Plus qu'un virus à éradiquer !

Fermé
coffee Messages postés 7 Date d'inscription vendredi 23 avril 2004 Statut Membre Dernière intervention 14 novembre 2005 - 20 mai 2004 à 18:03
Filth Messages postés 81 Date d'inscription vendredi 19 décembre 2003 Statut Membre Dernière intervention 21 octobre 2004 - 22 mai 2004 à 09:41
Bonjour,
Grace aus conseils prodigués par balltrap34 (que je remercie tout particulièrement) j'ai réussi à me débarrasser de 3 virus sur 4 ! mais le dernier je n'arrive pas à l'avoir !
Après un dernier scan par RascanVirus, il me reste ça:
c:\WINDOWS\Downloaded Program Files\testnewload.exe - TrojanProxy/Win32.Mitglieder.M -> Infected
Seulement ce fichier est introuvable .
(par l'explorateur non plus je ne tombe pas sur ce fichier)
Comment mettre la main dessus et comment l'éliminer.
Quelqu'un pourrait-il m'aider ?
Merci d'avance
coffee
A voir également:

7 réponses

Essaie ça:
quand tu es dans l'explorateur, tu fais Outils=>options des dossiers=>onglet affichage et tu décoches "ne pas afficher les fichiers et dossiers cachés". Tu valides par OK.
Et après n'oublie pas de recocher la case.
0
Je viens d'essayer : ça ne donne rien de plus
0
essaie en décochant "masquer les extensions des fichiers dont le type est connu". Mais tu as dû le faire.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
21 mai 2004 à 12:20
salut
a tu essayer tous simplement par la fonction rechercher avec ceci
testnewload.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tristesobre Messages postés 113 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 21 juin 2009 60
21 mai 2004 à 13:26
Salut,

Ou plutôt en recherchant : testnewdownload.*
Juste histoire de vérifier que l'un des antivirus que tu as utilisé ne l'as pas renommé en testnewdownload.vir par exemple....
Sinon, as tu essayé de vérifier qu'il était toujours détecté ?

Quel est le système d'exploitation de ta bécane ?

Cordialement,
Tristesobre.
0
j'ai windows SE.
Toujours pas réussi à l'avoir ce virus!
0
Tu peux peut-être essayer avec ce log,

"TheKillBox" sur :
http://download.broadbandmedic.com/
0
Filth Messages postés 81 Date d'inscription vendredi 19 décembre 2003 Statut Membre Dernière intervention 21 octobre 2004
Modifié par jipicy le 14/01/2014 à 17:38
Salut!

Essaie ça :

1/Tu fais un ctrl+alt+del et tu recherche un processus qui s'appelle "system.exe" (attention au *.exe, c'est obligatoire, ça évite la confusion avec le process "System"). Si tu le trouve tu le termine.


2/Vas à l'adresse "http://www.secuser.com/antivirus/index.htm". Il y'a un antivirus en ligne qui s'appelle HouseCall. Attention si c'est la première fois que tu le lances il va prendre pas mal de temps. Il va te demander de télécharger un module et puis vas te lancer l'antivirus. Scanne tous tes disques. Dès qu'il te trouve le virus, tu fais un "Delete" pour que le fichier dégage.

Remarque : Tu peux aussi essayer cette étape avec ton RascanVirus.


3/Vas dans le menu "Démarrer/Executer "et tu tape "Regedit" pour lancer l'éditeur de base de registre. Là tu vas jusqu'aux clés :

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"
dans le panneau de gauche et supprime la valeur
"ssgrate.exe"="%System%\system.exe"
dans le panneau de droite

"HKEY_USERS/.DEFAULT/Software/DateTime"
(ou "HKEY_CURRENT_USER/Software/DateTime" selon l'OS)
dans le panneau de gauche et supprime les valeurs
"pid"= <Process ID>
"uid"= <Random value>
"port"=<Listening Proxy Port>

dans le panneau de droite.


Voilà, ensuite tu redémarre ta bécane et ça devrait aller. Tiens moi au courant.
0