Problème suite virus - Page 2

Précédent
  • 1
  • 2
calagan17 Messages postés 27 Statut Membre
 
re'
t'inquiète je comptais po le supprimer en entier...
j'ai bien réussi à le "décaché" mais je peux pas rentrer dedans cause : "accès refusé"
est ce que c bon si je me met en sans echec?

c clair que c bizarre!!!

merci et @+
0
Utilisateur anonyme
 
essay ceci avant de passé en mode sans echec refait un scan et note le chemin exact du spy ( essay de ne pas te trompé ou sinon fait un copier collé si c'est possible)

telecharge the killbox :

http://www.downloads.subratam.org/KillBox.exe

Double clic sur killbox.exe (Pocket Killbox)

- coche: delete on reboot
- Dans "Full Path of File to Delete"

copie et colle: le chemin exact du fichier

- clique sur la croix rouge
- une fenêtre va apparaître pour confirmation clique sur YES
- une seconde fenêtre te demande si tu veux redémarrer clique sur YES

@+++++++
0
calagan17 Messages postés 27 Statut Membre
 
bon alors ça veut pas le supprimer cause de mon problème de wilogon...
par contre, c un vrai nid à virus ce fichier, il m'en a bloqué plein... par contre il veut pas les supprimer c bizarre!!!
je fais en mode sans échec?

merci:)
0
calagan17 Messages postés 27 Statut Membre
 
ocket Killbox version 2.0.0.648
Running on Windows XP as nico(Administrator)
was started @ mercredi, février 08, 2006, 10:02 PM

# 1 [Delete on Reboot]
Path = C:\system volume information\_restore{58E8BEBA-26A4-45ED-9D92-ED376219F13B}\RP363

PendingFileRenameOperations Registry Data has been Removed by External Process! @ 10:05:09 PM
# 2 [Delete on Reboot]
Path = C:\system volume information\_restore{58E8BEBA-26A4-45ED-9D92-ED376219F13B}\RP363

# 3 [Delete on Reboot]
Path = C:\system volume information\_restore

PendingFileRenameOperations Registry Data has been Removed by External Process! @ 10:08:16 PM
Killbox Closed(Exit) @ 10:08:29 PM
__________________________________________________

Pocket Killbox version 2.0.0.648
Running on Windows XP as nico(Administrator)
was started @ mercredi, février 08, 2006, 10:12 PM

# 1 [Delete on Reboot]
Path = C:\system volume information\_restore{58E8BEBA-26A4-45ED-9D92-ED376219F13B}\RP363

PendingFileRenameOperations Registry Data has been Removed by External Process! @ 10:13:11 PM

re'

je te met le log pour vérifier si c bon ou po...
quelle m!

merci ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
calagan17 Messages postés 27 Statut Membre
 
re'
alors:
- impossible d'accéder au fichier en mode normal et en mode sans échec
- impossible de réactiver la restauration système
- aucun logiciel ne peut me l'enlever

je le soigne à la masse mon pc??? lol
merci de votre aide :)
0
Utilisateur anonyme
 
je pense qu'il faut reparer windows ensuivant les intructions des lien que je t'ai donnée normalement ca deverais reglé le probleme

t'inquiete pas pour le virus il est inoffonsif dans le dossier restore :)

en attendant que tu recupére tes cds tente un scan en ligne chez kaspersky en esperant qu'il va pouvoir le supprimé

http://webscanner.kaspersky.fr/ et colle le resultat ici

@++++++++
0
calagan17 Messages postés 27 Statut Membre
 
oki merci!
je l'ai lancé...
vu que ça prend un peu de temps, je le lance pour la nuit et je te colle ça demain...
merci bcp et bonne nuit :)
0
calagan17 Messages postés 27 Statut Membre
 
re'
voici le log de panda, car kaspersky a planté pdt la nuit :(
lui non plus le trouve po...
Incident Statut Analyse

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\calagan\Local Settings\Temp\Cookies\calagan@xiti[1].txt
Adware:Adware/CWS.Searchmeup No Désinfecté C:\Documents and Settings\nico\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-5f22f99-23051c45.zip[Installer.class]
Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\nico\Cookies\nico@247realmedia[1].txt
Spyware:Cookie/PointRoll No Désinfecté C:\Documents and Settings\nico\Cookies\nico@ads.pointroll[1].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\nico\Cookies\nico@fe.lea.lycos[1].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\nico\Cookies\nico@weborama[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\nico\Cookies\nico@xiti[1].txt
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\nico\Local Settings\Temporary Internet Files\Content.IE5\SLUT2B6F\SmitfraudFix[1].zip[Process.exe]
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\nico\Mes documents\application\SmitfraudFix\SmitfraudFix\Process.exe
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\nico\Mes documents\application\SmitfraudFix.zip[Process.exe]
Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe
0
Utilisateur anonyme
 
salut c'est just des cookies rien de mechant tu peu les supprimer en suivant ce chemin :

demarrer/paneau de configuration/optioen internet clike sur "supprimer les cookies" et clike aussi sur "supprimer les fichier..."

domage que kasperky a planté il est plus performant que panda ...

je vois qu'il ne reste plus que la reparation a faire :)

@+++
tien nous au courant
0
calagan17 Messages postés 27 Statut Membre
 
re'
c bon j'ai néttoyé tout ça quand j'ai lu le rapport...
je repare dès que je peux, et je reposte ici dès que c fait...

merci de ton aide et @+
0
Précédent
  • 1
  • 2