A voir également:
- Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
10 réponses
BmV
Messages postés
91516
Date d'inscription
samedi 24 août 2002
Statut
Modérateur
Dernière intervention
30 décembre 2024
4 701
28 mars 2005 à 23:09
28 mars 2005 à 23:09
Salut.
1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas des virus comme on les entend communément mais des chevaux de Troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser, ce qui est normal car ils ne sont pas faits pour ça . C'est comme avec les deux insecticides, vous savez : y'a le jaune pour les insectes qui font "bzzzzzzzz" et le vert pour ceux qui font "krkrkrkrkrkrkr" ... Là c'est pareil : ce qui marche contre les vers ne marche pas contre les troyens, etc.
Les troyens ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !
2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi sur ce site.
3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/
4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!
A+
1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas des virus comme on les entend communément mais des chevaux de Troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser, ce qui est normal car ils ne sont pas faits pour ça . C'est comme avec les deux insecticides, vous savez : y'a le jaune pour les insectes qui font "bzzzzzzzz" et le vert pour ceux qui font "krkrkrkrkrkrkr" ... Là c'est pareil : ce qui marche contre les vers ne marche pas contre les troyens, etc.
Les troyens ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !
2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi sur ce site.
3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/
4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!
A+
A l'aide, c'est un désastre complet, je suis donc débutante et je n'avais jamais scanner mon pc résultat, en plus du troj keenvalue, il y a
-W32.HLLW.gaobot.gen
-WORM NACHI.DAM
-BAT SASSER.A
-WORM AGOBOT.GEN
- TROJ PERFLER
que dois je faire, et ou chope t'on tout ça ?
merci
-W32.HLLW.gaobot.gen
-WORM NACHI.DAM
-BAT SASSER.A
-WORM AGOBOT.GEN
- TROJ PERFLER
que dois je faire, et ou chope t'on tout ça ?
merci
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
28 mars 2005 à 23:42
28 mars 2005 à 23:42
salut
il nous faut le rapport complet du scan stp
il nous faut le rapport complet du scan stp
luana
Messages postés
8
Date d'inscription
lundi 28 mars 2005
Statut
Membre
Dernière intervention
29 mars 2005
28 mars 2005 à 23:43
28 mars 2005 à 23:43
Je trouve ça ou ?
je me suis servie de house call
luana
je me suis servie de house call
luana
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
28 mars 2005 à 23:48
28 mars 2005 à 23:48
refait un scan ici
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
luana
Messages postés
8
Date d'inscription
lundi 28 mars 2005
Statut
Membre
Dernière intervention
29 mars 2005
28 mars 2005 à 23:54
28 mars 2005 à 23:54
Failed to load ActiveX control!
-- You must have administrative rights on this computer;
you also must have the Internet Explorer security settings to the Medium level.
ça ne marche pas, je fais quoi
luana
-- You must have administrative rights on this computer;
you also must have the Internet Explorer security settings to the Medium level.
ça ne marche pas, je fais quoi
luana
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
29 mars 2005 à 00:07
29 mars 2005 à 00:07
fait ceci
tu fais démarrer tu clique sur panneaux de configuration/option internet
onglet sécurité tu clique sur personnaliser le niveau
dans la nouvelle fenêtre dans le menu déroulant tu mets sur moyen puis ok et applique
la tu relance le scan
tu fais démarrer tu clique sur panneaux de configuration/option internet
onglet sécurité tu clique sur personnaliser le niveau
dans la nouvelle fenêtre dans le menu déroulant tu mets sur moyen puis ok et applique
la tu relance le scan
luana
Messages postés
8
Date d'inscription
lundi 28 mars 2005
Statut
Membre
Dernière intervention
29 mars 2005
29 mars 2005 à 00:13
29 mars 2005 à 00:13
j'ai lancé le scan, je reprendrai peut-etre demain si c'est trop long. combien de temps cela prend il ?
