tcpsvcs32.exe quelqu'un connait?

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

tcpsvcs32.exe quelqu'un connait?

Message par Benoit » 03 Mars 2003 11:40

Salut ,

Je suis un bête petit aprenti informaticien. Hier j'ai remarqué, grâce à Norton anti-virus que le fichier tcpsvcs32.exe logé dans le dir \SYSTEM\ posait problème. En effet toutes les 5 minutes, un programme fantôme, essaye de recevoir un e-mail et Norton le bloque... Apparemment il a un virus sur cette machine car il est même impossible d'ouvrir le gestionnaire des tâches plus de 10 secondes... Ca aurait été utile pour voir quel programe essaye de recevoir ce mail... Je sais que le fichier est lié au protocole tcp/ip, mais le plus étonnant c'est que sur une machine en pleine santé, le fichier tcpsvcs32.exe n'existe pas... Alors cerait-ce une espèce de clone qui permettrait d'entrer sur la machine facilement...?

Je vous remercie d'avance de m'accorder un peu de temps pour ce problème...

Bien à vous

Benoit
Le sage ne dit pas ce qu'il sait et le sot ne sait pas ce qu'il dit
Benoit
Membre
Membre
 
Message(s) : 25
Inscription : 28 Déc 2002 00:37

Message par MCP » 03 Mars 2003 12:18

De fait, la version 32 du tcpsvcs n'existe pas non plus sur mes bècanes (win2k et winXP) alors que le fichier tcpsvcs se trouve lui dans \windows\system32\

Ce fichier est une extension du service TCP/IP .
May the Force be with you - Star Wars Image
MCP
Avatar de l’utilisateur
MCP
Acharné
Acharné
 
Message(s) : 1261
Inscription : 17 Juin 2001 02:00

Message par McO » 03 Mars 2003 13:05

Je crois que tu as affaire à un cheval de troie qui tente d'envoyer une notification
Avatar de l’utilisateur
McO
Membre
Membre
 
Message(s) : 15
Inscription : 26 Fév 2003 14:24
Localisation : Mouscron

Message par Gilbert » 03 Mars 2003 14:59

Salut,

=> Ad-Aware :wink:
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Et comment faire?

Message par Benoit » 03 Mars 2003 21:39

Merci pour toutes ces précisions... en ce qui concerne le cheval de troie, comment faire pour m'en débarrasser.
J'ai essayé Ad aware j'ai mis tous les fichiers en 40aines mais le problème persiste...

Je vais voir plus en détail les fichiers mis en 40aine, si vous avez d'autres propositions je vous en serais très reconnaissants...

Merci

BEN
Le sage ne dit pas ce qu'il sait et le sot ne sait pas ce qu'il dit
Benoit
Membre
Membre
 
Message(s) : 25
Inscription : 28 Déc 2002 00:37

Message par RippeR » 03 Mars 2003 21:51

Gilbert a écrit :Salut,

=> Ad-Aware :wink:


Salut Gilbert,

Je ne connais pas ce trojan si trojan il y a mais Ad-Aware n'élimine pas les trojans : il s'occupe des spy et adwares :roll:
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Re: tcpsvcs32.exe quelqu'un connait?

Message par styx » 03 Mars 2003 23:06

Benoit a écrit :Salut ,

Je suis un bête petit aprenti informaticien. Hier j'ai remarqué, grâce à Norton anti-virus que le fichier tcpsvcs32.exe logé dans le dir \SYSTEM\ posait problème. En effet toutes les 5 minutes, un programme fantôme, essaye de recevoir un e-mail et Norton le bloque... Apparemment il a un virus sur cette machine car il est même impossible d'ouvrir le gestionnaire des tâches plus de 10 secondes... Ca aurait été utile pour voir quel programe essaye de recevoir ce mail... Je sais que le fichier est lié au protocole tcp/ip, mais le plus étonnant c'est que sur une machine en pleine santé, le fichier tcpsvcs32.exe n'existe pas... Alors cerait-ce une espèce de clone qui permettrait d'entrer sur la machine facilement...?

Je vous remercie d'avance de m'accorder un peu de temps pour ce problème...

Bien à vous

Benoit


J'ai eu un virus qui me fermait mon Task Manager et a désactivé mon antivirus (Kaspersky) sans m'endommager mon pc mais en causant quelques dysfonctionnements, j'ai su le déloger grâce à l'antivirus en ligne de http://www.secuser.com peut être qu'une désinfection avec cet outil te rendra service.
Avatar de l’utilisateur
styx
Habitué
Habitué
 
Message(s) : 831
Inscription : 16 Juil 2002 13:54
Localisation : Merchtem

Securer.com

Message par Benoit » 03 Mars 2003 23:14

Ok merci je l'essayerai demain. Je vous dirai quoi.

Bonne nuit à tous

BEN
Le sage ne dit pas ce qu'il sait et le sot ne sait pas ce qu'il dit
Benoit
Membre
Membre
 
Message(s) : 25
Inscription : 28 Déc 2002 00:37

Message par McO » 04 Mars 2003 10:56

Pour se débarrasser d'un chevel de troie, le plus souvent il suffit de contrôler win.ini (Load et Run), System.ini (Explorer.exe doit être seul dans Shell).

Dans ton cas puisque tu connais le nom de programme incriminé, tu n'as qu'à le désactiver dans la base des registres (utilise MSCONFIG). Dès que tu as rebooter, s'il ne s'exécute plus par une autre méthode, il te reste à le déplacer ou le renommer (pas l'effacer car ils se peut que tu te trompe et qu'il s'agit d'un service d'un programme installé)
Avatar de l’utilisateur
McO
Membre
Membre
 
Message(s) : 15
Inscription : 26 Fév 2003 14:24
Localisation : Mouscron


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit