Le virus se regenere tous les jours a heure f

Fermé
Jean-didier - 7 mai 2004 à 11:30
 emicent - 8 mai 2004 à 17:59
bonjour a tous...
voila mon probleme...
En inspectant ma console Symantec corporate edition, j'ai vu que quelques virus avaient ete detecté et eradiqués de mes postes clients
Cependant, il doit exister une routine qui recré le virus TOUS LES JOURS a la meme heure..a savoir entre 20h00 et 20h10...
j'ai 7 postes dans ce cas..
J'ai nettoyé mes postes avec spybot, ad aware, the cleaner, internet and windows cleaner, rien n'y fait le virus se reconstituera quand meme dans la plage horaire spécifiée ci dessus
J'ai du netsky, du trojan adclicker et 2 autres dont je me rapelle meme plus le nom tellement je suis enervé...
J'ai fouiné dans la base de registre, dans les repertoires systemes
J'ai débranché mes durs, et je les ais scanné grave a un boitier externe sur 3 antivirus a jours et différents, aucun virus trouvé.
ELLE EST OU CETTE FOUTUE ROUTINE !!!!!
Lorsque corporate se déclenche, il va d'abord trouver le virus dans le repertoire "temporary internet files" dans un sous dossier "XF15PM1" ou un nom du genre.
A partir de la j'ai configuré internet and windows cleaner pour qu'il efface temporary toutes les 30 mn... et a l'heure fatidique, le virus apparait qd meme...
Ensuite, dans un 2eme temps, il va intercepter ( moins de 1 mn + tard ) le virus dans le repertoire Winnt.
La j'ai plus d'idées... si a vous tous, vous pouviez m'aider, merci d'avance...
A voir également:

13 réponses

salut,
t'as purgé ta restauration système ( si t'es sous XP) avant d'éradiquer tes bestioles?
0
j'ai oublié...
j'ai un PDC sous win2k srv et 20 postes en 2000pro
0
ben il me semble qu'il n'y une restauration systeme que sur win XP... jette un oeil sur démarrer/ pan. de conf/system et regarde si l'onglet "restauration du systeme" est présent....
0
non.. ya pas de restau systeme sur 2000
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bon j'imagine que ton AV est à jour.. ton OS aussi.. as- tu scanné 1 de ces postes avec un AV en ligne du genre secuser.com? as- tu scanné avec ton AV et les fix disponibles en mode sans echec? y-a-t'il des processus anormaux ds le GdT?
0
tu imagines bien- j'ai deja fait tout ca...
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
7 mai 2004 à 18:11
salut
fait scan en ligne on en serat plus
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
j'ai deja scanner en ligne avec secuser.com...
Y A RIEN...
0
Salut
As-tu été voir ce qui s'est installé dans
Panneau configuration/ taches plannifiées/...
si tu vois qqs de suspect KILL/DELETE le
A+
0
Bon les gars, chui pas un NooB... c'est la 2 eme que j'ai verifié les taches planifiés...
0
tu formate ton pc et puis voila
0
et voila.... la solution de facilité... le formattage...
non.. je veux comprendre pourquoi et tu ferais bien de faire comme ca....si a chaque virus tu formatte, et ben accroche toi...
0
je formate pas mon pc a chaque fois ke j'ai un virus mais d'apres ce ke tu dit tes virus se regenere a chaque fois et e t'arrve pas a les supprimr b1 formate aa ce moment la
0