CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

rundli.exe???

maidemaide
maidemaide
Niveau 6
06 mai 2003 à 15:24:23

salut le peuple
en fait suite a qques souci ( tjrs pa arrangé) en resumant je rame pour rien, qd je lance une application exemple fireworks il me faut ds les 50sec!! et je viens de me rendre compte que ds le gestionnaire de tache j´ai un rundli.exe avec un i majuscule en fait, ca ressemble a rundll.exe et je me demande si c pa un tit troyen ou un virus?

config, xp2000 kt4v, xp pro sp1, 512ddr 2700 dd maxtor 60go,
4in1 installé, defrag okk, scandisk ok,pc cillin detecte rien
2firewall+1antivirus ( pc cilin..)
modem speedtouch en usb mais j´ai jamais eu de souci sur l´alim en usb, c le seul port usb utilisé
alim 350w

voila merci

Troj/TKBot est un cheval de Troie de porte dérobée IRC qui cible principalement les ordinateurs exécutant les versions 4 ou 5 de Microsoft IIS sous Windows NT/2000 et qui exploite la faille de sécurité " Web Server Folder Traversal". Une description et un correctif de cette faille peuvent être trouvés sur le Bulletin de Sécurité de Microsoft MS00-78.

Lorsqu´il est exécuté, le cheval de Troie crée le dossier \<Program Files>\Microsoft\Update\DLL\tk et y copie 30 fichiers. Deux de ces fichiers, rundll.exe et mstaskmgr.exe, démarreront comme services en utilisant l´application non vérolée FireDaemon.exe qui est aussi distribuée par ce cheval de Troie.

Rundll.exe est le composant serveur d´une application FTP disponible dans le commerce et ne sera pas détecté par Sophos Anti-Virus.

Mstaskmgr.exe est un client mIRC modifié qui fonctionne en conjonction avec le script mIRC dans le fichier task.cnf pour former le coeur des fonctionnalités de porte dérobée du cheval de Troie. mstaskmgr.exe et task.cnf seront détectés comme étant Troj/TKBot.

Le cheval de Troie surveille un canal IRC particulier, attendant la connexion d´un attaquant. Lorsque celui-ci se connecte sur ce canal, il sera capable d´émettre des commandes à Troj/TKBot qui seront alors interprétées en actions à effectuer sur l´ordinateur de la victime. Ces commandes incluent le téléchargement de fichiers sur et à partir de la machine de l´utilisateur, l´exécution à distance de fichiers exécutable et l´accès à des informations sur l´ordinateur de la victime.

Le fichier vmz.exe, aussi installé dans le dossier principal, contient une archive auto-extractible qui, si elle est exécutée, créera le dossier \<Windows>\System32\Microsoft\Crypto dans lequel 13 fichiers supplémentaires seront copiées. Le service svhost est alors démarré à partir du fichier scvhost.exe. Ce fichier scvhost.exe contient une application serveur IRC et ne sera pas détecté par Sophos Anti-Virus

donc apparement il s´agirai d´un trojan mais j´aimrai savoir avec quel log le virer ( linstall de sophos plante...

Pseudo supprimé
Pseudo supprimé 06 mai 2003 à 18:11:39

essaye norton 2003, sinon formatte

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Internet
  • Macintosh
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment