Une 'tite histoire bien sympa

jeune imbécile -  
 un jeune imbécile -
Salut à tous,
Première infection et première galère. D'abord identifié par mon cillin comme un virus de type bkdr, il semble avoir "muté" en un worm_.... . Cillin le détecte dans des fichiers placés dans un répertoire scache32, or ce répertoire est vide!!!!, pour cillin, ces fichiers portent le nom de Hacker Tutorial.exe, ce genre de chose. Impossible de les supprimer. J'ai essayé mais ils semblent protégé par mon Pc ( sous C:/Recycled/NProtect ). Voilà mon histoire. J'ai mis à jour ma version de cillin, ai téléchargé spybot, me suis renseigné sur les virus mais choux blanc...... Je demande donc humblement l'aide de la communauté :)

4 réponses

pajero-brian Messages postés 3714 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir,

Tes fichiers ont ete effaces et mis à la corbeille qui semble etre celle de norton?????

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
un jeune imbécile
 
slut chgt de prog, je viens d'identifier le virus comm étant Worm_sddrop.c. En fait, quand je demande à cillin de les effacer, il semble le faire, mais je retrouve ensuite ces fichiers comme étant protégé par norton effectivement.
Quand j'ouvre la liste des fichiers protéges, alors cillin redétecte à nouveau des virus dans ces memes fichiers, chuis ptet pas clair
0
pajero-brian Messages postés 3714 Date d'inscription   Statut Membre Dernière intervention   72
 
RE,

Ben il faut vider ta poubelle norton!!!

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
un jeune imbécile
 
J'ai suivi la marche à suivre proposé sur ce forum
"Ajouté par mafalda35 2003-08-13 20:25:05 (GMT+1)
Voila je suis infectée par deux virus et j'aimerai savoir comment m'en debarrasser!!!
ce sont BKDR_SDBOT.14176
et WORM_SDDROP.C"
en supprimant une ligne du registre concernant kazaa et la mise en place du répertoire scache32.
Néanmoins, les processus "viraux" initiés par xms32 semblent inactifs ( je ne les vois pas sous ctrl-alt-supp gestionnaire de processus ), cillin les a mis en quarantaine, ceci explqiue celà?
0