Plus de fichier system32.exe - Page 2

Précédent
  • 1
  • 2
zoukloveur
 
Bonsoir à tous
SDBOT c'est un ver. donc pas de contaminatiion des fichiers surtout concernant le sdbot. il agit en utilisant les failles 03 039 et 04-011 de ce fait en plus d'un pare-feu il faut impérativement installer les KB824146 et KB835732. Autre chose Norton antivirus n'est pas à même de pourvoir supp les fichiers il faut le mettre à jour ou bien faire une analyse en Mode sans Echec. D'autre part il est necéssaire de nettoyer le registre car la particularité des tous ces vers c'est de créer la clé de registre RunServices Elle doit être supprimée. Il existe de rare cas ou cette clé est présente légitimement. De toute façon avant de faires des opérations sur une clé du registre en faire la sauvegarde.( clique Droit + exporter la clé..).HKLM\software\microsoft\windows\current version\run...
La clé run peut et contient souvent des lignes des valeurs créées pas le virus. Donc agir ligne par ligne.Il n'est pas nécéssaire de passer par le registre dans le cas ou vous n'etes pas branché Ordi. Utilisez un programme de type hijackthis largement reconnu pour son efficacité dans le cas des programme résidents. Si vous aves des souçis ou ne le comprenez pas aller sur zebulon.fr y existe une donc très bien rédigée..
Bonne Application

Jessman
0
zoukloveur
 
PS concernant le system32.exe c'est un pur ver RDBOT donc à supprimer en mode sans echec ... il se peut que Windows réclame le fichier c'est qu'il est présent dans les clé run cité précédemment. Je rajoute aussi qu' il y' un clé run dans le HKCU mais pour eviter de tréfouiller le registre utilisez Hijacthis qui lui permet de savoir ce qu'il y'a dans ces clé donc aux valeurs correspondantes aux O4. 0 bientot
Jessman Virus Killers
0
baribalchiva Messages postés 35 Statut Membre 1
 
bonjour à tous comment allez vous ?

alors j'avoue être completement larguée par vos explications
j'ai une jolie fenêtre Norton Antivirus qui clignote en rouge avec Alert Virus: W32.HLLW.Gaobot.gen
et puis en dessous : unable to repair the file
si je clique ok il dit : access to the file was denied
comment faire pour fermer cette fenêtre ?
j'ai essayé avec fxgaobot mais il ne le detecte pas !
que faire que faire svp ???
merci beaucoup pour votre aide
ah oui je suis sous win xp
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
si norton la detecter
demarre en mode sans echec
et scan avec lui

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Zouloveur
 
Bonsoir Balltrap tu ne serais pas un adepte du rimouveur ?
0
jessman
 
Bonsoir baribalchiva
Je ne sais pas si tu as toujours des souçi avec Norton ( qui je pense est en anglais... mais il est un problème reconnu c'est que le ver qui est en mémoire travaille en temps réel l'antivirus tente de l'en empêcher mais le fichier etant protégé aucune action directe n'est possible. Dans ce cas il te faut désactiver IMPERATIVEMENT LA RESTAURATION SYSTEME télécharger le fix Stinger outil de Mac Afee et passer en Mode sans echec Ouvrir Stinger ( dans "préferences" cocher la case delete file, scan all files et lancer l'analyse

Il est téléchargeable à l'adresse:
http://download.nai.com/products/mcafee-avert/stinger.exe
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
j etais un adepte mais depuis quelque temps je ne l utise pas
il faut que je contacte les concepteur pour voir ou il en est

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Précédent
  • 1
  • 2