Virus Welchia-B
Aymeric
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,
je suis infecté par Welchia-B ...
J'ai essayé le patch mais sa revient en moins de 2
J'ai lu le long topic sur ce virus, mais j'ai toujours pas compris.....
Si un expert peut m'expliquer sur msn: elgaucho2@msn.com
ce serait cool!
ou alors me faire un résumé precis et clair des marches a suivres...
Merci d'avance
je suis infecté par Welchia-B ...
J'ai essayé le patch mais sa revient en moins de 2
J'ai lu le long topic sur ce virus, mais j'ai toujours pas compris.....
Si un expert peut m'expliquer sur msn: elgaucho2@msn.com
ce serait cool!
ou alors me faire un résumé precis et clair des marches a suivres...
Merci d'avance
A voir également:
- Virus Welchia-B
- Virus mcafee - Accueil - Piratage
- B&you - Guide
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
7 réponses
salut
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...
ah là oui je suis optimiste !!! il vas se faire botter le derriere le Welchia par le Rimouveur :o)
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
j'ai ajouter sur MSN ....
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voila son resultat.txt :
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire -Peut cacher des virus ...-)
Fichier belt.exe supprimé (Virus Stubby)
Fichier ascv.exe supprimé (Virus Agobot/Gaobot)
Fichier nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichier winhlpp32.exe supprimé (Virus Agobot/Gaobot)
Fichier *.poly supprimé : (Extention de fichier utilisé par les virus)
C:\WINDOWS\System32\ascv.exe.poly
Fichier drivers\svchost.exe supprimé (Virus Welchia/Nashi)
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System32\Wins\
Recherche du fichier wkspatch*.exe
Correctif Microsoft KB824146 Installé :
et encore une victoire du Rimouveur :o)
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire -Peut cacher des virus ...-)
Fichier belt.exe supprimé (Virus Stubby)
Fichier ascv.exe supprimé (Virus Agobot/Gaobot)
Fichier nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichier winhlpp32.exe supprimé (Virus Agobot/Gaobot)
Fichier *.poly supprimé : (Extention de fichier utilisé par les virus)
C:\WINDOWS\System32\ascv.exe.poly
Fichier drivers\svchost.exe supprimé (Virus Welchia/Nashi)
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System32\Wins\
Recherche du fichier wkspatch*.exe
Correctif Microsoft KB824146 Installé :
et encore une victoire du Rimouveur :o)
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
l'ascv.exe date de la mise a jour de 18h et ca fais deja aumoins le 6ieme qu'il detruit comme ça depuis .... j'hallucine ...
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe