Au secours invasion de virus

Fermé
guillaume - 30 mars 2003 à 16:17
 PacO - 1 avril 2003 à 13:37
Bonjour, bien que pour moi ce ne soit pas un "bon" jour.
mon ordi est investé :
Backdoor.Trojan
W32.HLLPHandy
IRC Trojan
Backdoor.Lithium
y ont élu domicile,
d'après symantec où je suis allée ce matin.
Sur l'écran, il me conseille soit d'acheter un programme antivirus (j'ai déjà norman, mais il n'a rien trouvé ! où alors il est mal configuré) soit de supprimer les fichiers infectés.
Comment faire pour supprimer ces fichiers ?
D'autre part, j'ai imprimé la liste des fichiers infectés, et les commentaires ne sont pas les mêmes que ceux que j'ai eu à l'écran. Sur le papier, il est indiqué qu'il y a un virus actif dans la mémoire de l'ordinateur, et sur l'écran, il dit qu'il n'y a pas de virus dans la mémoire ! La liste est la même.
Comment faire pour me débarrasser de ces indésirables ?
Cet ordi est en réseau avec un 2ème. Il est l'hôte.
Merci de m'indiquer également comment protéger mon ordi.
J'attends vos conseils avec impatience et je vous en remercie par avance.
A bientôt.
A voir également:

27 réponses

yoyolut Messages postés 144 Date d'inscription vendredi 14 mars 2003 Statut Membre Dernière intervention 8 août 2012
30 mars 2003 à 16:24
Salut !

Commance par mettre a jour Norman , et re lance une analyse antivirus avec ton logiciel , si rien est trouvé fait un tour sur le site secuser.net , sur lequel tu pouras lancer une analyse antivirus, faire une recherche de tes virus et trouver une solution

@+
YoYo
0
Bonjour, merci Yoyo pour la réponse. Je n'arrive pas à mettre à jour Norman, car il me demande un n° que je n'ai pas, et pourtant j'utilise le cd fourni en même temps que j'ai acheté le pc.
Je vais aller sur secuser.net et je vous tiendrai au courant.
Merci encore, mais je n'ai pas encore engagé la bataille contre mes envahisseurs.
A bientôt.
0
yoyolut Messages postés 144 Date d'inscription vendredi 14 mars 2003 Statut Membre Dernière intervention 8 août 2012
30 mars 2003 à 16:46
De rien :)

N'hesite pas a me recontacter si tu le souahite ( yo.lu@wanadooNOSPAM.fr sans le NOSPAM )

@+ YoYo
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
30 mars 2003 à 16:50
Bonjour,

Dans l immediat tu te connecte sur:

http://www.secuser.com/outils/antivirus.htm.

C est un antivirus en ligne qui est sur et va depolluer ton systeme.

Ensuite sur:

http://sebsauvage.net/logiciels/index.html.

tu trouvera des antivirus gratuits a telecharger

Amicalement.

papy
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
motard Messages postés 1 Date d'inscription samedi 29 mars 2003 Statut Membre Dernière intervention 30 mars 2003
30 mars 2003 à 17:16
Le meilleur anti-virus à l'heure actuel s'appelle f-secure , tu peux le téchécharger sur le site correspondant et tu obtiendras une version pour une durée de 30 jours , je t'assure il est béton .
0
Merci à Yoyo, Pajero-Brian et Motard pour vos conseils.
Sur secuser.com, il a détecté des virus, mais avec des autres noms :
BKDR SDBOT.05.AP à la place de Blackdoor ?
JS EXCEPTION.GEN
JOKE TRAIN.A
WORM HYBRIS.B
que l'antivirus n'a pas pu réparer, et BKDR SDBOT 05.AP dans windows\system 32\avmeter.exe qui indique : can not access
d'autres fichiers comportant d'autres virus ont été nettoyés.
Que faut-il faire à présent ?
A quoi correspond system 32 dans windows ?
Merci d'avance pour vos réponses.
A bientôt.
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
30 mars 2003 à 20:03
Pour tes fichiers non accessibles sous windows, il faut rebouter ton systeme avec une disquette de demarrage en a:

Là, avec les utilitaires DOS, tu pourra effacer les fichiers inaccessibles sous win.

Win32 contient les divers elements utiles aux applications 32 bits

Bonne chance!

papy
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
30 mars 2003 à 20:08
Mon lien vers sebsauvage n a pas l air de fonctionner,je te le remet:


http://sebsauvage.net/logiciels/fprot.html

papy
0
Bonsoir,
grâce à vos conseils, et aux sites que vous m'avez indiqués, j'ai supprimé les dossiers infectés.
Il faut que je réinstalle :
:\windows\system32\avmeter.exe
que j'ai supprimé car il était indiqué "can not access"
Faut il réinstaller tout windows XP ?
J'ai déjà beaucoup progressé aujourd'hui, et je serai satisfaite si j'arrive à tout remettre en ordre.
J'attends vos conseils avisés, et vous en remercie encore.
A bientôt.
Pat
0
Bonjour,
suite à mes problèmes d'hier, j'ai du mal à mettre mon ordi en marche : j'ai le message suivant :
"le fichier \ZWIN_NTS.~BT\vga850.fon n'a pas pu être chargé. Le code d'erreur est 14. Le programme d'installation ne peut pas continuer. Appuyez sur 1 touche pour quitter. Ensuite il faut que je sélectionne soit xp familial ou professionnel.
Comment arranger tout ça ?
Je vous remercie d'avance de vos réponses.
Pat
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
31 mars 2003 à 11:55
Bonjour,
Je ne suis pas specialiste d'Xp,mais je sais qu il y a un mode "reparation" qui devrait faire l affaire!

Je pense qu un caid d Xp va t aider si tu n y arrive pas.

papy
0
Bonjour Papi,
et merci encore pour vos conseils. Je suis toujours bloquée. Toute aide sera la bienvenue.
Pat
0
Utilisateur anonyme
31 mars 2003 à 12:05
Si c'est comme sous 2000, appuie sur la touche F8 pendant le démarrage et démarre sans echec. Ensuite, repasse un coup d'antivirus en ligne, histoire d'etre sur que tout est correctement viré. Si ce n'est pas le cas, et qu'il n'arrive pas à les virer, bah, format, réinstall, hein...
Je pense que ce qu'il s'est passé, c'est que ton antivirus n'etait pas à jour. Il n'a donc pas pu detecté tous ces vilains trojan qui peuplait ton PC.

Kalamit,
La nuit, tous les chats sont gris. Pas les poulets ! :@)
0
Bonjour Kalamit,
et merci de votre réponse.
En effet, mon antivirus n'est pas à jour, car il me demande un n° d'identification que je n'ai trouvé nulle part ! Pourtant norman a été livré dans le pack de l'ordi. Où trouver ce foutu n° ?
Les virus ont été virés, mais certains dossiers aussi. Savez vous à quoi correspond \WINDOWS\system32\avmeter.exe ?
Est il indispensable au fonctionnement de windows ?
Je vous remercie encore de me guider pour remettre tout en ordre.
A bientôt.
Pat
0
Utilisateur anonyme
31 mars 2003 à 12:30
Re,
Tu devrais utiliser un antivirus gratuit ! Antivir personal edition fait très bien l'affaire.
A telecharger sur http://www.secuser.com .
Ne jamais virer un executable à la main surtout quand c'est dans les repertoire systeme (ca n'a jamais rien résolu, au contraire). Si l'antivirus en ligne ne l'a pas viré, ne le vire pas ! Il ne doit pas gener.

