Virus

jojo -  
 Jakea -
Salut
je pense que j'ai un virus mais je n'arrive pas a savoir lequel c'est?
je fais demarrer + executer +regedit et ca se ferme tout seul
je fais demarrer + executer +msconfig et ca se ferme tout seul
pareil pour nonton
donc je redmarre en mode sans echec et la norton ne trouve aucun virus alors qqn peut m'expliquer ?
a oui j'ai eu aussi un redemarrage de l'ordi avec un message du genre service RPC ....
mais c'est pas MSBLAST car j'ai passé l'outil blastfix il n'a rien trouvé
A voir également:

35 réponses

vinnie
 
Bonjour,

J'ai le même problème que toi avec un PC
en plus j'avais une reconnexion avec rasautou.exe , connexion accès à distance qui n'avais rien à faire là.
J'ai testé le DD sur 3 Antivirus à jour Norton, Bitdefender, et Kapersky Plus spybot, mais Rien et là je commence à péché, Nouveau Virus ???? au 20 Novembre 2003

Si j'ai une réponse je la mettrai, si quelqu'un en a une avant Moi Merci

Bon courage
Vincent
0
Kuja
 
Salut ouaip ben moi aussi je me suis chopé ce virus lol et je sais pas comment le virer, j' ai utiliser norton en ligne et kapersky mais rien ne marche alors si quelqun arrive a l' enlever qui me prévient par mail merci ;)
0
Badconker
 
J'ai aussi le même problème.
Avec en plus le processus system qui me bouffe 20 % de mon uc et un processus svchost qui en bouffe 50 % .

Ce serait cool qu'un mec ayant la solution passe dans le coin :).
0
vinniepod Messages postés 18 Statut Membre
 
Bonjour

Voir le message que j'ai mis Sur STARSYS.EXE
Bon courage

Si ce n'est pas celui là
Il faut procéder de la même façon

@+++
Vinnie

Qui veut Peut
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ben
 
Bonjour à tous, moi aussi j'ai rencontré le même probléme que vous, plusieurs test anti virus, mise a jour de window RAS. Si quelqu'un connait ce virus merci de me donner la solutions pour le supprimer ah oui il commence comme Msblast mais c'est lui plus quelque chose d'autre car norton se ferme aussitot que je l'ouvre.
Merci a tous personne pouvant me répondre
0
vinniepod Messages postés 18 Statut Membre
 
Ben
Bonjor
Le 21 Novembre 2003, j'ai rajouté un article sur un nouveau Virus qui utilise le Fichier STARSYS.EXE
la méthode est une des méthodes pour surveiller
D'abord surveille tes process (regarde attentivement le process qui te bouffe l'UC

après fait ce que j'ai expliqué avec le nom de ton fichier

Bon courage

Qui veut Peut
0
Badconker
 
le problème c'est qu'il n'y pas de nom de fichier. Il n'ya pas de processus suspect. Les deux seuls processus qui bouffe de l'uc ( chez moi ) ce sont svchost ( qui n'est pas supprimable ) et system
0
vinniepod Messages postés 18 Statut Membre
 
Precise les autres process s'il te plait
Svchost (c'est normal, il est appelé par un autre processus
qu'as tu au demarrage
Msconfig Fonctionne ??
XP???

Qui veut Peut
0
Badconker
 
Msconfig fonctionne pendant 10 sec et se ferme, j'ai les mêmes problèmes que Jojo.
Liste des process :
alg.exe
ati2evxx.exe
ati2evxx.exe
atiptaxx.exe
csrss.exe
ctfmon.exe
dslagent.exe
explorer.exe
gsicon.exe
isass.exe
msmsgs.exe
services.exe
smss.exe
spoolsv.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost32.exe
System
Taskmgr.exe
winlogon.exe
0
vinniepod Messages postés 18 Statut Membre
 
ati2evxx.exe (en double ou tu as copier 2 fois ??)
atiptaxx.exe (ATI ???)

dslagent.exe ??

gsicon.exe (???)

là ou il y a des ?? supprime et regarde ce qui se passe à moins que tu connaisses les programmes qui fonctionnent avec
regarde si il reapparaissent après les avoir terminer

Qui veut Peut
0
Badconker
 
Dslagent.exe a l'air d'etre un truc de windows, ca ne fait rien si je le supprime.

Les process commencant par ati sont effectivement dûe a ma carte graphike ( si j'en ai deux c'est parce ke j'ai eu kelkes souci a linstallation )

Et gsicon c mon modem je crois.

Donc comme je l'avais dis aucun processus suspect :(

svchost utilise maintenant 70 % de l'uc pffff :(
0
vinniepod Messages postés 18 Statut Membre
 
ok demarre en mode sans echec si ce n'est pas déjà essayer

demarre MSconfig
et regarde au demarrage

Qui veut Peut
0
Badconker
 
Après redemarrage il s'avère que les processus system et svchost se soient calmés.

Mais je voudrais savoir quel était ce processus svchosts32 car lorsque j'essaie de le fermer il ne se ferme pas ( ou alors il se relance tellement vite ke je n'ai pas le temps de le voir ).
J'ai fait une recherche google et aucune trace de ce processus

je vais essayer le mode sans echec
0
vinniepod Messages postés 18 Statut Membre
 
SVCHOST est un processus générique, qui sert à lancer des services contenus
dans des DLL.

Au démarrage, SVCHOST scrute le contenu de la clef :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost

Des entrées de type REG_MULTI_SZ contiennent une énumération de services à
lancer.

Il est donc normal d'en avoir plusieurs.

Qui veut Peut
0
Badconker
 
J'ai trouvé un debut de solution :
http://forum.pcastuces.com/sujet.asp?SUJET_ID=23130

Comme ca au moins msconfig et regedit marchent mais reste le problème de Norton et d'autres programmes qui ont le même problème
0
Badconker
 
Voici la liste des éléments dans démarrage de msconfig :
cart322
Upreg
ADGJDet
Readreg ( ca je crois ke c'est la fin d'installation de ma carte son qui se lance a chake demarrage je sais pas pourquoi )
CMESys
MsConfig1
Dumprep 0 -k
ctfmon
MIDIDef
GStartup

Lesquels je dois supprimer ?
0
vinniepod Messages postés 18 Statut Membre
 
je ne suis pas sur que Spybot detecte ton problème, mais qui ne tente rien à rien
Dslagent.exe c'est pour le modem mais c'est quoi ton modem ?
car je ne connais pas gsicon.exe

Qui veut Peut
0
Badconker
 
Spybot ? Mais le lien ne donne qu'un lien pour un programme qui renomme regedit et msconfig comme ça ils marchent.

Mon modem est un Eci USB ADSL.
0
vinniepod Messages postés 18 Statut Membre
 
Peux tu me mettre un peut plus (je ne connais pas tout??)
precise les commandes si tu peux

C'est XP

Qui veut Peut
0
vinniepod Messages postés 18 Statut Membre
 
Desole, j'ai lu en diago
je fais plusieurs chose en même temps dont une install pour un gros client

à part ctfmon qui est d'origine
le reste peut être Imprimante , son ... c'est pour celà qu'il me faut les commandes

Qui veut Peut
0