Le virus se regenere tous les jours a heure f

Jean-didier -  
 emicent -
bonjour a tous...
voila mon probleme...
En inspectant ma console Symantec corporate edition, j'ai vu que quelques virus avaient ete detecté et eradiqués de mes postes clients
Cependant, il doit exister une routine qui recré le virus TOUS LES JOURS a la meme heure..a savoir entre 20h00 et 20h10...
j'ai 7 postes dans ce cas..
J'ai nettoyé mes postes avec spybot, ad aware, the cleaner, internet and windows cleaner, rien n'y fait le virus se reconstituera quand meme dans la plage horaire spécifiée ci dessus
J'ai du netsky, du trojan adclicker et 2 autres dont je me rapelle meme plus le nom tellement je suis enervé...
J'ai fouiné dans la base de registre, dans les repertoires systemes
J'ai débranché mes durs, et je les ais scanné grave a un boitier externe sur 3 antivirus a jours et différents, aucun virus trouvé.
ELLE EST OU CETTE FOUTUE ROUTINE !!!!!
Lorsque corporate se déclenche, il va d'abord trouver le virus dans le repertoire "temporary internet files" dans un sous dossier "XF15PM1" ou un nom du genre.
A partir de la j'ai configuré internet and windows cleaner pour qu'il efface temporary toutes les 30 mn... et a l'heure fatidique, le virus apparait qd meme...
Ensuite, dans un 2eme temps, il va intercepter ( moins de 1 mn + tard ) le virus dans le repertoire Winnt.
La j'ai plus d'idées... si a vous tous, vous pouviez m'aider, merci d'avance...
A voir également:

13 réponses

gezdine
 
salut,
t'as purgé ta restauration système ( si t'es sous XP) avant d'éradiquer tes bestioles?
0
Jean-didier
 
j'ai oublié...
j'ai un PDC sous win2k srv et 20 postes en 2000pro
0
gezdine
 
ben il me semble qu'il n'y une restauration systeme que sur win XP... jette un oeil sur démarrer/ pan. de conf/system et regarde si l'onglet "restauration du systeme" est présent....
0
Jean-didier
 
non.. ya pas de restau systeme sur 2000
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gezdine
 
bon j'imagine que ton AV est à jour.. ton OS aussi.. as- tu scanné 1 de ces postes avec un AV en ligne du genre secuser.com? as- tu scanné avec ton AV et les fix disponibles en mode sans echec? y-a-t'il des processus anormaux ds le GdT?
0
Jean-didier
 
tu imagines bien- j'ai deja fait tout ca...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
fait scan en ligne on en serat plus
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
jean-didier
 
j'ai deja scanner en ligne avec secuser.com...
Y A RIEN...
0
bernie61
 
Salut
As-tu été voir ce qui s'est installé dans
Panneau configuration/ taches plannifiées/...
si tu vois qqs de suspect KILL/DELETE le
A+
0
jean-didier
 
Bon les gars, chui pas un NooB... c'est la 2 eme que j'ai verifié les taches planifiés...
0
emicent
 
tu formate ton pc et puis voila
0
jean-didier
 
et voila.... la solution de facilité... le formattage...
non.. je veux comprendre pourquoi et tu ferais bien de faire comme ca....si a chaque virus tu formatte, et ben accroche toi...
0
emicent
 
je formate pas mon pc a chaque fois ke j'ai un virus mais d'apres ce ke tu dit tes virus se regenere a chaque fois et e t'arrve pas a les supprimr b1 formate aa ce moment la
0