Virus inconnu au bataillon

Fermé
sylvain2002 - 7 nov. 2003 à 10:14
 gonze - 11 janv. 2004 à 19:26
salut a tous !!
je suis sous windows 2000 advanced server, et j'ai un certain nombre de processusqui s'activent tout seuls , certains que je ne connais pas et d'autres qui me semblent vérolés.. il s'agit de : lygqi.exe (inconnu) , msbb.exe (consommation curieuse de memoire vive, 30Mo a peu pres), wuauclt.exe (forme d'un troyen), et surtout deux programmes n-case que je ne peux pas désinstaller en étant hors ligne (il me demande de me connecter a internet pour désinstaller les programmes, ce que je n'ai bien sur pas fait, car c'est louche !)
Voila . toutes ces erreurs proviennent elles du meme virus (ou troyen, ou spy...) ? comment me débarasser de toute cette cochonnerie, et surtout comment empecher qu'elle revienne ?
merci d'éclairer ma lanterne...
a bientot !
A voir également:

16 réponses

Mister BeeGee Messages postés 1415 Date d'inscription vendredi 10 août 2001 Statut Membre Dernière intervention 25 mai 2008 191
7 nov. 2003 à 10:33
Quels sont les logiciels antivirus, antispyware et antitroyen que tu utilises ?
0
depuis peu, j'ai plus rien... en fait , j'avais norton2003 au moment ou ca s'est déclenché... l'installation de norton 2004 pris sur soulseek me plante ma machine et m'oblige a réinstallet windows a chaque fois, car le PC ne démarre plus (au moment ou il "apply personnal settings", il y'a une fenetre bleue avec des contours noirs qui apparait, puis le PC s'éteind), et a chaque nouvelle tentative pour réinstaller norton 2004, ca refait pareil. ma version de norton doit donc elle aussi etre vérolée... du coup, je n'ai plus que PC cillin2002, mais la version que j'ai était sur le cd de ma carte mere, et lorsque je réinstalle windows je dois réinstaller tous mes progs, donc PC cillin, et si je tente de faire une mise a jour en ligne de pc cillin, au lieu de recevoir pas mail ma confirmation avec ma licence key nécessaire pour l'update, ca rame a mort, donc j'arrete, je recommence, et la ca va super vite mais je recois un mail super bizarre émanant de trend micro, sans message, avec juste une pièce jointe sans nom que je n'ai jamais osé ouvrir tellement je la trouve douteuse... je pense que j'ai un troyen, mais je sais pas lequel et nulle part je ne trouve d'explications a mon problème...
0
BmV Messages postés 91188 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 6 octobre 2024 4 686
7 nov. 2003 à 11:08
Salut.

1 - Les chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) ; les antivirus traditionnels ont presque toujours du mal à s'en débarrasser
2 - un logiciel facile, gratos et efficace pour les virer est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour éviter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

A+


-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
je viens de le telecharger, au bureau, j'essayerais tout ce ce soir chez moi... mais il est particulièrement vicieux et puissant pour un cheval de troie (si s'en est un ), du coup je ne suis pas sur que ce soit un cheval de troie... en tout cas spy bot me débarrasera des trucs de chez N-case, c'est déja ca ! (ah oui, je vous ai pas dit, j'ai des programmes de chez N-case que je n'ai pas installés, et quand je veux les désinstaller il me dit qu'il faut que je me connecte a internet, ce que je ne fais bien sur pas... )
ce que je voudrais savoir (mais je suis vraiment pas sur que qui que ce soit ait la réponse), c'est si tous ces symptomes peuvent etre dus a 1 seul problème , ou si j'ai des spywares, des troyens, et un super virus msbb qui bouffe ma mémoire vive...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BmV Messages postés 91188 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 6 octobre 2024 4 686
7 nov. 2003 à 11:26
Vi. Pas glop ton truc, là .....
T'as essayé un antivirus en ligne, pour "voir" ???

