Plus de fichier system32.exe - Page 2

Précédent
  • 1
  • 2
  1. zoukloveur
     
    Bonsoir à tous
    SDBOT c'est un ver. donc pas de contaminatiion des fichiers surtout concernant le sdbot. il agit en utilisant les failles 03 039 et 04-011 de ce fait en plus d'un pare-feu il faut impérativement installer les KB824146 et KB835732. Autre chose Norton antivirus n'est pas à même de pourvoir supp les fichiers il faut le mettre à jour ou bien faire une analyse en Mode sans Echec. D'autre part il est necéssaire de nettoyer le registre car la particularité des tous ces vers c'est de créer la clé de registre RunServices Elle doit être supprimée. Il existe de rare cas ou cette clé est présente légitimement. De toute façon avant de faires des opérations sur une clé du registre en faire la sauvegarde.( clique Droit + exporter la clé..).HKLM\software\microsoft\windows\current version\run...
    La clé run peut et contient souvent des lignes des valeurs créées pas le virus. Donc agir ligne par ligne.Il n'est pas nécéssaire de passer par le registre dans le cas ou vous n'etes pas branché Ordi. Utilisez un programme de type hijackthis largement reconnu pour son efficacité dans le cas des programme résidents. Si vous aves des souçis ou ne le comprenez pas aller sur zebulon.fr y existe une donc très bien rédigée..
    Bonne Application

    Jessman
    0
  2. zoukloveur
     
    PS concernant le system32.exe c'est un pur ver RDBOT donc à supprimer en mode sans echec ... il se peut que Windows réclame le fichier c'est qu'il est présent dans les clé run cité précédemment. Je rajoute aussi qu' il y' un clé run dans le HKCU mais pour eviter de tréfouiller le registre utilisez Hijacthis qui lui permet de savoir ce qu'il y'a dans ces clé donc aux valeurs correspondantes aux O4. 0 bientot
    Jessman Virus Killers
    0
  3. baribalchiva Messages postés 35 Statut Membre 1
     
    bonjour à tous comment allez vous ?

    alors j'avoue être completement larguée par vos explications
    j'ai une jolie fenêtre Norton Antivirus qui clignote en rouge avec Alert Virus: W32.HLLW.Gaobot.gen
    et puis en dessous : unable to repair the file
    si je clique ok il dit : access to the file was denied
    comment faire pour fermer cette fenêtre ?
    j'ai essayé avec fxgaobot mais il ne le detecte pas !
    que faire que faire svp ???
    merci beaucoup pour votre aide
    ah oui je suis sous win xp
    0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    si norton la detecter
    demarre en mode sans echec
    et scan avec lui

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Zouloveur
     
    Bonsoir Balltrap tu ne serais pas un adepte du rimouveur ?
    0
  7. jessman
     
    Bonsoir baribalchiva
    Je ne sais pas si tu as toujours des souçi avec Norton ( qui je pense est en anglais... mais il est un problème reconnu c'est que le ver qui est en mémoire travaille en temps réel l'antivirus tente de l'en empêcher mais le fichier etant protégé aucune action directe n'est possible. Dans ce cas il te faut désactiver IMPERATIVEMENT LA RESTAURATION SYSTEME télécharger le fix Stinger outil de Mac Afee et passer en Mode sans echec Ouvrir Stinger ( dans "préferences" cocher la case delete file, scan all files et lancer l'analyse

    Il est téléchargeable à l'adresse:
    http://download.nai.com/products/mcafee-avert/stinger.exe
    0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    j etais un adepte mais depuis quelque temps je ne l utise pas
    il faut que je contacte les concepteur pour voir ou il en est

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
Précédent
  • 1
  • 2