P6.exe

Résolu/Fermé
rafaelo - 24 janv. 2005 à 09:07
deylac Messages postés 118 Date d'inscription jeudi 13 janvier 2005 Statut Membre Dernière intervention 28 juin 2006 - 25 janv. 2005 à 16:07
bonjours,
depuis trois jours à l'allumage mon fire wall me demande s'il peut laisser se connecter P6.exe dans systeme 32
n'ayant rien installé recemment je lui répond que nan il ne peut pas.
or je n'ai pas réussit à trouver d'ou venait ce p6.exe recemment apparu.
en parrallèle de ce petit problème, je n'arrive plus a ouvrir le gestionaire de tache.
quand je fait controle alt suppr il me met bien l'icone dans la barre démarer mais il ne me l'affiche jamais.
j'ai également quelque soucis avec d'autre logiciel comme internet explorer depuis la même période.
est ce que quelqu'un a déja vu ce p6.exe quelque part
et est ce que quelqu'un saurai ce qu'il m'arrive?
merci
A voir également:

6 réponses

deylac Messages postés 118 Date d'inscription jeudi 13 janvier 2005 Statut Membre Dernière intervention 28 juin 2006 110
24 janv. 2005 à 14:20
C'est un VIRUS !!!!

UN VER !!!!

Après quelques recherches, j'ai vu ce site :
http://virusscan.jotti.org/

Ouvre le lien dans une autre fenêtre.
Regarde bien. Dans le deuxième tableau, en numéro 6. Tu reconnais ton p6.exe ???
Avec son autre nom, backdoor.win32.rbot.gen , j'ai fait une recherche sur un excellent site dont voici l'adresse avec ma recherche :
http://www.sophos.fr/search/index.cgi?lang=french&scope=whole_site&terms=backdoor.win32.rbot.gen+

Clique sur Analyse de virus de Sophos: W32/Rbot-OX par exemple, et tu auras un descriptif détaillé. Regarde les alias, il y a le nom de ton virus... Et dans ce site, tu auras des instructions pour t'en défaire.

Bonne chance !

Deylac
*Il ne faut compter que sur soi-même et encore pas beaucoup*
0
Merci pour tes recherches
il semblerait en effet que ce soit un troyen
en revenche les outil de sophos ont pas été foutu de le trouver bien qu'il soit présent et qu'il tourne
j'ai fini par réussir (je ne sais toujours pas comment) a réactiver le taskmanager ce qui m'a permis de constater qu'après suppréssion de l'éxécutable p6.exe celui ci réapparaissait après redémarrage
comme le scan de sophos ne le voyait pas plus que norton anti virus (chose logique pour un toyen) j'ai finallement supprimé toutes le clefs de registre qui y étaient affiliées après l'avoir désactivé dans le taskmanager
ce fu fastidieux mais il ne sembla pas qu'il soit revenu depuis
merci pour tes recherche et bon courrage a ceux qui auront à supprimer de leur bécanne sans savoir chercher dans la base de registre...
encore merci
0
xav > rafaelo
25 janv. 2005 à 13:44
Bjr,
quels critères de recherche as tu utilisés pour rechercher les clés de registre a deleter?
Peut on le faire en mode sans echec (comme toi je n'ai pas la fenêtre gestionaire de tâches)
Merci de ton aide
0
salut
personnellement j'ai recherché tous les fichiers en relation avec p6.exe donc j'ai recherché tous les P6 dans la base de registre
attention cependant en ratissant large de cette manière il trouve plein d'autre clefs qui n'ont rien à voir avec le p6.exe
ensuite j'ai supprimé celle qui étaient en relation avec ce programme
cependant je ne sais pas si ton problème est le même que le miens
il peut y avoir plusieurs raison pour que le taskmng ne s'ouvre pas.
Pour mon cas il semble que c'était du à ce vers mais vérifis d'abord s'il a infecté ton ordi.
comme je l'expliquais j'ai fais le lien avec mon problème car depuis que le taskmng ne fonctionnait plus mon fire wall me demandait l'accés au net de la part de cet executable...
As tu d'autre sousci qui sont apparus en parallèle?
bon courrage
0
re
il s'agit du même pb que le tien, le firewal m'indique une tentative de mise à jour du registre par P6.exe. de plus le PC fige par moment et certains programmes ne fonctionnent pas correctement. je viensn de faire acheter cette machine à ma soeur, et g les abeilles car son voisin devait lui installer le firewall dans la foulée ce qu'il n'a pas fait total infection. ce qui m'inquiète c'est qu'elle à procéder hier à une restauration du système avec le hotline et le virus est toujours la. c'est pourquoi je suis interresse par ta procédure pour virer ce ver en mode sans echec
Merci de tes remarques
0
deylac Messages postés 118 Date d'inscription jeudi 13 janvier 2005 Statut Membre Dernière intervention 28 juin 2006 110
25 janv. 2005 à 16:07
salut !

Juste petite précision !
La restauration du système n'est pas un antivirus ! Donc, c'est normal s'il était toujours là... ça veut pas dire qu'il est plus ou moins méchant... alors don't panic !
bye
0
petite précission
il faut également supprimer le fichier p6.exe sur le dique
normalement il est dans le dossier windows
fait simplement une recherhe avec l'outil de windows
rechercher un fichier
et supprime le
en suite tu redémarre le pc et en coure de démarrage dès que ton bureau s'affiche tu fait un controle alt suppr
et la normalement comme p6 a pas eu le temps de se réinstaller et de se lancer tu aura accés au taskmng
la tu ferme le P6.exe dans la liste des processus en cours (s'il y est) et tu peut commencer ta chasse dans la base de registre
c'est long mais pour moi ca a marché
apluche
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
merci pour tout
j'essaye ce soir,
par contre tn ne m'a pas répondu si tu fais ces manip en mode sans echec?
a+
0
désolé pour cet oubli
non il est en démarage classic
xp est suffisament stable pour se passer de ce genre de manip...
0