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
oui , ca fini jamais le travail... depuis hier, quand je lance internet explorer, il y a un fenetre qui s'ouvre et qui ressemble a une pub pour un programme "webtrap" de trend micro... et j'ai effectivement un programme webtrap.exe qui est actif des que mon PC a démarré (et que windows et lancé, et que je peux commencer a faire des trucs dessus, pas au boot...)
ca te dit quelque chose ?
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
7 nov. 2003 à 11:52
Bonjour,

lit donc ce lien,webtrap.exe y est en cause,

http://www.sophos.fr/virusinfo/analyses/trojkillavq.html

Sans etre sur du rapport!

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
ici, le truc c'est que j'avais jamais remarqué ce processus avant (je n'avais peut etre pas fait gaffe...). le rapport dit que le troj essaie de desactiver webtrap.exe, mais il ne dit pas que c'est un programme ouvert par le virus lui meme, il a plutot l'air de dire que le virus essaye de se débarasser de ce processus...
mais merci quand meme, je vais essayer ce soir de fixer le virus dont ils parlent ...
0
Mister BeeGee Messages postés 1415 Date d'inscription vendredi 10 août 2001 Statut Membre Dernière intervention 25 mai 2008 191
7 nov. 2003 à 12:25
Tu confonds ton antivirus et un virus ! WebTrap est un des programmes de PC-Cillin !
Voir la page 21 de ce lien : http://fr.trendmicro-europe.com/global/products/collaterals/manual/man_01_pcc9_030908_fr.pdf
0
merci... je voulais juste une confirmation, pour webtrap. mais par contre, si vous avez une idée concernant les processus dont je parle au premier post, je suis preneur !
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
7 nov. 2003 à 13:07
rE,

Pour N-case un descriptif technique là:

http://translate.google.com/translate?hl=fr&sl=en&u=http://securityresponse.symantec.com/avcenter/venc/data/adware.ncase.html&prev=/search%3Fq%3Dn-case%26hl%3Dfr%26lr%3D%26ie%3DUTF-8%26sa%3DG

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
7 nov. 2003 à 13:20
RE,

Pour Wuauclt.exe j'ai trouvé çà:

http://216.239.37.104/translate_c?hl=fr&u=http://securityresponse.symantec.com/avcenter/venc/data/backdoor.clt.html&prev=/search%3Fq%3Dwuauclt.exe%2B%26hl%3Dfr%26lr%3D%26ie%3DUTF-8%26sa%3DG

papy
Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
merci.. je connaissait déja cette page, mais le trojan cult ne semble pas etre sur mon pc...
0
comment me débarasser de "adware"Ncase" ?
merci par avance....
0
numerobis Messages postés 18 Date d'inscription lundi 3 novembre 2003 Statut Membre Dernière intervention 6 juillet 2004
9 nov. 2003 à 17:03
slt,pour tes progr n-case moi j'était connecté kand g réussi a les désinstaller,une fenetre m'est apparue et hop,plus de progr N-case dans mon ajout et supression des prog
0
bonjour, g aussi le probleme avec le programe wuauclt.exe, quand j'essaye de le supprimer il reapparait quelques secondes apres avec 2 autres ( un qui s'appelle xcopy.exe. et wupdmgr qui reapparaissent aussi si je les supprimes...). g
j'ai regarder dans ma base de registre, j'avais une entre dans run assez louche (NvCplDaemon) dont g supprimer la valeur(si je supprime NvCplDaemon de la base de registre, il reapparait au prochain demarage !!!). Mon antivirus que j'ai mis a jour ne detecte rien du tout, spybot non plus(a part qq spy qu'il a supprimer) en plus j'avais un un firewall (sygate) qui ne se lance bizarement plus au demarage....voila en gros le bordel qui reigne sur mon pc, si y a une bonne ame qui peux m'aider (perso des que j'ai le temps je fait un format total si y a pas d'autre moyen)
0