Kalamit,
La nuit, tous les chats sont gris. Pas les poulets ! :@)
0
Bonjour Kalamit,
merci de votre réponse
Si j'ai viré ce dossier, c'est parce qu'il contenait un virus, et j'ai suivi les conseils sur secuser.com : supprimer les dossiers infectés.
Je n'y connais rien, et j'ai sans doute fait une belle bétise !
Comment réparer ?
Merci de m'aider
Pat
0
bbakeroo Messages postés 2197 Date d'inscription mercredi 8 janvier 2003 Statut Membre Dernière intervention 10 juin 2007 71
31 mars 2003 à 13:04
bonjour,

il semble que tu as supprimé des fichiers relatifs à l'antivirus lui même (avmeter.exe n'est pas référencé chez kro).

Peux tu nous décrire exactement ce qui s'affiche sur ton moniteur lorsque tu essaie de booter ?

merci


111 111 111 x 111 111 111 = 12345678987654321
0
Bonjour bbakeroo,
je viens de m'apercevoir que j'ai écorché votre pseudo !
Excusez moi, et merci pour vos conseils.
A bientôt
Pat
0
Utilisateur anonyme
31 mars 2003 à 13:06
Attends, t'as viré system32 ????
Si c'est le cas, une bonne réinstallation s'impose... Ce repertoire contient la quasi totallité des dll et quelques drivers.
T'arrive quand meme à démarrer ton PC ?

Kalamit,
La nuit, tous les chats sont gris. Pas les poulets ! :@)
0
Bonjour bbakaroo et kalamit, et merci de vos réponses.

Ce qui s'affiche sur mon moniteur quand je l'allume :

le fichier \ZWIN_NTS.~BT\vga850.fon n'a pas pu être chargé. Le code d'erreur est 14. Le programme d'installation ne peut pas continuer. Appuyez sur 1 touche pour quitter. Ensuite il faut que je sélectionne soit xp familial ou professionnel. Après, ça fonctionne.
Comment revenir à l'ouverture automatique sans passer par ces étapes ?

Pour kalamit, non je n'ai pas viré system 32 en entier, mais :

\WINDOWS\system32\avmeter.exe

Comme on dit : apprenti n'est pas maître, et je suis réellement débutante. Apparemment, j'ai accumulé les bêtises.

J'ai essayé F8 et le mode sans echec, mais je n'ai plus accès à certains périphériques. Alors j'ai fait une restauration à une heure antérieure.

Merci de me conseiller pour réparer.

A bientôt.
Pat
0
Utilisateur anonyme
31 mars 2003 à 14:18
Pfiouuu... Quelle patience... Ca ferait longtemps que j'aurais tout réinstaller... ;-)

A ce propos, pour ton probleme de boot, t'aurais pas essayer de réinstaller un XP pro par dessus un familiale, ou inversement ?

Sinon, pour réinitialiser le mbr, il me semble que c'est fdisk /mbr.

Kalamit,
La nuit, tous les chats sont gris. Pas les poulets ! :@)
0
Bonjour Kalamit,
merci de votre réponse.
C'est quoi le mbr ?
Si je n'ai pas réinstallé XP familial, c'est parce que je ne sais pas le faire. Tout simplement. Y a t-il qqu'un pour me l'expliquer pas à pas ?
Oui, je suis très patiente. Et cela est nécessaire, quand on a cinq enfants.
Je suis plus habituée à gérer d'autres crises que celle qui arrive à mon ordi.
Merci de votre patience et de vos conseils.
Pat
0
Utilisateur anonyme
31 mars 2003 à 14:36
Hé hé,
Ca va alors... (5 enfants !!!)
Le mbr, c'est le Master Boot Record, c'est la premiere chose qui arrive après le bios sur un ordinateur.
(Bios de la carte graphique >> Bios >> mbr)

En gros, c'est ce qui permet de dire à ton PC, "lance XP pro", "lance XP fam".

Je suis plus très sur de la commande, faudra attendre d'autres avis, mais en attendant, tu peux deja te préparer à faire une disquette de boot... :-)

Kalamit,
La nuit, tous les chats sont gris. Pas les poulets ! :@)
0