Bloodhound.packed
joris
-
lara -
lara -
Bonjour a tous,
j'ai norton qui a detecter Bloodhound.packed et j'arrive pas a l'eradiquer meme en suivant tout ce qui est dit sur le net.
il me dit que c'est le fichier c:/windows/system32/draw32.dll qui est infecté mais arrive pas a le réparer.
J'ai demarrer en mode sans echec et j'arrive toujours pas a le supprimer il me dit qu'il est utilisé par un autre programme.
j'ai suivis ce qui est dit sur le site norton ca marche pas non plus...
j'ai aussi utilisé un spybot pour faire du menage....
si quelqu'un a une solution pour forcer la destruction de ce dll ou tout simplement eradiquer le virus...
merci
j'ai norton qui a detecter Bloodhound.packed et j'arrive pas a l'eradiquer meme en suivant tout ce qui est dit sur le net.
il me dit que c'est le fichier c:/windows/system32/draw32.dll qui est infecté mais arrive pas a le réparer.
J'ai demarrer en mode sans echec et j'arrive toujours pas a le supprimer il me dit qu'il est utilisé par un autre programme.
j'ai suivis ce qui est dit sur le site norton ca marche pas non plus...
j'ai aussi utilisé un spybot pour faire du menage....
si quelqu'un a une solution pour forcer la destruction de ce dll ou tout simplement eradiquer le virus...
merci
17 réponses
Salut Lara
tu peux essayer ca mais en mode sans echec(presser F8 a l'allumage du pc).......http://www.mwti.net/download/tools/mwav.exe
tu peux essayer ca mais en mode sans echec(presser F8 a l'allumage du pc).......http://www.mwti.net/download/tools/mwav.exe
There's a thin line between Love and Hate....
j'ai aussi essayer de demarre en mode incite de commande et de faire
del c:/windows/system32/draw32.dll ca marche pas non plus
--> acces refusé
del c:/windows/system32/draw32.dll ca marche pas non plus
--> acces refusé
Salut
essaies en mode sans echec avec la killbox>>> http://www.bleepingcomputer.com/files/killbox.php
essaies en mode sans echec avec la killbox>>> http://www.bleepingcomputer.com/files/killbox.php
Thin is the line between Love and Hate.......
merci wael,
on dirait que ton petit programme m'a débarrasser de cette m....
Merci encore et bonne continuation!!
on dirait que ton petit programme m'a débarrasser de cette m....
Merci encore et bonne continuation!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut Joris
Moi aussi j'ai attrappé cette m.... de virus!
Tu as réussi à supprimer le fichier draw32.dll avec killbox
As tu de nouveaux pb ou est ce que tout marche?
J'ose pas encore faire cette manip; J'ai de SE à réinstaller si ya un soucis. J'ai Windows2000.
Merci d'avance pour ta réponse
Moi aussi j'ai attrappé cette m.... de virus!
Tu as réussi à supprimer le fichier draw32.dll avec killbox
As tu de nouveaux pb ou est ce que tout marche?
J'ose pas encore faire cette manip; J'ai de SE à réinstaller si ya un soucis. J'ai Windows2000.
Merci d'avance pour ta réponse
Salut,
oui j'ai reussi a supprimer le draw32.dll avec killbox. Mais de temps a autre mon antivirus continu a detecter le virus... alors je reessaye de killer draw32.dll avec killbox et il me dit qu'il a deja été supprimé, et plus aucun probleme!
je pense que l'ordi est aps completement propre mais j'ai aucun probleme. depusi j'ai installé un firewall (zonealarm) pour eviter de me prendre encore des virus car en ce moment ca devenait vraiment une habitude.
Bon courage
oui j'ai reussi a supprimer le draw32.dll avec killbox. Mais de temps a autre mon antivirus continu a detecter le virus... alors je reessaye de killer draw32.dll avec killbox et il me dit qu'il a deja été supprimé, et plus aucun probleme!
je pense que l'ordi est aps completement propre mais j'ai aucun probleme. depusi j'ai installé un firewall (zonealarm) pour eviter de me prendre encore des virus car en ce moment ca devenait vraiment une habitude.
