Processus sndloader.exe...en tache de fond!

Fermé
Nuleninfo - 18 avril 2004 à 16:41
 Nuleninfo - 29 avril 2004 à 17:58
Bjr à ts!
Help!!!!

J'ai un processus nommé sndloader.exe en tache de fond!
Il ralentit considérablement mon vieux PC.
Merci de m'aider à le terminer (jusqu'ici l'ordi me dit que je n'ai pa la permission pour le terminer)...

Merci,
Nuleninfo

40 réponses

Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
19 avril 2004 à 16:10
un petit peu a mes heures perdu :o)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
T'en connais un petit (que dis-je, un long) bout quand même!
0
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
19 avril 2004 à 16:18
oui c'est vrais mais je connais surtout les virus ou plus exactement comment les virer ... mais je ne suis pas bon partout malheureusement (j'aimerais bien mais c po possible y en a trop a savoir)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Pour le scan en ligne y a til des risque de choppé un truc "mortel"?
0
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
19 avril 2004 à 16:22
0
Mais ça marche uniquement avec IE?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
19 avril 2004 à 16:31
certains fonctionnent avec FireBird aussi :o)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Mais quand est-il de Netscape dans tout ça?
0
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
19 avril 2004 à 16:41
meme chose que FireBird c'est du Mozilla derriere :o)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
R'bsr,
Je viens de réaliser un scan de mon ordi en ligne
De nbreux fichiers infectés mais aucun supprimé...
Comment faire?

Merci Ô grand maître!
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
20 avril 2004 à 23:50
salut
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...
0
OFT que signie "copier ici"?
0
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
20 avril 2004 à 23:54
0
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
20 avril 2004 à 23:59
balltrap34 tu aurrais pas dans tes copier collertout fait la methode que j'ai expliquer pour faire un copier coller ?

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
21 avril 2004 à 00:15
non je l ai pas
mais je vais le faire hehehe
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
20 avril 2004 à 23:59
copier signifie
tu selectionne le text et avec click droit tu click copier
et ensuite sur ton message sur le forum tu fait click droit coller
0
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
21 avril 2004 à 00:02
1° ouvrir la fenetre du Resultat.txt
2° Appuyer en même temps sur [CTRL]+[A] pour tout sélectionner
3° Appuyer en même temps sur [CTRL]+[C] pour tout copier
4° Ouvrire une réponse ici ...
5° Dans la réponse appuye en même temps sur [CTRL]+[V] pour coller :o)

L'informatique c'est sisimple quand ont utilise les raccourcis :o) ce qui est dur c'est de s'en rappeler :o)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Merci pour pour tant de patience avec moi!
Quelqu'un a dit <<tous les problèmes d'informatiques se trouvent souvent entre la chaise et le clavier>>...
Pour résoudre définitivement tout problème, je n'ai plus de chaise!!!
:--)))))))
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
21 avril 2004 à 00:04
ta tous compris axl ezaillmeur me guette
0
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
21 avril 2004 à 00:11
faisun copier coller je me suis appliquer :op

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Voici le contenu du fichier Résulta....


Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINNT\*.tmp supprimé (Fichiers Temporaire -Peut cacher des virus ...-)
Fichier ascv.exe supprimé (Virus Agobot/Gaobot)
Fichier conf*gldr.exe supprimé (Virus Agobot/Gaobot) :
configldr.exe
Fichier ms.exe supprimé (Virus Agobot/Gaobot)
Fichier winhlpp32.exe supprimé (Virus Agobot/Gaobot)
Fichier *.poly supprimé : (Extention de fichier utilisé par les virus)
C:\WINNT\System32\ascv.exe.poly


Fichier(s) avec demande de suppression manuelle :
C:\
setup.exe
C:\WINNT\System32\Wins\


Correctif Microsoft KB824146 Installé :
0
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
21 avril 2004 à 00:42
avec tout ça comme fichier infecté en moins àmonavis ton PC il doit tourner comme une horloge maintenant non ? :o)

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Le problème c q Rav qui tourne actuellement en detecte plein d'autres (tous infectés!!!)....
Je suis foutu!
Avec tant de virus, si l'ordi était un homme il aurait sans doute choisit la FVV (Fin Volontaire de Vie!). Attention c 1 mark déposé
:---))))
0
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
21 avril 2004 à 00:51
il te reste plusqu'a appeler SOS detresse amitié au 0825 827 829 entre 9h et 19h en semaine .... ils savent desinfecter n'importe quoi ...

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
SOS DZIAAAAAAAAAAA?!!!!!!!!!!!!!?
0
Voici la liste, plein parcours, que Rav donne déjà!!!

C grâve Docteur?


Scanning memory...
process://C:\WINNT\System32\metalrock-is-gay.exe - Backdoor:IRC/SdBot -> Infected
process://C:\WINNT\System32\wupdate.exe - Exploit:Win32/RpcDcom.gen! -> Suspicious
process://C:\WINNT\system32\wupdate.exe - Exploit:Win32/RpcDcom.gen! -> Suspicious
Scanning boot sectors...
Scanning files...
C:\a.bat - BAT/Sdbot.HN* -> Infected
C:\msconfig.dat - Win32/HLLW.Gaobot -> Infected
C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\1RDB4YHO\WksPatch[1].exe - Win32/HLLW.Nachi.B -> Infected
C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\1RDB4YHO\WksPatch[2].exe - Win32/HLLW.Nachi.B -> Infected
C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\53G10HWX\ntrootkit[1].exe - Trojan:Win32/NTRootKit.E.dam#2 -> Infected
C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\53G10HWX\WksPatch[1].exe - Win32/HLLW.Nachi.B -> Infected
C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\9084T84Y\svchost[1].exe - Win32/HLLW.Raleka.L -> Infected
0
Axl Virus-Killer Messages postés 465 Date d'inscription mercredi 14 avril 2004 Statut Membre Dernière intervention 4 juin 2004 2
21 avril 2004 à 00:53
C:\WINNT\System32\wupdate.exe
C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\53G10HWX\WksPatch[1].exe
au dessus c'est gererpar le rimouveur en mode sans echec

C:\msconfig.dat <- connaissait pas ça ....

et les autre non plus il te reste la suppression manuelle en plus du rimouveur


MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
comment supprimer à la main?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
21 avril 2004 à 01:39
passe le rimouve en mode sans echec
et pour les virer a la main on t expliqueras
refait scan rav apres rimouve pour voir ce qui reste
0
Bjr!
Je viens de RELANCER rAV.
il prend pa mal de temps quand même!
0