??wuclient.exe, PsAgLvAZ.exe, TRBbXQoi.exe ??
Nathan
-
Utilisateur anonyme -
Utilisateur anonyme -
Bjr a tout le monde. Je suis sous Win98 pe, j'ai un parefeu sygate personal firewall et depuis peu quand je suis connecté, certains programmes pourtant inexistants aux yeux de pest patrol, spybot, adaware etc... essaient de se connecter au web. Voici leurs noms : wuclient.exe et xpsp2fw.exe (situés dans C:) ainsi que : PsAgLvAZ.exe et TRBbXQoi.exe (situés dans C:\WINDOWS\System32 et écrits exactement comme ca).
Si qqun pourrait me dire si ce sont des spywares ou non et de quoi ils viendraient et si je peux les supprimer. Merci pour votre aide.
Si qqun pourrait me dire si ce sont des spywares ou non et de quoi ils viendraient et si je peux les supprimer. Merci pour votre aide.
2 réponses
salut
inconnu et tous suspect donc tu compresses ces fichiers et effaces le .exe
si dans qqs jours tout tourne tu effaces le .zip (compressé)
a+
inconnu et tous suspect donc tu compresses ces fichiers et effaces le .exe
si dans qqs jours tout tourne tu effaces le .zip (compressé)
a+
b'soir,
regarde sur Google
wuclient.exe Added by the SMALL-RN TROJAN!
http://startup.iamnotageek.com/srch-wuclient.exe.html
Sophos/Troj/Small-RN
The Trojan will copy itself to the < Windows system> folder as wuclient.exe and xpsp2fw.exe.
http://www.sophos.com/virusinfo/analyses/trojsmallrn.html
PsAgLvAZ.exe/TRBbXQoi.exe <--inconnus/sûrement générés par un virus ou trojan
déplie C:-->\WINDOWS\-->System32 <-- et supprime les exeS dans le System32 (ou C-->Windows selon l'indication)
1) désactive ta restauration système
Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs
2) affiche les dossiers cachés :
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">> coche "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>> décoche la case "Masquer les fichiers protégés du système d'exploitation" *
3) passe en mode sans échec :
donne des impulsions rapides dès l'allumage de ton ordi sur la touche F8 ou F5
http://assiste.free.fr/p/comment/demarrer_mode_sans_echec.php
4) recherche et supprime
C:-->\WINDOWS-->\-->(dans) SYSTEM32\xxxxxx.exe<--infected files
5) redémarre en mode normal - vide ton cache internet (options internet : supprimer les cookies/supprimer les fichiers temps) + vide la corbeille et effectue un nettoyage de disque>programmes>accessoires>outils système>nettoyage de disque : clique OK (pour tout)
6) réactive ta restauration système
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
regarde sur Google
wuclient.exe Added by the SMALL-RN TROJAN!
http://startup.iamnotageek.com/srch-wuclient.exe.html
Sophos/Troj/Small-RN
The Trojan will copy itself to the < Windows system> folder as wuclient.exe and xpsp2fw.exe.
http://www.sophos.com/virusinfo/analyses/trojsmallrn.html
PsAgLvAZ.exe/TRBbXQoi.exe <--inconnus/sûrement générés par un virus ou trojan
déplie C:-->\WINDOWS\-->System32 <-- et supprime les exeS dans le System32 (ou C-->Windows selon l'indication)
1) désactive ta restauration système
Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs
2) affiche les dossiers cachés :
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">> coche "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>> décoche la case "Masquer les fichiers protégés du système d'exploitation" *
3) passe en mode sans échec :
donne des impulsions rapides dès l'allumage de ton ordi sur la touche F8 ou F5
http://assiste.free.fr/p/comment/demarrer_mode_sans_echec.php
4) recherche et supprime
C:-->\WINDOWS-->\-->(dans) SYSTEM32\xxxxxx.exe<--infected files
5) redémarre en mode normal - vide ton cache internet (options internet : supprimer les cookies/supprimer les fichiers temps) + vide la corbeille et effectue un nettoyage de disque>programmes>accessoires>outils système>nettoyage de disque : clique OK (pour tout)
6) réactive ta restauration système
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*