A demain, merci
luana
A demain, merci
luana
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
29 mars 2005 à 00:19
29 mars 2005 à 00:19
cela depend de la quantite de prog que tu as
des foix c est tres long
je ne pourrai pas suivre demain because boulot(routier je part en principe toute la semaine)
en principe d autre prendront la suite pour t aider si tu ne peut pas me donner se rapport avant demain
des foix c est tres long
je ne pourrai pas suivre demain because boulot(routier je part en principe toute la semaine)
en principe d autre prendront la suite pour t aider si tu ne peut pas me donner se rapport avant demain
luana
Messages postés
8
Date d'inscription
lundi 28 mars 2005
Statut
Membre
Dernière intervention
29 mars 2005
29 mars 2005 à 09:12
29 mars 2005 à 09:12
Bonjour
Voici le resultat de mon scan :
Scan started at 29/03/2005 00:08:44
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\filename.exe->(Exe32Pack) - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\winhlpp32.exe - Win32/HLLW.Gaobot.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UOGTJYCW\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 88977
Directories: 4571
Archives: 17736
Size(Kb): 1060198
Infected files: 3
Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 245
Voici le resultat de mon scan :
Scan started at 29/03/2005 00:08:44
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\filename.exe->(Exe32Pack) - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\winhlpp32.exe - Win32/HLLW.Gaobot.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UOGTJYCW\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 88977
Directories: 4571
Archives: 17736
Size(Kb): 1060198
Infected files: 3
Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 245
BmV
Messages postés
91516
Date d'inscription
samedi 24 août 2002
Statut
Modérateur
Dernière intervention
30 décembre 2024
4 701
29 mars 2005 à 09:28
29 mars 2005 à 09:28
Salut.
Rien de vraiment dramatique ...
Donc, dans l'ordre :
1 - tu as deux virus : Nachi (Welchia) et Gaobot
2 - pour t'en débarrasser tu vas là http://www.secuser.com/alertes/2004/welchiab.htm et là http://www.secuser.com/alertes/2003/gaobot.htm et tu suis scrupuleusement le mode d'emploi.
3 - tu fais très vite une mise à jour Windows (le SP2 n'est pas absolument nécessaire) !
4 - tu fais très vite une mise à jour de ton antivirus !!!!! (car les virus en question sont assez anciens déjà et devraient être répertoriés par ton antivirus !)
5 - tu refais un scan pour vérifier que tout est OK
6 - quand tout sera clean ==>> http://sebsauvage.net/ , page SafeHex
Rien de vraiment dramatique ...
Donc, dans l'ordre :
1 - tu as deux virus : Nachi (Welchia) et Gaobot
2 - pour t'en débarrasser tu vas là http://www.secuser.com/alertes/2004/welchiab.htm et là http://www.secuser.com/alertes/2003/gaobot.htm et tu suis scrupuleusement le mode d'emploi.
3 - tu fais très vite une mise à jour Windows (le SP2 n'est pas absolument nécessaire) !
4 - tu fais très vite une mise à jour de ton antivirus !!!!! (car les virus en question sont assez anciens déjà et devraient être répertoriés par ton antivirus !)
5 - tu refais un scan pour vérifier que tout est OK
6 - quand tout sera clean ==>> http://sebsauvage.net/ , page SafeHex
luana
Messages postés
8
Date d'inscription
lundi 28 mars 2005
Statut
Membre
Dernière intervention
29 mars 2005
29 mars 2005 à 16:09
29 mars 2005 à 16:09
Un message de mon anti virus me dit que la mémoire est infectée, mais que le "processus ne peut accéder au fichier, car le fichier est utilisé par un autre processus", il ne veut pas le mettre en quarantaine, ni le détruire...
que faire ?
merci d'avance
luana
que faire ?
merci d'avance
luana
luana
Messages postés
8
Date d'inscription
lundi 28 mars 2005
Statut
Membre
Dernière intervention
29 mars 2005
29 mars 2005 à 17:25
29 mars 2005 à 17:25
AIDEZ MOI SVP
29/03/2005 14:51:47 SYSTEM 1680 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\dec\dec\ACCSIM~1.EXE" file.
29/03/2005 14:53:11 SYSTEM 1680 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\cd_clint.dll" file.
29/03/2005 14:53:31 SYSTEM 1680 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\PERFEC~1.EXE" file.
29/03/2005 14:54:53 SYSTEM 1680 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\Content.IE5\1JSXXQN2\ACCSIM~1.EXE" file.
29/03/2005 15:12:19 SYSTEM 1680 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WSup.exe" file.
29/03/2005 15:31:02 SYSTEM 1680 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WSup.exe" file.
