Virus indétrônable

Sly -  
ben13010 Messages postés 3369 Statut Contributeur -
Bonjour ! Pouvez-vous-m'aider ! mon anti-virus (virus gate) m'a signalé un virus et il n'a pas pu le désinfecter. Il se trouve dans c:\windows\system32\ Je ne sais plus quoi faire !
A voir également:

20 réponses

Cool03 Messages postés 796 Statut Membre 348
 
Passes autre anti-virus en ligne,genre Panda ou Norton,tu as analyse gratuite en ligne!! http://www.pandasoftware.com/activescan/

çà va venir
0
Cool03 Messages postés 796 Statut Membre 348
 
0
Sly
 
merci de ton aide, j'ai pu localiser et supprimer le virus avec panda en ligne. J'ai fait un scan avec spybot et il reste des spyware que je n'arrive pas à retirer dont : DSO Exploit (5 entrées), GAIN Gator, Cydoor. merci de venir à mon secours ! Sly
0
Cool03 Messages postés 796 Statut Membre 348
 
pour tes spywares procèdes avec spybot search&destroy 1.3,puis ad-aware 6,tous 2 gratuits!! l'un est là:http://www.spybot.info/fr/download/index.html et l'autre est là:http://lavasoft.element5.com/default.shtml.fr

çà va venir
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cool03 Messages postés 796 Statut Membre 348
 
Au fait,suis pas sûr que Ds Exploit soit un spy!!! télécharges les 2 logiciels puis lances analyse l'un après l'autre et supprimes ce qu'ils trouveront!!t'inquiète si soucis les 2 log créent sauvegarde pour restauration éventuelle! Pour spy Gain Gator et Cydoor sont spywares,surtout Gator à éliminer impérativement car pirate toutes tes infos pc:mot de passe,n°carte bleue si tu as et autre!!En supprimant Gator,certains logiciel genre Kazaa dans sa version complète risque de plus marcher,pas grave,utilise version light ou eMule Bye

çà va venir
0
Sly
 
Je te remercie pour ton aide, mais j'ai déjà spybot et spy-aware. Malheureusement, je ne peux supprimer ces cochoneries de mon pc. J'effectue scan sur scan sans succès. Merci si tu peux me répondre. Sly
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
knock
 
bonjours voila pour mon scannne sur l'anti-virus que tu site plus haut

Merci POUR VOS COMMENTAIRE et CONSEIL
Scan started at 10/08/2004 02:37:30

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\PestPatrol\Quarantine\20040809182044812.zip->Program Files/windupdates/comm.dll - TrojanDownloader:Win32/Winupdt.A -> Infected
C:\Program Files\PestPatrol\Quarantine\20040809182044812.zip->Program Files/windupdates/winka.exe - Trojan:Win32/KeepAlive.A -> Infected
C:\Program Files\PestPatrol\Quarantine\20040809182044812.zip->WINDOWS/2_0_1browserhelper2.dll - Clicker:Win32/Delf -> Infected
C:\Program Files\PestPatrol\Quarantine\20040809182044812.zip->Documents and Settings/Propri‚taire/Local Settings/Temporary Internet Files/Content.IE5/Q1GT3CBK/WinKA[1].exe - Trojan:Win32/KeepAlive.A -> Infected
C:\WINDOWS\system32\svchot.exe->(FSGPE) - Backdoor:Win32/IrcContact.3_0 -> Infected

Scanned
============================
Objects: 100265
Directories: 6794
Archives: 24743
Size(Kb): 1122795
Infected files: 5

Found
============================
Viruses found: 4
Suspicious files: 0
Disinfected files: 0
Mail files: 164
0
Sly
 
Bonjour, je possède 120 go sur mon disque dur. Je n'ai pratiquement plus rien sur mon ordinateur. Un message d'alerte m'a signalé que je possédais peu de mémoire (130mo). J'ai libéré 700 mo afin de limiter les problèmes. Au bout de 2 minutes, il me signalait de nouveau une mémoire insufissante. 130 MO; Les 700 mo que je venais de libérer se sont évaporés je ne sais où. Pouvez-vous me dire si quelqu'un peut me prendre de la mémoire via internet et comment remédier à ce problème. Merci d'avance. Sly
0
Utilisateur anonyme
 
