Processus sndloader.exe...en tache de fond! - Page 2

Précédent
  • 1
  • 2
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
un petit peu a mes heures perdu :o)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Nuleninfo
 
T'en connais un petit (que dis-je, un long) bout quand même!
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
oui c'est vrais mais je connais surtout les virus ou plus exactement comment les virer ... mais je ne suis pas bon partout malheureusement (j'aimerais bien mais c po possible y en a trop a savoir)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Nuleninfo
 
Pour le scan en ligne y a til des risque de choppé un truc "mortel"?
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
0
Nuleninfo
 
Mais ça marche uniquement avec IE?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
certains fonctionnent avec FireBird aussi :o)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Nuleninfo
 
Mais quand est-il de Netscape dans tout ça?
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
meme chose que FireBird c'est du Mozilla derriere :o)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Nuleninfo
 
R'bsr,
Je viens de réaliser un scan de mon ordi en ligne
De nbreux fichiers infectés mais aucun supprimé...
Comment faire?

Merci Ô grand maître!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...
0
Nuleninfo
 
OFT que signie "copier ici"?
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
balltrap34 tu aurrais pas dans tes copier collertout fait la methode que j'ai expliquer pour faire un copier coller ?

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
non je l ai pas
mais je vais le faire hehehe
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
copier signifie
tu selectionne le text et avec click droit tu click copier
et ensuite sur ton message sur le forum tu fait click droit coller
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
1° ouvrir la fenetre du Resultat.txt
2° Appuyer en même temps sur [CTRL]+[A] pour tout sélectionner
3° Appuyer en même temps sur [CTRL]+[C] pour tout copier
4° Ouvrire une réponse ici ...
5° Dans la réponse appuye en même temps sur [CTRL]+[V] pour coller :o)

L'informatique c'est sisimple quand ont utilise les raccourcis :o) ce qui est dur c'est de s'en rappeler :o)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Nuleninfo
 
Merci pour pour tant de patience avec moi!
Quelqu'un a dit <<tous les problèmes d'informatiques se trouvent souvent entre la chaise et le clavier>>...
Pour résoudre définitivement tout problème, je n'ai plus de chaise!!!
:--)))))))
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
ta tous compris axl ezaillmeur me guette
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
faisun copier coller je me suis appliquer :op

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Nuleninfo
 
Voici le contenu du fichier Résulta....

Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINNT\*.tmp supprimé (Fichiers Temporaire -Peut cacher des virus ...-)
Fichier ascv.exe supprimé (Virus Agobot/Gaobot)
Fichier conf*gldr.exe supprimé (Virus Agobot/Gaobot) :
configldr.exe
Fichier ms.exe supprimé (Virus Agobot/Gaobot)
Fichier winhlpp32.exe supprimé (Virus Agobot/Gaobot)
Fichier *.poly supprimé : (Extention de fichier utilisé par les virus)
C:\WINNT\System32\ascv.exe.poly

Fichier(s) avec demande de suppression manuelle :
C:\
setup.exe
C:\WINNT\System32\Wins\

Correctif Microsoft KB824146 Installé :
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
avec tout ça comme fichier infecté en moins àmonavis ton PC il doit tourner comme une horloge maintenant non ? :o)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Nuleninfo
 
Le problème c q Rav qui tourne actuellement en detecte plein d'autres (tous infectés!!!)....
Je suis foutu!
Avec tant de virus, si l'ordi était un homme il aurait sans doute choisit la FVV (Fin Volontaire de Vie!). Attention c 1 mark déposé
:---))))
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
il te reste plusqu'a appeler SOS detresse amitié au 0825 827 829 entre 9h et 19h en semaine .... ils savent desinfecter n'importe quoi ...

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Nuleninfo
 
SOS DZIAAAAAAAAAAA?!!!!!!!!!!!!!?
0
Nuleninfo
 
Voici la liste, plein parcours, que Rav donne déjà!!!

C grâve Docteur?

Scanning memory...
process://C:\WINNT\System32\metalrock-is-gay.exe - Backdoor:IRC/SdBot -> Infected
process://C:\WINNT\System32\wupdate.exe - Exploit:Win32/RpcDcom.gen! -> Suspicious
process://C:\WINNT\system32\wupdate.exe - Exploit:Win32/RpcDcom.gen! -> Suspicious
Scanning boot sectors...
Scanning files...
C:\a.bat - BAT/Sdbot.HN* -> Infected
C:\msconfig.dat - Win32/HLLW.Gaobot -> Infected
C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\1RDB4YHO\WksPatch[1].exe - Win32/HLLW.Nachi.B -> Infected
C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\1RDB4YHO\WksPatch[2].exe - Win32/HLLW.Nachi.B -> Infected
C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\53G10HWX\ntrootkit[1].exe - Trojan:Win32/NTRootKit.E.dam#2 -> Infected
C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\53G10HWX\WksPatch[1].exe - Win32/HLLW.Nachi.B -> Infected
C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\9084T84Y\svchost[1].exe - Win32/HLLW.Raleka.L -> Infected
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
C:\WINNT\System32\wupdate.exe
C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\53G10HWX\WksPatch[1].exe
au dessus c'est gererpar le rimouveur en mode sans echec

C:\msconfig.dat <- connaissait pas ça ....

et les autre non plus il te reste la suppression manuelle en plus du rimouveur

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Nuleninfo
 
comment supprimer à la main?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
passe le rimouve en mode sans echec
et pour les virer a la main on t expliqueras
refait scan rav apres rimouve pour voir ce qui reste
0
Nuleninfo
 
Bjr!
Je viens de RELANCER rAV.
il prend pa mal de temps quand même!
0
Précédent
  • 1
  • 2