Help me - virus dust.exe

Résolu/Fermé
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006 - 15 juil. 2005 à 10:28
 mamoud - 26 janv. 2007 à 09:57
Bonjour à tous,
Voilà j'ai un virus sous c:windows/temp/dust.exe qui se nomme w32.hllw.studd virus.
On m'a dit de lancer un cleanUp 40.exe, seulement j'ai un message après qq minutes me disant que windows doit restaurer la version originale des fichiers et que je dois inserer le CD-ROM windows XP PRO.
2 questions :
Si j'insère à nouveau ce CD ROM d'installation ne vais-je pas tout formater ?
et/ou, avez-vous une autre solution pr me débarrasser de ce virus qui me ronge les nerfs....
Merci beaucoup beaucoup de venir à mon secours.
Flo
A voir également:

71 réponses

Utilisateur anonyme
15 juil. 2005 à 11:27
salut

¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer !
----------------------------------------------------------------------------

:: Supprimer les fichiers temporaires ::

Manuellement:
vider tout le contenu de ces dossiers en gras.

* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp


:: Le contenu du dossier prefetch ::

* C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

* Ne pas oublier de vider la corbeille !

a+
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
16 juil. 2005 à 11:01
Salut Régis
Je viens de prendre connaissance de ton message. Merci beaucoup.
Peux-tu me donner qq explications car je ni connais pas grand chose...
Quand tu dis "vider" est-ce supprimer ?
Dans C/documents and settings/ton compte : est-ce le dossier "moi" ?
Dans C/documents and settings/tous les autres cptes : c'est lequel ?
et enfin dans C/windows/temp : je n'ai rien dedans ! Qu'est-ce que je fais ? est-ce que je supprimer le petit dossier jaune "temp"?

Merci de ton aide
A+
FLO
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
16 juil. 2005 à 20:32
Re bonjour Régis59
Pourrais-tu répondre à toutes mes p'tites questions, car je ni arrive pas toute seule. Merci beaucoup
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
16 juil. 2005 à 20:44
je pense que j est compris se qu il se passe
ton virus a creer un nouveau fichier et remplacer celui ci
autoexec.nt
essai ceci
Regarde si tu n'as pas ce fichier autoexec.nt dans le dossier c:\windows\repair
Si, oui, tu fais un copier (ctrl c) de ce fichier là où il est pour le coller (ctrl v) dans c:\windows\system32
ensuite clik droit dessus /proprieter Et mets-lui l'attribut lecture seule..
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 08:45
Merci BALLTRAP34
Je viens de faire ce que tu m'as dit mais j'ai tjs le meme probleme :
bug sur certain site internet et message d'erreurs sur le "bureau" : "Windows ne trouve pas "dust.exe". Vérifiez que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton démarrer, puis sur recherche".
Je te redonne le nom et la position de mon virus :
C/windows/temp/dust.exe is infected with the W32.HLLW.STUDD VIRUS.
Merci de m'aider BALLTRAP.
A+
FLO
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 11:41
utilise cleanUp verifie l option qu il est sur standard
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 15:41
Merci BALLTRAP pour ta réponse.
Je viens de faire Clean Up en standart C ok.
J'ai fait un scan de norton antivirus, apparemment aucune file d'infectée ; Est-ce que ça voudrait dire que je n'ai plus de VIRUS ?? et peux-tu m'aider à supprimer la fenetre qui se trouve sur le "bureau" lorsque j'ouvre mon ordi (descriptif de cette fenêtre, lignes plus hautes) ?
Merci encore
Flo
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 15:43
no soucis
fait cela
tu fait dmarrer/executer tu tape msconfig clik sur onglet demarrage
tu cherche quelque chose en rapport avec tu decoche appliquer et tu redemarre une nouvelle fenetre vas s ouvrir te disant que tu est en demarrage selectif
tu coche ne plus afficher ce message et ok
voila
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 15:52
Excuse moi BALLTRAP, je ne trouve pas "exécuter" ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 15:58
tu clik sur demarrer en bas a gauche de ton ecran puis la tu doit voir executer legerement sur la droite en bas du menu qui c est ouvert
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 16:05
Je suis désolée, mais je ne vois pas "exécuter"...
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 16:07
quel windows a tu
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 16:10
windows XP PRO 2002
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 16:11
tu est en administrateur si oui tu doit le voir
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 16:12
le voir où ?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 16:23
tu clik sur demarrer en bas a gauche de ton ecran puis la tu doit voir executer legerement sur la droite en bas du menu qui c est ouvert
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 16:28
Nous sommes pourtant 3 devant l'ordi et personne voit "exécuter"....
Qu'est-ce que je peux faire ?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 17:05
lol tu est pas en administrateur
redemarre en mode sans echec met toi sur administrateur et fait se que je t est mis
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 18:18
Excuses moi j'ai du m'absenter, es-tu tjs en ligne ?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 18:19
oui ou tu en est
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 18:22
Et bien je ne sais pas faire un démarrage en mode sans échec !
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 18:23
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 18:28
Je dois l'éteindre mon PC et le rallumer aussitot en tapotant plusieurs fois sur F8 ?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 18:29
oui tu tape sur f8 sans tarreter
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 18:54
J'ai pas tout réussi !
Je t'explique :
Quand tu me dis de chercher qq chose en rapport avec.... ca voulait dire quoi ? J'ai pris au hasard et j'ai décoché LVCOMSX (C/windows/system32/lvcomsx.exe), je ne savais pas du tout quoi faire ! j'ai redémarré mais je n'ai pas eu de nouvelle fenêtre me disant que j'étais en démarrage selectif et j'ai tjs mon message dust.exe à l'ouverture.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 19:02
en rapport avec ceci dust.exe tu decoche et appliquer
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 19:04
J'ai regardé si j'avais du dust.exe mais je n'ai rien trouvé ! c'est pour ça que j'ai pris celui que je t'ai dit.
0
Utilisateur anonyme
17 juil. 2005 à 19:06
salut
Description : LVCOMSX.EXE est installé à côté des dispositifs de webcam de multimédia de Logitech et fournit la fonctionnalité supplémentaire pour ces produits.

a+
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 19:13
Merci REGIS, je continue aussi avec BALLTRAP mais peux-tu me dire d'après ton message si je dois réactiver LVCOMSX car ns avons 1 WEBCAM ?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332 > FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 19:17
c est pas grave tu la pas suppr tu la seulement enlever du demarrage et c est pas plus mal
et fait se que je t est mis
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 19:07
ont vas voir autrement
fait ceci
HijackThis (ici) http://www.florensac-chasse-trap.com/ section virus
section virus

telecharge le et met le dans son propre dossier ex/c :hj

clik sur open the misck tools puis coche les deus case a cote de generate startup list et clik sur generate startup list et donne moi le rapport

demo
http://pageperso.aol.fr/balltrap34/demohijack.htm
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 19:21
BALLTRAP, je suis allée sur le site FLORENSAC.......... j'ai vu l'onglet VIRUS mais je ne sais pas le télécharger ! désolée je suis vraiment nulle
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 19:22
tu met la souris sur virus et en dessous apparait un menu deroulant clik sur logiciel de securite ensuite quand la page s ouvre clik sur hijackthis
et juste dessous tu as la demo
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 19:32
Je rêve...... quand ton site s'affiche maintenant, il se déconnecte aussitot et en bas il est indiqué "terminé"
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 19:40
Je dois m'absenter un p'tit peu
A+ BALLTRAP
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
17 juil. 2005 à 19:40
lol chez moi cela marche retente
0
FLOBREARD Messages postés 68 Date d'inscription lundi 4 juillet 2005 Statut Membre Dernière intervention 14 octobre 2006
17 juil. 2005 à 20:01
Me revoilà
Je viens de réessayer et c'est tjs pareil, je suis ejectée du site. Qu'est-ce que je fais ?
0