29/03/2005 15:32:15 Propriétaire 3112 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 15:33:45 Propriétaire 3112 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 15:34:22 Propriétaire 3112 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:02:56 Propriétaire 2580 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 16:03:22 Propriétaire 2580 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 16:03:49 Propriétaire 2580 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:11:40 Propriétaire 1324 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 16:12:17 Propriétaire 1324 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 16:12:41 Propriétaire 1324 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:13:54 Propriétaire 1360 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 16:14:02 Propriétaire 1360 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 16:14:18 Propriétaire 1360 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:35:50 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\PROGRA~1\ALWILS~1\Avast4\DATA\moved\WSup.exe" file.
29/03/2005 16:37:19 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\PROGRA~1\ALWILS~1\Avast4\DATA\moved\WSup.exe" file.
29/03/2005 16:37:52 SYSTEM 604 Sign of "Win32:Wintool [Trj]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsS.exe" file.
29/03/2005 16:38:27 SYSTEM 604 Sign of "Win32:Wintool [Trj]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsS.exe" file.
29/03/2005 16:38:56 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsA.exe" file.
29/03/2005 16:38:59 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsA.exe" file.
29/03/2005 16:45:09 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WSup.exe" file.
29/03/2005 16:55:40 SYSTEM 604 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\Program Files\MyWay\myBar\1.bin\NPMYWAY.DLL" file.
29/03/2005 16:59:08 SYSTEM 604 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\WINDOWS\browserxtras\pn\remove.exe" file.
29/03/2005 17:08:59 SYSTEM 604 Sign of "Win32:Perfiler [Trj]" has been found in "C:\WINDOWS\system32\MSA64CHK.dll" file.
C'est l'horreur, je ne m'en sort pas...
merci de me venir en aide
luana
29/03/2005 14:51:47 SYSTEM 1680 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\dec\dec\ACCSIM~1.EXE" file.
29/03/2005 14:53:11 SYSTEM 1680 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\cd_clint.dll" file.
29/03/2005 14:53:31 SYSTEM 1680 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\PERFEC~1.EXE" file.
29/03/2005 14:54:53 SYSTEM 1680 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\Content.IE5\1JSXXQN2\ACCSIM~1.EXE" file.
29/03/2005 15:12:19 SYSTEM 1680 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WSup.exe" file.
29/03/2005 15:31:02 SYSTEM 1680 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WSup.exe" file.
29/03/2005 15:32:15 Propriétaire 3112 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 15:33:45 Propriétaire 3112 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 15:34:22 Propriétaire 3112 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:02:56 Propriétaire 2580 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 16:03:22 Propriétaire 2580 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 16:03:49 Propriétaire 2580 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:11:40 Propriétaire 1324 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 16:12:17 Propriétaire 1324 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 16:12:41 Propriétaire 1324 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:13:54 Propriétaire 1360 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 16:14:02 Propriétaire 1360 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 16:14:18 Propriétaire 1360 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:35:50 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\PROGRA~1\ALWILS~1\Avast4\DATA\moved\WSup.exe" file.
29/03/2005 16:37:19 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\PROGRA~1\ALWILS~1\Avast4\DATA\moved\WSup.exe" file.
29/03/2005 16:37:52 SYSTEM 604 Sign of "Win32:Wintool [Trj]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsS.exe" file.
29/03/2005 16:38:27 SYSTEM 604 Sign of "Win32:Wintool [Trj]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsS.exe" file.
29/03/2005 16:38:56 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsA.exe" file.
29/03/2005 16:38:59 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsA.exe" file.
29/03/2005 16:45:09 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WSup.exe" file.
29/03/2005 16:55:40 SYSTEM 604 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\Program Files\MyWay\myBar\1.bin\NPMYWAY.DLL" file.
29/03/2005 16:59:08 SYSTEM 604 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\WINDOWS\browserxtras\pn\remove.exe" file.
29/03/2005 17:08:59 SYSTEM 604 Sign of "Win32:Perfiler [Trj]" has been found in "C:\WINDOWS\system32\MSA64CHK.dll" file.
C'est l'horreur, je ne m'en sort pas...
merci de me venir en aide
luana
salut
dans se cas met d abord ton anti virus a jour puis reboot pc et tapottes sur touche f8 ( session aministr si possible )
et relance scanne
si problem persiste
fait un scanne ici
http://www.ravantivirus.com/scan/
pour se faire :
clique sur continue subscribing << clik here << accepte le telechargement d activex << attends que ready s affiche << puis la coche la case auto clean << et clique sur scan my pc
coller ton rapport a la fin de l analyse afin de savoir ou est situer ton infection + simple pour eventuelle suppression ok
dans se cas met d abord ton anti virus a jour puis reboot pc et tapottes sur touche f8 ( session aministr si possible )
et relance scanne
si problem persiste
fait un scanne ici
http://www.ravantivirus.com/scan/
pour se faire :
clique sur continue subscribing << clik here << accepte le telechargement d activex << attends que ready s affiche << puis la coche la case auto clean << et clique sur scan my pc
coller ton rapport a la fin de l analyse afin de savoir ou est situer ton infection + simple pour eventuelle suppression ok
luana
Messages postés
8
Date d'inscription
lundi 28 mars 2005
Statut
Membre
Dernière intervention
29 mars 2005
29 mars 2005 à 17:28
29 mars 2005 à 17:28
Je suis débutante, mon anti virus viens d'être installé donc il est à jour (avast)
luana
luana
luana
Messages postés
8
Date d'inscription
lundi 28 mars 2005
Statut
Membre
Dernière intervention
29 mars 2005
29 mars 2005 à 17:31
29 mars 2005 à 17:31
voila ce que trouve le scan
(c'est different de l'anti virus ?)
Scan started at 29/03/2005 16:24:02
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\filename.exe->(Exe32Pack) - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\winhlpp32.exe - Win32/HLLW.Gaobot.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UOGTJYCW\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 89061
Directories: 4589
Archives: 17733
Size(Kb): 1172828
Infected files: 3
Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 250
luana
(c'est different de l'anti virus ?)
Scan started at 29/03/2005 16:24:02
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\filename.exe->(Exe32Pack) - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\winhlpp32.exe - Win32/HLLW.Gaobot.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UOGTJYCW\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 89061
Directories: 4589
Archives: 17733
Size(Kb): 1172828
Infected files: 3
Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 250
luana
salut ok
commence par nettoyer ton cache internet pour cela
demarrer executer tu tapes cleanmgr clique sur fichier temporaire internet puis sur afficher les fichiers et la tu supprimes tout sauf le dossier index data
puis redemarrer
tu tapes ctrl + alt + suppr gestionnaires de tache onglet procesus tu cherches ses 2 procesus filename.exe winhlpp32.exe clique droit pour les arreters ( c est possible que tu ne les trouvent pas alors tu continues ok
reboot into safe mode tapottes sur touche f8 au demarrage du pc session administr si possible
assure toi d avoir acces aux fichiers cacher
explorateur windows < outil < option des dossiers < affichage
coche : afficher les fichiers cacher ......
decoche : masquer les extentions des fichiers ....
decoche : masquer les fichiers ....
recherche et supprime ce qui en gras :
C:\WINDOWS\system32\ filename.exe-
C:\WINDOWS\system32\ winhlpp32.exe
vide ta corbeil reboot pc remet l affichage par defaut et rescanne avec utilitaire pour verif
commence par nettoyer ton cache internet pour cela
demarrer executer tu tapes cleanmgr clique sur fichier temporaire internet puis sur afficher les fichiers et la tu supprimes tout sauf le dossier index data
puis redemarrer
tu tapes ctrl + alt + suppr gestionnaires de tache onglet procesus tu cherches ses 2 procesus filename.exe winhlpp32.exe clique droit pour les arreters ( c est possible que tu ne les trouvent pas alors tu continues ok
reboot into safe mode tapottes sur touche f8 au demarrage du pc session administr si possible
assure toi d avoir acces aux fichiers cacher
explorateur windows < outil < option des dossiers < affichage
coche : afficher les fichiers cacher ......
decoche : masquer les extentions des fichiers ....
decoche : masquer les fichiers ....
recherche et supprime ce qui en gras :
C:\WINDOWS\system32\ filename.exe-
C:\WINDOWS\system32\ winhlpp32.exe
vide ta corbeil reboot pc remet l affichage par defaut et rescanne avec utilitaire pour verif
28 mars 2005 à 23:18