Virus-Trojan détecté dans Windows/System!!:-(

Fermé
OJL44 - 2 juil. 2004 à 19:28
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 5 juil. 2004 à 00:19
Bonjour,

Etant donné que jai acheté KAspersky comme AV Il y a presque un an et que jai jamais pu l'utilisé (il me bloquait l acces a AOL), jai reussi a me procurer Norton 2003 mais sans les MAJ.
Par précaution, jai utilisé l AV Mac Afee en ligne. Celui ci m a detecté 7 virus. Des trojans. (Downloarder - KL, VBS/lnor, Donwloader -DA.dll).
Jai pris le risque de supprimer les fichiers infectés qui se trouvaient ds le fichier Temporary Files (fichier hta, cab, exe)
SAUF un fichier polmx2.exe qui se trouve ds Windows/SYSTEM.
On me dis kil est utilisé par windows donc non supprimable.

Comment faire? dois je payer les 60 euros pour Mac afee virus scan (en prenant le risque quil me dise: eh beh non, on peut pas l eradiquer...)

Dailleurs qqun sait ou je pourrais me le procurer moins cher?58 euros, c cher qd meme...ou alors gratuitement?lol
A voir également:

7 réponses

salut fait comme ceci

redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

ensuite desactive ta restaration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

ensuite tu va dans

demarrer/rechercher et tape polmx2.exe

tu le suprime et tu vide ta corbeille :)) si tt va bien reactive ta resto

@++++++++
bonne chance
0
Je suis sous windows 98.
En mode sans echec, je pourrais le supprimer?
mais ce nest pas risqué de supprimer un fichier de windows/system?
mais en fait ce fichier polm2.exe ce nest pas un fichier qui est ds windows a la base et qui a ete infecté par la suite?je comprends pas ds le cas ou il sagit dun fichier qui a été "ajouté": pkoi me dit on kil est utilisé par windows.....?
merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
2 juil. 2004 à 23:08
salut
un exe est forcement utiliser par windows
donc il faut le suppr en mode sans echec
si tu a peur pour ce fichier copie le sur une disquette ou un disque
repere bien son emplacement
la tu la supprime et si cela pose un probleme tu peut le restaurer
attention le fait de le supprimer il se peut au prochain demarrage qu il te dise qu il ne le trouve pas ce n est pas grave si c est le cas
dit le moi

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0
oui mais comment je fais pour te recontacter sil windows souhaite ce fichier et quil ne demarre pas. Par conséquent, jaurais plus acces au net :-(
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
5 juil. 2004 à 00:19
re
supprime le et si tu as un probleme restaure le comme je t ai dit plus haut

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai oublié de rajouter que javais fais une recherche de fichiers en saisissant le nom du fichier infecté (polmx2.exe de windows/syst)
et jai retrouvé 3 autres fichiers avc le meme nom mais avec une extension différente :
polmx2.inf, polmx2.inf (majuscule pour le premier, min pour le deuxieme , respectivt ds les dossiers windows/inf, windows/temp et polmx2.lgc ds windows/applog).. visiblements ils ne sont pas infectés mais ils portent le meme nom que le fichier infecté.

que dois je faire?je les supprime aussi?
0
BmV Messages postés 92138 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 14 mai 2025 4 786
4 juil. 2004 à 00:03
Salut.
Pour les trojans, voir là http://assiste.free.fr/index.php , yaskifo !
Et puis pour ta sécurité en général, un très bon résumé très clair ici http://sebsauvage.net/, rubrique "SafeHex".
Et surtout installe vite un firewall http://www.commentcamarche.net/protect/firewall.php3 , là http://www.firewall-net.com/fr/ t'en trouves des gratos.

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
merci je v voir tes sites mais , concernant le firewall, jen possede un!justement je me demande comment ces trojans ont pu s'installer!J'avais celui de norton, puis nayant plus droit aux updates, jai utilisé celui de mac afee qui est offert pour les utilisateurs AOL (nan jai pas honte detre aolien! :p )
0
astu essayer ADAWARE,SINON pour supprimer un fichier et pouvoir le remettre en cs de pepin essaye REGISTRY CLEAN EXPERT 3.37 BONNE CHANCE .Aufait les firewall n empeche pas les vers de rentrer avec un telechargement
0