Salut
Fais une analyse.Un virus peut tres bien saturer ta memoire et si c'est le cas ca va aller en s'arrangeant....
0
Cool03 Messages postés 796 Statut Membre 348
 
tu es infesté par virus qui provoquent tous tes problèmes!! si tu n'arrives pas à passer anti-virus et surtout à jour,tu n'auras que la seule solution du formatage en tout dernier recours!!!!Repasses anti-virus correct et efficace à jour surtout! Avant analyse, côches la case désactiver restauration système ( Clic droit sur poste travail de ton bureau puis propriétés et vas dans onglet restauration du système et côches la case en question!),tu lances analyse de ton anti-virus (à jour j'insiste!!) puis tu redémarres ton pc, ensuite tu réanalyses pour contrôle!(si anti-virus ok,tu dois plus rien trouver), pour finir si ok tu redécôches case restauration précédemment côchée et tu redémarres de nouveau ton pc.PS:toutes ces manips doivent se faire hors connection internet bien sûr!!

çà va venir
0
Shenron
 
Bonjour,

Bon va faire Bref:

voila, depuis 3 jours j veu me connecter a IRC et j ai ce pitit message tout pas gentil qui s'affiche :
You are infected with a trojan, please clean your PC (ID: 404).

A l'aide de 2 potes on c'est retaper toute mes configs G mm réinstall windows(a coz d un w32BOT)bref,
G scanner a l aide de : secuser, AVG, Panda, Avast, spybot ki trouve toujours le SDO exploit; et ad-aware et j arrive pas a déniché ce ti trojan ki me gonfle.

Donc bah un ti coup de patte serai le bienvenue, merci a tout ceux qui vont me dire de format :) au revoir

et pour les autres mci bcp
0
Fritz
 
Trouve le nom du fichier infecté et va dans le DOS et supprime-le.
Fritz
0
Cool03 Messages postés 796 Statut Membre 348
 
passe aussi A2

çà va venir
0
shenron
 
G PAS LE NOM DU VIRUS :) :) :)

c'est pour sa sinon sa ferait lgtps ke ce serai fait crois moi :P
0
bernie61
 
Salut
quand tu fais scan avec ton antivius résident il crée un fichier log; tu dois pouvoir retrouver l'adresse où il est logé là
A+
0
fritz
 
Bonjour
Puis-je suggérer AVG antivirus:

http://free.grisoft.com/freeweb.php/doc/2/

C'est gratuit pour les particuliers.

Bonne chance

Fritz
0
Shenron
 
déjà fai :/
0
BmV Messages postés 98689 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Un trojan n'est pas un virus comme les autres.
A traiter différemment donc.
Fouille là-dedans :
http://assiste.free.fr/index.html ; il doit y a voir un truc qui correspond ...

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
fritz
 
Merci pour le lien: Très intéressant.
Fritz
0
fritz
 
Suggestion pour trouver les ``bibittes`` dans ton ordi.
Scan ton ordi avec Pest Patrol. Il devrait de montrer où sont les ``bibittes``. Tu ne pourras pas utiliser Pest Patrol pour les effacer (delete) mais tu sauras où elles sont exactement.
Si tu t'y connais dans le DOS tu pourras les effacer manuellement un après l'autre en allant soit dans Explorer soit dans le REGISTRE (regedit). Pest Patrol ne montrera tous les chemins.
Donne m'en des nouvelles.
Bonne chance.
Fritz

http://www.pestpatrol.com/downloads/eval/download.asp
0
ben13010 Messages postés 3369 Statut Contributeur 387
 
dso exploit N'EST PAS SPYWARE !!!!
lis plutot ca :http://www.secuser.com/alertes/2004/dsoexploit.htm

La version du logiciel anti-spyware SpyBot Search & Destroy 1.3 du 11 août 2004 détecte une menace nommée "DSO Exploit" et signale l'impossibilité de son éradication. Cette détection est en fait une fausse alerte : le problème est impossible à corriger puisqu'il s'agit d'un faux positif. Ce bogue est connu de l'équipe de développement et sera corrigé dans la prochaine version.
0