Énigme, mais qui est ce vilain ver?
Cyriane
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour à tous,
J'ai un gros problème de virus/ver/cheval de troie que je n'arrive pas à contrôler, ni même à identifier.
Mon ordinateur est un Athlon 1.1 sous Win2000 pro(Nt) qui n'a pas été formaté depuis des lustes (je sais, c'est mal :s)
J'ai testé des tas de scans en ligne (Panda, Securiser, Windows security et autres), j'ai aussi scanné avec pestpatrol... Ils n'ont rien signalé, et pestpatrol m'a sorti ue longue liste de spyware à peu près innofensifs. J'ai cru que mon vilain virus était Sasser, puis Agobot, j'ai téléchargé les deux utilitaires et ils n'ont rien trouvé.
Les symptômes sont :
-ouverture et disparition immédiate d'une fenêtre explorer quand je suis connectée (lié à un virus dont le nom m'échappe, je crois)
-erreurs et fermetures répétitives de programmes tels que msn messenger, windows explorer, winamp, Neverwinter's Nights, paintshop pro etc...
-Compte à rebours-reboot du lsser commandé par le système (mais contournable en changeant l'heure sur le pc)
-Alertes fréquentes du système au sujet de disques endommagés
-scandisks à chaque reboot de l'ordinateur
Alors voilà, j'espère que quelqu'un pourra m'aider :)
Merci,
Cyriane
J'ai un gros problème de virus/ver/cheval de troie que je n'arrive pas à contrôler, ni même à identifier.
Mon ordinateur est un Athlon 1.1 sous Win2000 pro(Nt) qui n'a pas été formaté depuis des lustes (je sais, c'est mal :s)
J'ai testé des tas de scans en ligne (Panda, Securiser, Windows security et autres), j'ai aussi scanné avec pestpatrol... Ils n'ont rien signalé, et pestpatrol m'a sorti ue longue liste de spyware à peu près innofensifs. J'ai cru que mon vilain virus était Sasser, puis Agobot, j'ai téléchargé les deux utilitaires et ils n'ont rien trouvé.
Les symptômes sont :
-ouverture et disparition immédiate d'une fenêtre explorer quand je suis connectée (lié à un virus dont le nom m'échappe, je crois)
-erreurs et fermetures répétitives de programmes tels que msn messenger, windows explorer, winamp, Neverwinter's Nights, paintshop pro etc...
-Compte à rebours-reboot du lsser commandé par le système (mais contournable en changeant l'heure sur le pc)
-Alertes fréquentes du système au sujet de disques endommagés
-scandisks à chaque reboot de l'ordinateur
Alors voilà, j'espère que quelqu'un pourra m'aider :)
Merci,
Cyriane
A voir également:
- Énigme, mais qui est ce vilain ver?
- Vers quelle adresse web renvoie ce lien - Guide
- Voici du code ascii : 34 2d 3f 3d 31 décodez-le et résolvez l'énigme trouvée. - Forum Loisirs / Divertissements
- Il est en cours de transport vers votre site de livraison - Forum Consommation & Internet
- Votre envoi est réacheminé vers son site de distribution - Forum Consommation & Internet
- Ver num - Guide
6 réponses
salut
fait d abord ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
la chasse et le balltrap ma vrai passion
fait d abord ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
la chasse et le balltrap ma vrai passion
Bonjour Balltrap34,
Merci de ta réponse! J'ai téléchargé le programme que tu m'as indiqué, malheureusement, je n'arrive pas à lancer le mode sans échec, mon ordinateur semble charger, charger et charger encore sans jamais aboutir... Y a-t-il une solution?
Merci encore!
Cyriane
Merci de ta réponse! J'ai téléchargé le programme que tu m'as indiqué, malheureusement, je n'arrive pas à lancer le mode sans échec, mon ordinateur semble charger, charger et charger encore sans jamais aboutir... Y a-t-il une solution?
Merci encore!
Cyriane
salut
tu parle de disque endommager tu en a plusieurs
quand au programme il faut le laisser faire surtout si ton pc est plein te reste t il de la place sur ton disque dur
fait ce scan pour voir
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
la chasse et le balltrap ma vrai passion
tu parle de disque endommager tu en a plusieurs
quand au programme il faut le laisser faire surtout si ton pc est plein te reste t il de la place sur ton disque dur
fait ce scan pour voir
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
la chasse et le balltrap ma vrai passion
Bonsoir,
Oui, je laisse le pc effectuer le scandisk à chaque fois, mais ça ne semble pas donner grand chose.
Voici le rapport de l'antivirus demandé:
Scan started at 2004-07-13 11:05:16
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->Program Files/common files/updmgr/rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->Program Files/common files/updmgr/simgr.exe - TrojanDownloader:Win32/Keenval.C -> Infected
C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->Program Files/common files/updmgr/updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->WINNT/twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->WINNT/system32/preload.ocx - TrojanDownloader:Win32/Dyfuca.D -> Infected
C:\RECYCLER\S-1-5-21-1454471165-706699826-1060284298-1000\Dc10.dll - Backdoor:Win32/Magicon.H -> Infected
C:\RECYCLER\S-1-5-21-1454471165-706699826-1060284298-1000\Dc11.dll - Backdoor:Win32/Magicon.G -> Infected
Scanned
============================
Objects: 45696
Directories: 3871
Archives: 1019
Size(Kb): 1647350
Infected files: 7
Found
============================
Viruses found: 7
Suspicious files: 0
Disinfected files: 0
Mail files: 301
Merci encore!
Cyriane ;)
Oui, je laisse le pc effectuer le scandisk à chaque fois, mais ça ne semble pas donner grand chose.
Voici le rapport de l'antivirus demandé:
Scan started at 2004-07-13 11:05:16
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->Program Files/common files/updmgr/rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->Program Files/common files/updmgr/simgr.exe - TrojanDownloader:Win32/Keenval.C -> Infected
C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->Program Files/common files/updmgr/updmgr.exe - TrojanDownloader:Win32/Keenval.E -> Infected
C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->WINNT/twaintec.dll - Trojan:Win32/Spy.BiSpy.C -> Infected
C:\Program Files\PestPatrol\Quarantine\20040630131025831.zip->WINNT/system32/preload.ocx - TrojanDownloader:Win32/Dyfuca.D -> Infected
C:\RECYCLER\S-1-5-21-1454471165-706699826-1060284298-1000\Dc10.dll - Backdoor:Win32/Magicon.H -> Infected
C:\RECYCLER\S-1-5-21-1454471165-706699826-1060284298-1000\Dc11.dll - Backdoor:Win32/Magicon.G -> Infected
Scanned
============================
Objects: 45696
Directories: 3871
Archives: 1019
Size(Kb): 1647350
Infected files: 7
Found
============================
Viruses found: 7
Suspicious files: 0
Disinfected files: 0
Mail files: 301
Merci encore!
Cyriane ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut
vas dans le fichier quarantaine de pest patrol
et supr ce qu il y a dedans
recycled c est ta poubelle vide la
ensuite fait scan ici click sur agree ensuit click sur oui pour l active x
coche poste de travail et suis la procedure
la chasse et le balltrap ma vrai passion
vas dans le fichier quarantaine de pest patrol
et supr ce qu il y a dedans
recycled c est ta poubelle vide la
ensuite fait scan ici click sur agree ensuit click sur oui pour l active x
coche poste de travail et suis la procedure
la chasse et le balltrap ma vrai passion
oups j ai oublier le lien le voila
http://www.fr.bitdefender.com/scan/license.php
il devrait eradiquer sasser si tu la et met ton windows a jour
la chasse et le balltrap ma vrai passion
http://www.fr.bitdefender.com/scan/license.php
il devrait eradiquer sasser si tu la et met ton windows a jour
la chasse et le balltrap ma vrai passion
Salut; ton probleme ( ton virus est Sasser d'apres les symptômes ) surtout le compte à rebou.
cependant la meilleur sollution à ton probleme c'est :
1- si tu veux pas formater ton pc: la solution :
Supprimer le virus au démarrage de l'ordinateur
Lancez l’éditeur de registre : Démarrer, Exécuter taper regedit
Cherchez la clé suivante : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Dans le volet de droite :
Supprimez la valeur suivante : "avserve.exe="%Windir%\avserve.exe" Sasser.A
Supprimez la valeur suivante : "avserve2.exe="%Windir%\avserve2.exe" Sasser.B
Fermez ensuite l'éditeur de registre et tu dois redemarer pour que cella prenne effet.
2 - la meilleurs sollution que je te conseil c'est de formater ton pc car la premiere solution tu peux tj avoir les codes viral de ce virus.
si vous voulez formater et eliminer le virus de votre pc: faite moi signe afin que je puis vous dire ce qu'il faut faire lors du formatage.
salut mais je te souhaite bonne chance pour la premiere solution.
porte toi bien.
cependant la meilleur sollution à ton probleme c'est :
1- si tu veux pas formater ton pc: la solution :
Supprimer le virus au démarrage de l'ordinateur
Lancez l’éditeur de registre : Démarrer, Exécuter taper regedit
Cherchez la clé suivante : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Dans le volet de droite :
Supprimez la valeur suivante : "avserve.exe="%Windir%\avserve.exe" Sasser.A
Supprimez la valeur suivante : "avserve2.exe="%Windir%\avserve2.exe" Sasser.B
Fermez ensuite l'éditeur de registre et tu dois redemarer pour que cella prenne effet.
2 - la meilleurs sollution que je te conseil c'est de formater ton pc car la premiere solution tu peux tj avoir les codes viral de ce virus.
si vous voulez formater et eliminer le virus de votre pc: faite moi signe afin que je puis vous dire ce qu'il faut faire lors du formatage.
salut mais je te souhaite bonne chance pour la premiere solution.
porte toi bien.