Briss, ABetterInternet,Win32 et compagnie! - Page 2

Précédent
  • 1
  • 2
  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    pour commencer si tu as sasser
    http://www.hackeurs.com/home/actualite.php?t=20#lirelasuite
    met le patch et passe le fix en mode sans echec
    c est bizzard tu as toujours ce fichier dans ta poubelle
    refait ceci
    1.exe
    maus.exe
    tu click sur ctrl-alt-suppr
    et tu click sur ce qui est en rapport avec et tu click sur terminer processus
    tu refait la recherche avec ces 2 fichier
    et tu suppr
    ensuite tu vas dans ta poubelle et tu supprime
    te resto est toujours desactiver il le faut
    0
  2. Scan4012 Messages postés 16 Date d'inscription   Statut Membre
     
    Bonjour,
    J'en suis ici: Pas de trace de Sasser. La recherche de 1.exe et maus.exe donne: Pas de trace de 1.exe; et maus.exe est trouvé (il se reinstalle tout seul et souvent ), je supprime, vide la corbeille et reboot, tout cela avec la resto désactivée.
    Ravantivirus trouve encore 1.exe dans la corbeille (!) cf rapport.
    Les pages internet du navigateur continuent de s'ouvrir toute seule, The Cleaner continue de m'alerter sur la détéction de Briss...
    J'ai installé un firewall (Sygate) afin d'empêcher ces ouvertures de pages internet intempestives...
    Sygate m'alerte: "Somebody is scanning your computeur".
    Au secours....

    rapport Ravantivirus

    Scan started at 05/05/2004 10:23:31

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Recycled\1.exe - TrojanDownloader:Win32/Small.FO -> Suspicious
    C:\WINDOWS\system32\cax.dll - TrojanDownloader:Win32/Small.FY -> Infected
    0
    1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
       
      Télécharge "TheKillBox" sur :
      http://download.broadbandmedic.com/

      Pose-le sur ton bureau. Lance-le.
      Dans "Paste full path of file.." ->copie/colle: C:\Recycled\1.exe

      Décoche "Create backup.."

      Clique "Kill File".

      Redémarre.
      0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    pour celui qui est dans ta poubelle
    ouvre ta poubelle et click une fois dessus appuie sur la touche majuscule et sans la lacher appuie sur la touche suppr
    pour l autre
    procede comme au message precedent
    0
  4. Scan4012 Messages postés 16 Date d'inscription   Statut Membre
     
    Salut, Ok dsl j'avais pas vu ton msg balltrap...
    TheKillBox m'a débarassé de C:\Recycled\1.exe. Merci.
    Ci dessous le résultat de Ravantivirus de ce jour, sais tu comment se débarasser de Win32?

    Scan started at 09/05/2004 12:23:50

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\WINDOWS\system32\cax.dll - TrojanDownloader:Win32/Small.FY -> Infected
    C:\WINDOWS\system32\ocb.dll - Trojan:Win32/StartPage.GV -> Infected
    C:\WINDOWS\system32\TFTP4040 - Backdoor:Win32/Rbot.F.dam#2 -> Infected

    Scanned
    ============================
    Objects: 19823
    Directories: 1694
    Archives: 790
    Size(Kb): 1608422
    Infected files: 3

    Found
    ============================
    Viruses found: 3
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 171
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    ceus la tu vire manuellement via rechercher
    C:\WINDOWS\system32\cax.dll
    C:\WINDOWS\system32\ocb.dll
    C:\WINDOWS\system32\TFTP4040
    0
  7. Scan4012 Messages postés 16 Date d'inscription   Statut Membre
     
    OK merci bcp, le dernier rav.ne trouve plus rien cf.

    Scan started at 09/05/2004 18:39:34

    Scanning memory...
    Scanning boot sectors...
    Scanning files...

    Scanned
    ============================
    Objects: 19497
    Directories: 1677
    Archives: 789
    Size(Kb): 1614305
    Infected files: 0

    J'utilise et vous tiens au courant si pbs ou plus de pbs...
    encore merci.
    0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    esperont plus de probleme
    a++
    0
Précédent
  • 1
  • 2