Bon courage
Salut Joris
J'ai téléchargé la dernière définition de virus de noton. Elle date du 3 janvier
Depuis, Norton me donne le nom du virus. Il s'agit de Backdoor.Mutny. Il est bien dans ma définition de virus. J'ai relancé un scan , il m'a trouvé un autre cheval de troie dans 2 fichiers zippé de Winnt/system32/. Mais rien concernant Backdoor.Mutny.
J'ai redémarré en mode sans echec. La je vois le fichier draw32.dll qui d'après NAV est infecté. Je ne peux ni le renommer, ni le supprimer (même avec le Killbox)
J'ai relancé un scan et là il me détecte un fichier cm.dll infecté par Backdoor.Mutny. Je le met en quarantaine et je le supprime.
Je redémarre normalement et j'ai toujours ma petite fenetre rouge de NAV qui détecte Backdoor.Mutny dans le fichier draw32.dll.
Comprends rien!
Tu as du faire quelque chose que j'ai loupé pour supprimer ce fichier
J'ai téléchargé la dernière définition de virus de noton. Elle date du 3 janvier
Depuis, Norton me donne le nom du virus. Il s'agit de Backdoor.Mutny. Il est bien dans ma définition de virus. J'ai relancé un scan , il m'a trouvé un autre cheval de troie dans 2 fichiers zippé de Winnt/system32/. Mais rien concernant Backdoor.Mutny.
J'ai redémarré en mode sans echec. La je vois le fichier draw32.dll qui d'après NAV est infecté. Je ne peux ni le renommer, ni le supprimer (même avec le Killbox)
J'ai relancé un scan et là il me détecte un fichier cm.dll infecté par Backdoor.Mutny. Je le met en quarantaine et je le supprime.
Je redémarre normalement et j'ai toujours ma petite fenetre rouge de NAV qui détecte Backdoor.Mutny dans le fichier draw32.dll.
Comprends rien!
Tu as du faire quelque chose que j'ai loupé pour supprimer ce fichier
ben en fait j'ai le meme probleme que toi.
j'ai toujours une fenetre NORTON qui apparait de temps a autre pour me dire que draw32.dll est toujours infecté mais quand j'essaye de le supprimer avec la killbox il me dit que c'est deja fait...
Je sais pas trop quoi faire!
En tout cas pour l'instant le virus m'embete pas mais j'aimerais bien l'éradiquer...
Si tu trouves une solution!
Merci
j'ai toujours une fenetre NORTON qui apparait de temps a autre pour me dire que draw32.dll est toujours infecté mais quand j'essaye de le supprimer avec la killbox il me dit que c'est deja fait...
Je sais pas trop quoi faire!
En tout cas pour l'instant le virus m'embete pas mais j'aimerais bien l'éradiquer...
Si tu trouves une solution!
Merci
Salut Joris
Toujours pas de solution
Moi je n'ai pas pu supprimer le fichier avec la Killbox
J'ai lancé une analyse en ligne chez symantec, il me dit que je suis peut être infectée par le ver W32.mydoom
J'ai téléchargé l'utilitaire de désinfection et il me dit que ce vers n'est pas sur mon ordi!
J'ai un peu l'impression que Norton est à la rue. Mais j'ai l'impression que j'ai une sacrée m.... sur mon ordi.
Le virus ne m'enbète pas non plus, mais ca veut pas dire que ça va pas venir
Je continue mes recherches et si j'ai du neuf, je t'en fait profiter
Si tu trouves avant moi !
Toujours pas de solution
Moi je n'ai pas pu supprimer le fichier avec la Killbox
J'ai lancé une analyse en ligne chez symantec, il me dit que je suis peut être infectée par le ver W32.mydoom
J'ai téléchargé l'utilitaire de désinfection et il me dit que ce vers n'est pas sur mon ordi!
J'ai un peu l'impression que Norton est à la rue. Mais j'ai l'impression que j'ai une sacrée m.... sur mon ordi.
Le virus ne m'enbète pas non plus, mais ca veut pas dire que ça va pas venir
Je continue mes recherches et si j'ai du neuf, je t'en fait profiter
Si tu trouves avant moi !
Salut Lara,
j'ai effectivement l'impression que Norton est à la rue...
Je crois que beaucoup de monde denigre d'ailleurs cet anti virus.
En fait moi le message de NORTON me signifiant la presence de draw32.dll apparait:
- si je fait que appuyer sur OK elle réapparait a intervalle regulier -- par contre si j'utilise la killbox apres le message ne reappaait plus jusqu'au prochain allumage de l'ordi... bizarre!
si je trouve je te contacte.
A plus
Joris
j'ai effectivement l'impression que Norton est à la rue...
Je crois que beaucoup de monde denigre d'ailleurs cet anti virus.
En fait moi le message de NORTON me signifiant la presence de draw32.dll apparait:
- si je fait que appuyer sur OK elle réapparait a intervalle regulier -- par contre si j'utilise la killbox apres le message ne reappaait plus jusqu'au prochain allumage de l'ordi... bizarre!
si je trouve je te contacte.
A plus
Joris
Salut joris
essaies >>>demarrer/executer/tapes MSCONFIG/ onglet demarrage/ decoches draw32 s'il y est......et rebootes
essaies >>>demarrer/executer/tapes MSCONFIG/ onglet demarrage/ decoches draw32 s'il y est......et rebootes
There's a thin line between Love and Hate....
Salut
Bon j'ai lancé mvaw.exe en mode sans echec. Il a trouvé 182 fichiers infectés!!!!
Alors, y avait entre autre !
C:\WINNT\system32\draw32.dll infected by "Backdoor.Win32.Haxdoor.as
C:\WINNT\System32\vdnt32.sys infected by "Backdoor.Win32.Haxdoor.gen
C:\WINNT\System32\skts29o616r4me.dll infected by "Trojan-Downloader.Win32.Small.rr
C:\WINNT\System32\w8c6s4xcm66s.dll infected by "Trojan.Win32.Krepper.ae
C:\!Submit\draw32.dll infected by "Backdoor.Win32.Haxdoor.as
Du coup j'ai installé kaspersky en mode sans echec et je pense qu'il a supprimé tout ce que mvaw avait détecté.
Je redémarre et j'ai toujours la fençtre de NAV qui me parle de draw32.dll dans system32
Par contre, mon Internet Explorer marche plus !
Voilà les dernières news
@ bientôt
Bon j'ai lancé mvaw.exe en mode sans echec. Il a trouvé 182 fichiers infectés!!!!
Alors, y avait entre autre !
C:\WINNT\system32\draw32.dll infected by "Backdoor.Win32.Haxdoor.as
C:\WINNT\System32\vdnt32.sys infected by "Backdoor.Win32.Haxdoor.gen
C:\WINNT\System32\skts29o616r4me.dll infected by "Trojan-Downloader.Win32.Small.rr
C:\WINNT\System32\w8c6s4xcm66s.dll infected by "Trojan.Win32.Krepper.ae
C:\!Submit\draw32.dll infected by "Backdoor.Win32.Haxdoor.as
Du coup j'ai installé kaspersky en mode sans echec et je pense qu'il a supprimé tout ce que mvaw avait détecté.
Je redémarre et j'ai toujours la fençtre de NAV qui me parle de draw32.dll dans system32
Par contre, mon Internet Explorer marche plus !
Voilà les dernières news
@ bientôt
bloodhound . packed
la solution !!
relance pc et appuis sur la touche f8 et dans l ecran qui s affiche
surligne le mode sans echec puis entree . dans l ecran suivant
selectionnez microsoft windows xp e f ..... puis entree
et ouvrez une session avec compte utilisateur
dans la fenetre qui suit double cliquez sur l icone poste de
travail .
double cliquez enssuite sur l icone du lecteur C puis sur le
dossier windows et enfin sur le dossier SYSTEM32.
cliquez bouton droit souris sur le fichier ia.dll et dans le menu
qui se deroule cliquez sur supprimer et confirmer la suppression
si message ok..........................
la solution !!
relance pc et appuis sur la touche f8 et dans l ecran qui s affiche
surligne le mode sans echec puis entree . dans l ecran suivant
selectionnez microsoft windows xp e f ..... puis entree
et ouvrez une session avec compte utilisateur
dans la fenetre qui suit double cliquez sur l icone poste de
travail .
double cliquez enssuite sur l icone du lecteur C puis sur le
dossier windows et enfin sur le dossier SYSTEM32.
cliquez bouton droit souris sur le fichier ia.dll et dans le menu
qui se deroule cliquez sur supprimer et confirmer la suppression
si message ok..........................
Salut à vous
Du neuf !
J'ai téléchargé les dernières mises à jour de kas et il a détecté une backdoor sur le fichier draw32.dll qu'il a supprimé au redémarrage!
Donc plus de fenetre rouge sous norton.
J'ai relancé kas en mode sns echec et il m'a encore trouvé des backdoor trojan et compagnie ainsi qu'un ver .
Maintenant, j'espère être à peut près clean mais j'ai d'autres soucis.
J'ai pleins de programmes qui se lancent plus :
l'assistant suppression de programmes (ça c'est pas cool)
Internet explorer
Cd creator
Mais y'en a peut-être d'autres j'ai pas tout testé
Ou en est tu Joris ?
@+
Du neuf !
J'ai téléchargé les dernières mises à jour de kas et il a détecté une backdoor sur le fichier draw32.dll qu'il a supprimé au redémarrage!
Donc plus de fenetre rouge sous norton.
J'ai relancé kas en mode sns echec et il m'a encore trouvé des backdoor trojan et compagnie ainsi qu'un ver .
Maintenant, j'espère être à peut près clean mais j'ai d'autres soucis.
J'ai pleins de programmes qui se lancent plus :
l'assistant suppression de programmes (ça c'est pas cool)
Internet explorer
Cd creator
Mais y'en a peut-être d'autres j'ai pas tout testé
Ou en est tu Joris ?
@+
salut lara,
alors je croyais m'en etre débarasser mais hier c'est revenu et ce coup la Norton m'a indiqué le meme que le tiens:Backdoor.Mutny.
toujours dasn draw32.dll.
j'ai supprimé avec la killbox puis aussi mis en quarantaine.
Mainteant quand j'allumemon ordi au demarage j'ai vtd_16.exe qui se lance.
c'est un invite de commande vide. je sais pas trop ce qu'il fait.
BOn en gros je susi tjs dans la mouise...
C'est pas gagné!
il est vraiment costaud celui là!
alors je croyais m'en etre débarasser mais hier c'est revenu et ce coup la Norton m'a indiqué le meme que le tiens:Backdoor.Mutny.
toujours dasn draw32.dll.
j'ai supprimé avec la killbox puis aussi mis en quarantaine.
Mainteant quand j'allumemon ordi au demarage j'ai vtd_16.exe qui se lance.
c'est un invite de commande vide. je sais pas trop ce qu'il fait.
BOn en gros je susi tjs dans la mouise...
C'est pas gagné!
il est vraiment costaud celui là!
Salut Joris
Celui là ou ceux là !
Essayes de lancer kaspersky http://www.avp.ch/E/dlwin50.stm (en évaluation) et pense à mettre à jour la liste d'antivirus avant et lance le en mode sans echec.
Pour moi, il a détecte une backdoor dans draw32.dll et n'a pas pu le supprimer directement en mode normal. Il l'a supprimé au redémarrage. Il m'a ensuite trouvé d'autres virus ainsi qu'un ver quand je l'ai relancé en mode sans echec.
Bon courage
Celui là ou ceux là !
Essayes de lancer kaspersky http://www.avp.ch/E/dlwin50.stm (en évaluation) et pense à mettre à jour la liste d'antivirus avant et lance le en mode sans echec.
Pour moi, il a détecte une backdoor dans draw32.dll et n'a pas pu le supprimer directement en mode normal. Il l'a supprimé au redémarrage. Il m'a ensuite trouvé d'autres virus ainsi qu'un ver quand je l'ai relancé en mode sans echec.
Bon courage