interprétées en actions à effectuer sur l´ordinateur de la victime. Ces commandes incluent le téléchargement de fichiers sur et à partir de la machine de l´utilisateur, l´exécution à distance de fichiers exécutable et l´accès à des informations sur l´ordinateur de la victime.
Le fichier vmz.exe, aussi installé dans le dossier principal, contient une archive auto-extractible qui, si elle est exécutée, créera le dossier \<Windows>\System32\Microsoft\Crypto dans lequel 13 fichiers supplémentaires seront copiées. Le service svhost est alors démarré à partir du fichier scvhost.exe. Ce fichier scvhost.exe contient une application serveur IRC et ne sera pas détecté par Sophos Anti-Virus
donc apparement il s´agirai d´un trojan mais j´aimrai savoir avec quel log le virer ( linstall de sophos plante...