2 virus en 1 !

Résolu/Fermé
delovan - 30 mars 2005 à 11:54
delovan Messages postés 8 Date d'inscription mercredi 30 mars 2005 Statut Membre Dernière intervention 7 mai 2005 - 31 mars 2005 à 10:08
Bonjour a tous
Hier j'ai par mégarde coupé mon firewall pour tester un logiciel.
Ni une ni deux BLAMMM, infection par 2 virus !
Il s'agit des programmes HWCLOCK.EXE et WINMGR.EXE
Le plus marrant (mais peut on dire marrant) c'est qu'il me coupe ma connexion internet ! Je vous assure, Test : http://www.google.fr/ --> Impossible d'afficher la page ! Pourtant je suis connecté...
Enfin bref, voila ce que j'ai fait : Un petit coup de MSCONFIG, et je décoche les entrées HWCLOCK dans services et WINMGR (qui lui était présent 2 fois) dans démarrage. La sa marche impec.
Mais comment les virer de mon sytème ? J'ai lu sur ce forum plusieurs réponses, notement avec l'utilisation de Hijackthis, mais il parait qu'il faut faire très attention avec ce programme...
Bref, je demande de l'aide pour supprimer ces p*** de virus qui s'amusent a nous pourrir la vie.
Merci d'avance.
A voir également:

4 réponses

BmV Messages postés 91497 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 24 décembre 2024 4 699
30 mars 2005 à 12:11
SAlut.

Et c'est quoi ces deux virus ????
Ils ont un nom, je suppose ?

0
Ben j'en sais rien je sais juste que c'est HLWCLOCK et WINMGR, je connais pas le nom de ces virus...
J'ai juste repérer ces deux fichier dans le taskmanager de windows.
A noter que HWCLOCK ne se ferme pas, enfin si mais quand je le ferme, un autre est lancé automatiquement !
0
BmV Messages postés 91497 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 24 décembre 2024 4 699
30 mars 2005 à 14:27
Bon, j'ai cherché un peu ...
Ce sont des troyens (et non des virus/vers ...).
Ils ont un nom :

- Win32.Small.eo pour le premier (celui qui lance le processus HWCLOCK) ; lire ici
http://www.infos-du-net.com/forum/78473-11-backdoor-recalcitrant
http://www.infos-du-net.com/forum/78456-11-chopper-backdoor.win32.small.eo

- downloaders de Rdbot/Gaobot pour l'autre (WINMGR) ; lire ici http://www.commentcamarche.net/forum/affich-1399481-Trojan-tr%E8s-tr%E8s-collant

Conclusion : on évite de désactiver son firewall qui lui gère ce genre de bébètes, contrairement à l'antivirus qui lui gère les ... virus ...
0
delovan Messages postés 8 Date d'inscription mercredi 30 mars 2005 Statut Membre Dernière intervention 7 mai 2005
31 mars 2005 à 10:08
Bon alors voila j'ai donc désactivé ces programmes par msconfig, j'ai ensuite passé mes 1.200.000 fichiers a l'antivirus en ligne (panda) qui ma trouvé 5 virus ^^ (dont les deux recherchés) et me les a nettoyés.
Je me suis débarrassé.
Enfin j'espère... Merci pour les liens BmV
0