Virus invisibles

Fermé
Mike - 23 oct. 2004 à 01:27
BmV Messages postés 91345 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 18 novembre 2024 - 23 oct. 2004 à 18:16
Bonjour tout le monde,
Voilà depuis hier j'ai un problème de virus.

RAV antivirus en ligne me trouve plusieurs virus.
Je cherche les fichiers qu'il m'indique mais je ne les trouve pas !
Sont-ils invisibles ? cachés ?
Comment puis-je faire pour les éradiquer ??

Merci de votre aide
Voilà mon scan:
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\bjcqb.dll - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\ceyei.dll - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\lyufd.dll - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\tjgmy.dll - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\zzakk.dll - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\system32\cvfyi.dll - TrojanDownloader:Win32/WinShow.AK -> Infected
C:\WINDOWS\system32\qgdlg.dll - TrojanDownloader:Win32/WinShow.AK -> Infected

Scanned
============================
Objects: 8661
Directories: 356
Archives: 234
Size(Kb): 1298127
Infected files: 7

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 15

3 réponses

Utilisateur anonyme
23 oct. 2004 à 01:53
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape: un par un

bjcqb.dll
ceyei.dll
lyufd.dll
tjgmy.dll
zzakk.dll
cvfyi.dll -
qgdlg.dll -

suprime les et tu vide ta corebeille

refait un scan si tt va bien reactive la restauration et masque les fichiers caché en suivant le meme chemin

@+++++++++
0
Merci Jess15, apparemment j'ai réussi à les supprimer !!
0
Utilisateur anonyme
23 oct. 2004 à 17:30
de rien ;-)
@++++++
0
BmV Messages postés 91345 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 18 novembre 2024 4 694
23 oct. 2004 à 18:16
Salut.

Bon, mais faut se prémunir maintenant, Mike !!!!

1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas des virus comme on les entend communément mais des chevaux de Troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser, ce qui est normal car ils ne sont pas faits pour ça ; ils ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !

2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi.

3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/

4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!

A+


-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0