Virus

jojo -  
 Jakea -
Salut
je pense que j'ai un virus mais je n'arrive pas a savoir lequel c'est?
je fais demarrer + executer +regedit et ca se ferme tout seul
je fais demarrer + executer +msconfig et ca se ferme tout seul
pareil pour nonton
donc je redmarre en mode sans echec et la norton ne trouve aucun virus alors qqn peut m'expliquer ?
a oui j'ai eu aussi un redemarrage de l'ordi avec un message du genre service RPC ....
mais c'est pas MSBLAST car j'ai passé l'outil blastfix il n'a rien trouvé

35 réponses

  • 1
  • 2
  1. vinnie
     
    Bonjour,

    J'ai le même problème que toi avec un PC
    en plus j'avais une reconnexion avec rasautou.exe , connexion accès à distance qui n'avais rien à faire là.
    J'ai testé le DD sur 3 Antivirus à jour Norton, Bitdefender, et Kapersky Plus spybot, mais Rien et là je commence à péché, Nouveau Virus ???? au 20 Novembre 2003

    Si j'ai une réponse je la mettrai, si quelqu'un en a une avant Moi Merci

    Bon courage
    Vincent
    0
  2. Kuja
     
    Salut ouaip ben moi aussi je me suis chopé ce virus lol et je sais pas comment le virer, j' ai utiliser norton en ligne et kapersky mais rien ne marche alors si quelqun arrive a l' enlever qui me prévient par mail merci ;)
    0
  3. Badconker
     
    J'ai aussi le même problème.
    Avec en plus le processus system qui me bouffe 20 % de mon uc et un processus svchost qui en bouffe 50 % .

    Ce serait cool qu'un mec ayant la solution passe dans le coin :).
    0
  4. vinniepod Messages postés 18 Statut Membre
     
    Bonjour

    Voir le message que j'ai mis Sur STARSYS.EXE
    Bon courage

    Si ce n'est pas celui là
    Il faut procéder de la même façon

    @+++
    Vinnie

    Qui veut Peut
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ben
     
    Bonjour à tous, moi aussi j'ai rencontré le même probléme que vous, plusieurs test anti virus, mise a jour de window RAS. Si quelqu'un connait ce virus merci de me donner la solutions pour le supprimer ah oui il commence comme Msblast mais c'est lui plus quelque chose d'autre car norton se ferme aussitot que je l'ouvre.
    Merci a tous personne pouvant me répondre
    0
  7. vinniepod Messages postés 18 Statut Membre
     
    Ben
    Bonjor
    Le 21 Novembre 2003, j'ai rajouté un article sur un nouveau Virus qui utilise le Fichier STARSYS.EXE
    la méthode est une des méthodes pour surveiller
    D'abord surveille tes process (regarde attentivement le process qui te bouffe l'UC

    après fait ce que j'ai expliqué avec le nom de ton fichier

    Bon courage

    Qui veut Peut
    0
  8. Badconker
     
    le problème c'est qu'il n'y pas de nom de fichier. Il n'ya pas de processus suspect. Les deux seuls processus qui bouffe de l'uc ( chez moi ) ce sont svchost ( qui n'est pas supprimable ) et system
    0
  9. vinniepod Messages postés 18 Statut Membre
     
    Precise les autres process s'il te plait
    Svchost (c'est normal, il est appelé par un autre processus
    qu'as tu au demarrage
    Msconfig Fonctionne ??
    XP???

    Qui veut Peut
    0
  10. Badconker
     
    Msconfig fonctionne pendant 10 sec et se ferme, j'ai les mêmes problèmes que Jojo.
    Liste des process :
    alg.exe
    ati2evxx.exe
    ati2evxx.exe
    atiptaxx.exe
    csrss.exe
    ctfmon.exe
    dslagent.exe
    explorer.exe
    gsicon.exe
    isass.exe
    msmsgs.exe
    services.exe
    smss.exe
    spoolsv.exe
    svchost.exe
    svchost.exe
    svchost.exe
    svchost.exe
    svchost32.exe
    System
    Taskmgr.exe
    winlogon.exe
    0
  11. vinniepod Messages postés 18 Statut Membre
     
    ati2evxx.exe (en double ou tu as copier 2 fois ??)
    atiptaxx.exe (ATI ???)

    dslagent.exe ??

    gsicon.exe (???)

    là ou il y a des ?? supprime et regarde ce qui se passe à moins que tu connaisses les programmes qui fonctionnent avec
    regarde si il reapparaissent après les avoir terminer

    Qui veut Peut
    0
  12. Badconker
     
    Dslagent.exe a l'air d'etre un truc de windows, ca ne fait rien si je le supprime.

    Les process commencant par ati sont effectivement dûe a ma carte graphike ( si j'en ai deux c'est parce ke j'ai eu kelkes souci a linstallation )

    Et gsicon c mon modem je crois.

    Donc comme je l'avais dis aucun processus suspect :(

    svchost utilise maintenant 70 % de l'uc pffff :(
    0
  13. vinniepod Messages postés 18 Statut Membre
     
    ok demarre en mode sans echec si ce n'est pas déjà essayer

    demarre MSconfig
    et regarde au demarrage

    Qui veut Peut
    0
  14. Badconker
     
    Après redemarrage il s'avère que les processus system et svchost se soient calmés.

    Mais je voudrais savoir quel était ce processus svchosts32 car lorsque j'essaie de le fermer il ne se ferme pas ( ou alors il se relance tellement vite ke je n'ai pas le temps de le voir ).
    J'ai fait une recherche google et aucune trace de ce processus

    je vais essayer le mode sans echec
    0
  15. vinniepod Messages postés 18 Statut Membre
     
    SVCHOST est un processus générique, qui sert à lancer des services contenus
    dans des DLL.

    Au démarrage, SVCHOST scrute le contenu de la clef :
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost

    Des entrées de type REG_MULTI_SZ contiennent une énumération de services à
    lancer.

    Il est donc normal d'en avoir plusieurs.

    Qui veut Peut
    0
  16. Badconker
     
    Voici la liste des éléments dans démarrage de msconfig :
    cart322
    Upreg
    ADGJDet
    Readreg ( ca je crois ke c'est la fin d'installation de ma carte son qui se lance a chake demarrage je sais pas pourquoi )
    CMESys
    MsConfig1
    Dumprep 0 -k
    ctfmon
    MIDIDef
    GStartup

    Lesquels je dois supprimer ?
    0
  17. vinniepod Messages postés 18 Statut Membre
     
    je ne suis pas sur que Spybot detecte ton problème, mais qui ne tente rien à rien
    Dslagent.exe c'est pour le modem mais c'est quoi ton modem ?
    car je ne connais pas gsicon.exe

    Qui veut Peut
    0
  18. Badconker
     
    Spybot ? Mais le lien ne donne qu'un lien pour un programme qui renomme regedit et msconfig comme ça ils marchent.

    Mon modem est un Eci USB ADSL.
    0
  19. vinniepod Messages postés 18 Statut Membre
     
    Peux tu me mettre un peut plus (je ne connais pas tout??)
    precise les commandes si tu peux

    C'est XP

    Qui veut Peut
    0
  20. vinniepod Messages postés 18 Statut Membre
     
    Desole, j'ai lu en diago
    je fais plusieurs chose en même temps dont une install pour un gros client

    à part ctfmon qui est d'origine
    le reste peut être Imprimante , son ... c'est pour celà qu'il me faut les commandes

    Qui veut Peut
    0
  • 1
  • 2