A voir également:
- Virus !!! A l'aide
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
- Ordinateur bloqué virus - Accueil - Arnaque
2 réponses
La première chose a faire est de faire une mise a jour de Norton, puis fais un scan approfondi (tous les fichiers) de ton DD.
IL devrait détecter entre autre Wsock32.dll, pour ce qui est de ce fichier, Norton devrait pouvoir le réparer. Si ce n'est pas le cas, essai de faire la réparation en mode sans echec. Si tu ne peux tjrs pas le réparer, il faudra le remplacer avec ton CD windows (on verra ça plus tard).
Et supprime tous les autres fichiers que Norton a trouvé, puis les remplacer, en réinstallant si ce sont des applications.
Pour remplacer le Wsock32.dll:
démarrer/programmes/commande MSdos.
Tape (si tu utilise windows98):
extract /a x:\win98\precopy1.cab wsock32.dll /L c:\windows\system
pour windows 95 tape:
extract /a x:\win95\win95_02.cab wsock32.dll /L c:\windows\system
IMPORTANT:
le x doit être remplacé par la lettre (d en général) qui correspond a ton lecteur de cdrom, et il faut bien tenir compte des espaces...
Est ce que tu as une spirale a l'ecran (qui peut ou pas être généré par ce virus)? Parce que si c'est le cas il faudra l'enlever...
Une fois que tu as fait tout ça, refais un scan appronfondie de ton DD. Si tu sais quand tu l'as contracté, tu peyx tjrs, une fois que tout le reste est fait restorer ta base de registre a un date antèrieur a l'infection pour être tranquille. Sache aussi que c'est un virus qui se transmet automatiquement par ton mail. A chaque fois que tu envois un mail, il s'envoi dans un deuxiéme mail.
Bon courrage, et tiens moi au courant.
xl
Si Wsock32.dll est utilisé lors de la contamination, le virus ne peut pas le modifier. Ds ce cas, il ajoute une des cles suivantes a la base de registre:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
http://www.symantec.com/avcenter/venc/data/w32.hybris.gen.html
http://service1.symantec.com/sarc/sarc.nsf/html/W95.Hybris.gen.html
http://vil.mcafee.com/dispVirus.asp?virus_k=98873&
IL devrait détecter entre autre Wsock32.dll, pour ce qui est de ce fichier, Norton devrait pouvoir le réparer. Si ce n'est pas le cas, essai de faire la réparation en mode sans echec. Si tu ne peux tjrs pas le réparer, il faudra le remplacer avec ton CD windows (on verra ça plus tard).
Et supprime tous les autres fichiers que Norton a trouvé, puis les remplacer, en réinstallant si ce sont des applications.
Pour remplacer le Wsock32.dll:
démarrer/programmes/commande MSdos.
Tape (si tu utilise windows98):
extract /a x:\win98\precopy1.cab wsock32.dll /L c:\windows\system
pour windows 95 tape:
extract /a x:\win95\win95_02.cab wsock32.dll /L c:\windows\system
IMPORTANT:
le x doit être remplacé par la lettre (d en général) qui correspond a ton lecteur de cdrom, et il faut bien tenir compte des espaces...
Est ce que tu as une spirale a l'ecran (qui peut ou pas être généré par ce virus)? Parce que si c'est le cas il faudra l'enlever...
Une fois que tu as fait tout ça, refais un scan appronfondie de ton DD. Si tu sais quand tu l'as contracté, tu peyx tjrs, une fois que tout le reste est fait restorer ta base de registre a un date antèrieur a l'infection pour être tranquille. Sache aussi que c'est un virus qui se transmet automatiquement par ton mail. A chaque fois que tu envois un mail, il s'envoi dans un deuxiéme mail.
Bon courrage, et tiens moi au courant.
xl
Si Wsock32.dll est utilisé lors de la contamination, le virus ne peut pas le modifier. Ds ce cas, il ajoute une des cles suivantes a la base de registre:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
http://www.symantec.com/avcenter/venc/data/w32.hybris.gen.html
http://service1.symantec.com/sarc/sarc.nsf/html/W95.Hybris.gen.html
http://vil.mcafee.com/dispVirus.asp?virus_k=98873&