Problème Serv-u
 
Notifications
Retirer tout

Problème Serv-u

(@pitch42)
Membre actif

bonjour,

Tout d'abord, messieurs, medames les Modos du forum, j'espère ne pas avoir fait de doublon avec ce topic (je ne crois pas, je n'ai rien trouvé en faisant une recherche ...).

Bon voici mon problème :
cela faisait quelques jours que mon pc tournait seul pendant que j'étais au boulot, et un jour en rentrant, je constate une icone fluo verte flachy dans mon "tray bar" ... J'ouvre, je check, et je vois qu'il s'agit de serv-u (FTP server Daemon for winsock version 2.5d par deerfield.com). Je ne connais pas du tout ce soft sauf que cela permet de mettre en place un serveur ftp sur sa bécane.
Le problème, c'est que je lui ai jamais rien demandé moi a ce truc de s'installer sur mon système 👿

J'ai d'abord pensé à un pti bonhomme malveillant qui a installé ce soft sur mon pc pour choper les fichiers qu'il voulait à distance mais soit cé un neuneu soit c'est un noobs, pcq c'est pas très discret comme truc non ?

Mais maintenant trève de plaisanterie, je voudrais virer cette me de mon système et il ne figure nulle part (suppression de programme, regcleaner, spybot, repertoire program files ...). Il ne se trouve que dans le répertoire rmtcfg de system32 en dossier système caché. (c'est en changeant mes options d'affichage de dossier système que je l'ai découvert le scélérat !!!!).

Si quelqu'un sait comment on fait pour le virer sans fo en l'air mon système ce serait cool

J'ai checké votre dossier serv-u sur ce site, mais c'est assez bizarre pcq je n'ai pas du tout la meme interface ! je me suis documentée sur le web et j'ai vu qu'on pouvait le desinstaller à partir de lignes de commandes sous dos. Mais perso, je n'ai rien sur ce soft qui me permet de faire ca ... (ou alors c'est moi la neuneu) :oÞ

De plus, quand je démarre mon systeme, j'ai une zooolie fenetre sur fond bleu avec en gros titre "Installation de windows 2000" et une dialog box spécifiant les lignes de commandes ou je ne peux que cliquer sur ok, puis plus rien après !!! :o/ franchement je sais plus quoi penser. c'est bien la première fois qu'un soft me résiste comme ca ....

Alors svp ... AU SECOUUUUURS :oD

Merci d'avance ;o)

Citation
Initiateur du sujet Posté : 20 juin 2003 11 h 37 min
Malouk
(@malouk)
Membre illustre Admin

Tu dois avoir la version de chez VisNetic : VisNetic FTPServer

Regarde si tu n'as un soft "visnetic" dans ajout/suppresion de programme.

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 20 juin 2003 12 h 46 min
(@pitch42)
Membre actif

nan j'ai rien de tel

de toute facon avant de vous écrire, j'ai checké le panneau de suppression de programmes à la recherche d'un soft dont le nom ne me dit rien (meme s'il n'a rien a voir avec le nom serv-u).
a part les softs que je connais, et que j'ai donc installé moi meme, je n'ai rien ....

merci en tout cas pour ton aide

une autre soluce peut etre ? 😉

RépondreCitation
Initiateur du sujet Posté : 20 juin 2003 12 h 51 min
Malouk
(@malouk)
Membre illustre Admin

Il se lance au démarrage ? Si oui, supprime le avec Regcleaner.

Il se trouvera forcement dans l'onglet liste de démarage. Tous les programme se lançant au démarrage y sont.

Tu devrais aussi y trouver la cible dans cet onglet. Ca te permettra de deleter le dossier du programme. Ou de lancer la désinstallation a partir de la si un raccourci dans ce dossier le permet.

S'il n'apparaît vraiment nulle part, c'est probablement que ce soft à été installé comme service.

Dans ce cas là, la seule à faire, est de désactivé ce service dans Outils adminstration => Service

Il faut le trouver dans la liste des services.

Faire un clic droit dessus, et choisir désactivé dans : Type de démarage.

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 20 juin 2003 13 h 01 min
(@pitch42)
Membre actif

je l'ai deja enlevé du demarrage du systeme ... c'est deja ca 🙂

par contre il ne figure pas en tant que service.

le dossier concerné par cette application ne figure que dans le repertoire systeme32 : il s'appelle rmtcfg. pour le voir j'ai du activer les dossiers systeme cachés (un parcours du combattant quoi) pcq'il ne le trouvait meme pas dans l'outil de recherche de fichiers et dossiers, c'est pour dire ! lol

par contre j'ai remarqué qqch de bizarre : il y a quelques fichiers qui ne se lancent pas quand je veux les ouvrir, comme si l'install du soft avait foiré et qu'il n'y avait qu'une partie des fichiers et dll qui ne se sont installés : fichiers d'aide ou un fichier en msg (un mail quoi) par exemple. windows me dit qu'il n'a pas pu l'ouvrir et qu'il faut que je m'assure d'avoir les autorisations ou que le chemin d'acces spécifié est bon. (ce ne sont pourtant pas des raccourcis par exemple).

je me tate donc a le virer à la mano, et faire un nettoyage regcleaner pour le registre après mais c'est quand meme dans le dossier systeme32 de winnt, et j'ose pas trop y toucher sans faire sauter mon systeme.
d'autre part je crains qu'il ne s'agisse d'un troyen ou d'un spyware. enfin qu'il ait été placé sur mon pc dans ce but du moins .... si tu vois ce que je veux dire !

merci encore pour ton aide 😉

RépondreCitation
Initiateur du sujet Posté : 20 juin 2003 16 h 30 min
Malouk
(@malouk)
Membre illustre Admin

Aller faire le ménage dans le répertoire systeme32 est dangereux 😉

Le mieux serait de pouvoir réinstaller l'application, pour pouvoir le désinsraller proprement.
Mais sans les fichiers d'installation, c'est pas facile !

Ca a l'aire d'être la version de chez VisNetic, vu ce message : "FTP server Daemon for winsock version 2.5d par deerfield.com"

Tu peux peut-être essayer d'installer la dernière version de leur soft ( VisNetic FTPServer), puis de le désinstaller.

Si c'est une installation ou désinstallation qui a raté, ça devrait réparer le problème.

d'autre part je crains qu'il ne s'agisse d'un troyen ou d'un spyware. enfin qu'il ait été placé sur mon pc dans ce but du moins .... si tu vois ce que je veux dire !

C'est possible ! mais si tu te retrouve bien dans un soft de serveur FTP, ça serait quand même bizarre.

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 20 juin 2003 16 h 39 min
(@anonymous)
Membre célèbre

c'est clair que je ne vais pas toucher au repertoire systeme32 !!! 😉

a mon avis, ca doit etre un hack de mon pc pcq sinon il apparaitrait dans mon repertoire program files. ce qui n'est pas le cas. et comme il était bien caché je pense que le mec a voulu l'installer sur ma becane sans que perso je ne puisse effectuer quoique ce soit de mon coté.

d'autre part, j'ai envoyé ce pb a rhinosoft et la réponse est :

If Serv-U was installed on one of your computers and you did not put it there I would guess that your computer has been hacked and
Serv-U is being used as a trojan (...) Formatting the system is the only way I know of to restore security.
In most cases the hacker gains entry through a known security hole in Windows, of some other server you are running.  When
rebuilding the server the first thing I would recommend is make sure you have all the latest patches from Microsoft and the latest
builds of any other server you are running.

j'ai résumé pcq le mail fait deux pages ....

je pense que le meilleur moyen c'est de réinstaller (pour la 10 000ème fois) mon systeme.... vive windob !!! 😉

autre chose ... tu peux peut etre me dire... j'ai souvent des pb d'écran bleu avec messages concernant les conflits d'irq (irq partagée entre 5 périphériques : carte son, carte graphique, usbs) et ca me gave. j'ai changé ma carte son de port pci et ca s'est stabilisé pdt quelques temps mais c'est revenu depuis deux jours. il paraitrait que ca vienne de ma ram (qui est soit dit en passant de la noname). peux tu m'en dire plus a ce sujet ?

merci beaucoup 😉

RépondreCitation
Posté : 23 juin 2003 11 h 12 min
Malouk
(@malouk)
Membre illustre Admin

Pour voire si ta ram à un problème, fait un petit test avec Memtest

Ce soft tester ta ram. Si ca plante lors du test c'est qu'elle est défaillante 😉

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 23 juin 2003 12 h 37 min
(@anonymous)
Membre célèbre

ouais merci pour la memtest ; je l'avais deja télécharger, je vais faire le test.

par contre j'ai des éléments de réponse pour mon écran bleu : c'est zonealarm 4.0 qui fout la mer**.

d'autre part pour serv-u c'est effectivement un hack de mon systeme. j'ai découvert 7 backdoor dont loveletter 🙁 🙁 🙁

je crois bien ke je vais réinstaller pour la millionième fois mon systeme.

sinon pour windows 2000 pro tu sais de quels patch de sécurité je pourrais avoir besoin ? et cela sans passer par windows update ? (en téléchargement uniquement en fait).

je sais qu'il y a le sp3 (je l'ai deja installé mais j'y suis réticente, je préfère le sp2 ; qu'en penses tu ?)
j'ai également dl le service pack pour office 2000.
j'ai IE 5.00 mais je veux pas passer par IE6 car je sais que nivo javascript il a du mal (surtout avec des pop-up chromeless) et comme je fais des tests de sites, ca passe pas.

merci de ton aide 😉

RépondreCitation
Posté : 23 juin 2003 13 h 37 min
Malouk
(@malouk)
Membre illustre Admin

Ca vaut toujours mieux d'installer le dernier service pack.
Pour des raisons de sécurités et de stabilité du système.
Moi j'installerais le SP3

Mais bon je l'ai jamais installé, j'ai plus windows 2000. Je suis passer à Windows Xp déja depuis pas mal de temps 😉

Sinon, je te conseil d'installer Internet Exploreur 6 et son dernier patch cumulatif que tu peux télécharger ici

J'ai jamais eu de problème avec IE6.
C'est même plutôt le contraire.
Certain site (rare tout de même) ne s'affiche pas bien avec Ie 5 😉

Question Javascript avec IE 6, si tu as des problèmes d'affichage, installe la machine virtuelle java de chez Microsoft.
Elle n'est plus incluse par défaut avec IE, c'est pour ça que l'on peut rencontrer des problèmes d'affichage.

En gardant IE 5, tu prend des risques. Il contient pas mal de failles de sécurité 😉

Penser aussi à mettre à jour Outlook si tu l'utilise.

Enfin voilà pour résumer, moi j'installerais :

- le service pack 3
- Ie 6
- le dernier patch cumulatif pour IE 6
- Mise à jour de outlook.

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 23 juin 2003 14 h 29 min
(@pitch42)
Membre actif

Ben si tu me dis que ca vaut mieux alors ... je foooooooooonce (lol).
j'hésite encore pour IE6 ...

sinon j'ai testé ma ram avec le soft que tu m'as filé et après 7h30 de test, j'ai laissé tombé ... il ne m'a trouvé aucune erreur, mais j'avais l'impression qu'il testait en boucle ... est-ce de ce plantage que tu me parlais ??? est-ce normal ? s'arrete-il un jour ? lol

merci pour les infos 😉

RépondreCitation
Initiateur du sujet Posté : 24 juin 2003 0 h 03 min
Malouk
(@malouk)
Membre illustre Admin

Memtest ne s'arrete pas, il tourne en boucle.

Si pas d'écran bleu en 7h30 de test, ta RAM n'est pas défectueuse 😉

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 24 juin 2003 8 h 19 min
(@pitch42)
Membre actif

ok merci pour l'info 😉

je dois donc me diriger vers une autre piste de plantage ...

tiens puisque je t'ai sous la main .... et qu'en plus té sympa ;), j'ai acheté Bitdefender il y a deux jours (oui je sais je l'ai acheté pcq je préfère en tant qu'anti virus avoir qqch de clean ...).
j'ai donc chez moi deux pc montés en réseau direct (pas de hub ni de swich) : un serveur et un client.
Sur le serveur j'ai installé le firewall et l'anti-virus. je voudrais également installer au moins l'anti-virus sur le client (le fw sur serveur suffit normalement). Tu crois que ca pauserait des pb de l'installer deux fois sur deux bécanes différentes avec la meme licence ? (mis à part le fait que je vais devoir récupérer le fichier d'update de la base de donnée virale sur le serveur).

RépondreCitation
Initiateur du sujet Posté : 24 juin 2003 20 h 35 min
Malouk
(@malouk)
Membre illustre Admin

Je ne connais pas Bitdefender, et donc le ne sais pas comment fonctionne leur système de license.

Mais je pense pas que ça posera problème. Tu devrais avoir accès au mise à jour sur les 2 pc sans problèmes 😉

Il n'y a que des licenses comme celle de Windows Xp qui pourraient poser problème.
Le numéro de license est calculer en fonction du hardware de la machine.

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 24 juin 2003 21 h 28 min
Retour en haut