Virus Welchia-B
Aymeric
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,
je suis infecté par Welchia-B ...
J'ai essayé le patch mais sa revient en moins de 2
J'ai lu le long topic sur ce virus, mais j'ai toujours pas compris.....
Si un expert peut m'expliquer sur msn: elgaucho2@msn.com
ce serait cool!
ou alors me faire un résumé precis et clair des marches a suivres...
Merci d'avance
je suis infecté par Welchia-B ...
J'ai essayé le patch mais sa revient en moins de 2
J'ai lu le long topic sur ce virus, mais j'ai toujours pas compris.....
Si un expert peut m'expliquer sur msn: elgaucho2@msn.com
ce serait cool!
ou alors me faire un résumé precis et clair des marches a suivres...
Merci d'avance
7 réponses
-
salut
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ... -
ah là oui je suis optimiste !!! il vas se faire botter le derriere le Welchia par le Rimouveur :o)
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
-
j'ai ajouter sur MSN ....
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
voila son resultat.txt :
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire -Peut cacher des virus ...-)
Fichier belt.exe supprimé (Virus Stubby)
Fichier ascv.exe supprimé (Virus Agobot/Gaobot)
Fichier nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichier winhlpp32.exe supprimé (Virus Agobot/Gaobot)
Fichier *.poly supprimé : (Extention de fichier utilisé par les virus)
C:\WINDOWS\System32\ascv.exe.poly
Fichier drivers\svchost.exe supprimé (Virus Welchia/Nashi)
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System32\Wins\
Recherche du fichier wkspatch*.exe
Correctif Microsoft KB824146 Installé :
et encore une victoire du Rimouveur :o)
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -
l'ascv.exe date de la mise a jour de 18h et ca fais deja aumoins le 6ieme qu'il detruit comme ça depuis .... j'hallucine ...
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe -