AU SECOURS
moumounette
Messages postés
5
Date d'inscription
Statut
Membre
Dernière intervention
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
bonjour à toutes et à tous,
Je suis nulle en informatique et j'ai plusieurs soucis avec mon micro. J'ai essayé d'installer norton security internet 2004. Toust ce passe bien. Je rallume mon micro et là...
norton analyse mes fichiers et détecte un virus nommé BloodhoundW32.1 dans le fichier c:windows/system/lsass.exe. Il me demande de supprimer ce fichier, je dis oui et là:
je rallume le micro et :
-norton ne s'execute plus
je ne peux accerder à la corbeille (mon micro se bloque
-les programmes ne démarrent plus dans la barre "en bas à droite"
mon micro plante
QUE FAIRE
AU SECOURS
MERCI POUR TOUTES VOS AIDES
Eva
Je suis nulle en informatique et j'ai plusieurs soucis avec mon micro. J'ai essayé d'installer norton security internet 2004. Toust ce passe bien. Je rallume mon micro et là...
norton analyse mes fichiers et détecte un virus nommé BloodhoundW32.1 dans le fichier c:windows/system/lsass.exe. Il me demande de supprimer ce fichier, je dis oui et là:
je rallume le micro et :
-norton ne s'execute plus
je ne peux accerder à la corbeille (mon micro se bloque
-les programmes ne démarrent plus dans la barre "en bas à droite"
mon micro plante
QUE FAIRE
AU SECOURS
MERCI POUR TOUTES VOS AIDES
Eva
8 réponses
Bonjour
va sur http://www.secuser.com/antivirus/index.htm
fais une analyse en ligne ... que te trouve-t-il ?
ICQ : 58203659
MSN : ecrivez moi par mail ...
va sur http://www.secuser.com/antivirus/index.htm
fais une analyse en ligne ... que te trouve-t-il ?
ICQ : 58203659
MSN : ecrivez moi par mail ...
salut
fait ceci en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
fait ceci en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voici le message avec ravantivirus
Scan started at 12/07/2004 09:30:05
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\bfzlj.exe - Win32/Korgo.W.worm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047533.exe - Win32/Netsky.P@mm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047534.exe - Win32/Netsky.P@mm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047535.exe - Win32/Netsky.P@mm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047536.exe - Win32/Netsky.P@mm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047537.exe - Win32/Netsky.P@mm -> Infected
Scanned
============================
Objects: 28334
Directories: 1832
Archives: 2052
Size(Kb): 587321
Infected files: 6
Viruses found: 2
Scan started at 12/07/2004 09:30:05
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\bfzlj.exe - Win32/Korgo.W.worm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047533.exe - Win32/Netsky.P@mm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047534.exe - Win32/Netsky.P@mm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047535.exe - Win32/Netsky.P@mm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047536.exe - Win32/Netsky.P@mm -> Infected
D:\System Volume Information\_restore{A05C32D5-632B-4EDC-A2B1-048406FEA6EF}\RP26\A0047537.exe - Win32/Netsky.P@mm -> Infected
Scanned
============================
Objects: 28334
Directories: 1832
Archives: 2052
Size(Kb): 587321
Infected files: 6
Viruses found: 2
re
tu nas pas fait le rimouver
il aurait desactiver ta restauration
bon
desactive ta resto
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
ensuite
vas voir la et fait tous ce qu il dise
http://www.secuser.com/alertes/2004/korgo.htm
ensuite reffait scan rav et si tous est ok tu reactive ta resto
la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
tu nas pas fait le rimouver
il aurait desactiver ta restauration
bon
desactive ta resto
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
ensuite
vas voir la et fait tous ce qu il dise
http://www.secuser.com/alertes/2004/korgo.htm
ensuite reffait scan rav et si tous est ok tu reactive ta resto
la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
voila le rimouveur
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\msn*mgr.exe supprimé (Virus Agobot/Gaobot) :
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 déjà installé
Eva
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\msn*mgr.exe supprimé (Virus Agobot/Gaobot) :
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 déjà installé
Eva
re fait ce que j ai mis au n°6
la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html