AU SECOURS

moumounette Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
bonjour à toutes et à tous,
Je suis nulle en informatique et j'ai plusieurs soucis avec mon micro. J'ai essayé d'installer norton security internet 2004. Toust ce passe bien. Je rallume mon micro et là...
norton analyse mes fichiers et détecte un virus nommé BloodhoundW32.1 dans le fichier c:windows/system/lsass.exe. Il me demande de supprimer ce fichier, je dis oui et là:
je rallume le micro et :
-norton ne s'execute plus
je ne peux accerder à la corbeille (mon micro se bloque
-les programmes ne démarrent plus dans la barre "en bas à droite"
mon micro plante

QUE FAIRE
AU SECOURS

MERCI POUR TOUTES VOS AIDES

Eva

8 réponses

moumounette Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
De plus lorsque je fais "control alt suppr" rien ne s'ouvre!!!!!!!!!!!!!!!!!!!!!

A L AIDE

Eva
0
Utilisateur anonyme
 
Bonjour

va sur http://www.secuser.com/antivirus/index.htm
fais une analyse en ligne ... que te trouve-t-il ?

ICQ : 58203659
MSN : ecrivez moi par mail ...
0
moumounette Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
le logiciel me dit"error:unable to load virus scan engine"???????????????

Eva
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
fait ceci en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moumounette Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
voici le message avec ravantivirus
Scan started at 12/07/2004 09:30:05

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\bfzlj.exe - Win32/Korgo.W.worm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047533.exe - Win32/Netsky.P@mm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047534.exe - Win32/Netsky.P@mm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047535.exe - Win32/Netsky.P@mm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047536.exe - Win32/Netsky.P@mm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047537.exe - Win32/Netsky.P@mm -> Infected

Scanned
============================
Objects: 28334
Directories: 1832
Archives: 2052
Size(Kb): 587321
Infected files: 6

Viruses found: 2
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
tu nas pas fait le rimouver
il aurait desactiver ta restauration
bon
desactive ta resto
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
ensuite
vas voir la et fait tous ce qu il dise
http://www.secuser.com/alertes/2004/korgo.htm
ensuite reffait scan rav et si tous est ok tu reactive ta resto

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0
moumounette Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
voila le rimouveur

Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\msn*mgr.exe supprimé (Virus Agobot/Gaobot) :

Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System32\Wins\

Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 déjà installé

Eva
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re fait ce que j ai mis au n°6

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0