Spyware ? Virus ?
Gmai
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Nous sommes une petite société et sur notre serveur apparait régulièrement (nous le supprimons chaque fois) un fichier nommé "soxcba.exe". Le picto est une tête de pirate...pas franchement rassurant... je ne sais pas ce que cela peut être, sachant que nous avons un pare-feu et un antivirus (eTrust). Auriez vous des idées sur ce fichier? est ce une intrusion estérieure ?
En vous remerciant par avance poru vos réponses
Nous sommes une petite société et sur notre serveur apparait régulièrement (nous le supprimons chaque fois) un fichier nommé "soxcba.exe". Le picto est une tête de pirate...pas franchement rassurant... je ne sais pas ce que cela peut être, sachant que nous avons un pare-feu et un antivirus (eTrust). Auriez vous des idées sur ce fichier? est ce une intrusion estérieure ?
En vous remerciant par avance poru vos réponses
A voir également:
- Spyware ? Virus ?
- Virus mcafee - Accueil - Piratage
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Virus facebook demande d'amis - Accueil - Facebook
- Spyware terminator - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
1 réponse
slt
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit