| Auteur |
Message |
|
|
newbie100
Inscrit le: 10 Oct 2003 Messages: 1
|
Posté le: Ven Oct 10, 2003 3:40 pm Sujet du message: virus ... ? |
|
|
bonjour a tous.
Voila je suis bien ennuyer depuis qu un virus c est a priori glisser sur mon poste. Esafe et pccillin ne le detecte pas.
caractersitiques : -impossible douvrir le gestionnaire de taches
-impossible douvrir la base de registre.
Pouvez vous m aider ? |
|
| Revenir en haut |
|
burnedsoul
Inscrit le: 14 Aôu 2003 Messages: 12
|
Posté le: Dim Oct 12, 2003 8:49 pm Sujet du message: |
|
|
G exactement le même problème et impossible de checker les services.
Impossible de lancer mon firewall ainsi que le gestionnaire des tâches...
Je fais une analyse en ligne là avec House Call, il m'a trouvé 3 virus :
IRC INNENET.A
TROJ EXPLTDCOM.A
BKDR WONMANIZ.E
Je viens de les supprimer mais bon, quand je v redémarrer, ils seront de retour j'imagine... |
|
| Revenir en haut |
|
burnedsoul
Inscrit le: 14 Aôu 2003 Messages: 12
|
Posté le: Lun Oct 13, 2003 1:24 pm Sujet du message: |
|
|
Plizzz help car effectivement L'antivirus me trouve des virus qu'il supprime mais ils doivent revenir quand tu reboot ...
Par contre Norton 2003 a jour ect, ne trouve rien, pareil sur le site de Symantec. Alors qu'un truc qui t'empêche de lancer ton firewall, regedit et ton gestionnaire de taches ... Si c'est pas un ptit worm ou virus, je sais pas ce que c'est ^^
Surtout qu'au niveau des services ya rien de dérangeant a première vue.
J'ai même redémarré en 16 bits, là g pu regarder ma base de registres et ya effectivement dans Run un ptit programme nommé FUCKER.exe, mais il se remet automatiquement même quand je le supprime ...
Svp à l'aide ... |
|
| Revenir en haut |
|
burnedsoul
Inscrit le: 14 Aôu 2003 Messages: 12
|
Posté le: Lun Oct 13, 2003 5:18 pm Sujet du message: |
|
|
J'ai trouvé la soluce !!
En fait, il faut redémarrer en mode sans echec (16 bits koi)
Ensuite :
-ouvrir regedit (executer : regedit)
- rechercher toutes les valeurs, clés ... se rapportant à fucker.exe (attention, après effacement, il se remet automatiquement plusieurs fois après, répéter l'opération jusqu'a ce qu'il ne trouve plus rien).
- Ensuite aller dans le repertoire system32 de windows (c:\winnt\system32 pour 2000). Supprimer le fichier fucker.exe (c'est un fichier caché, donc le décacher )
- Enfin afin d'être sur de ne plus être embêté, j'ai trouvé une ptite astuce ^^ :
Il faut créer avec le notepad (executer, notepad), un fichier bidon (mais pas vide, marquer dedans une recette de cuisine ^^)que l'on enregistre en temps que "fucker.exe", puis il suffit de le mettre en lecture seule et le otur est joué
Ca marche parfaitement, je peux ouvrir mon firewall, le regedit ect ... |
|
| Revenir en haut |
|
exodus PentiumIV-1700


Inscrit le: 15 Aôu 2003 Messages: 2406 Localisation: Ile de France
|
Posté le: Mar Oct 14, 2003 11:23 am Sujet du message: |
|
|
| va voir sur grc.com et antivirus.com |
|
| Revenir en haut |
|
|
|
|