Problème de virus...

Fermé
oeil de tigre - 3 sept. 2004 à 09:26
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 5 sept. 2004 à 01:07
bonjour à tous! je vais faire l'originale: j'ai des virus que je peux pas enlever... j'ai fais plusieurs scans: tous des réponses différentes, chouette!!! les voici:

sur symantec:
C:\WINDOWS\system32\systems.exe est infecté par W32.Gaobot.AJE


& sur secuser
C:\WINDOWS\system32\runndll32.exe cannot access

je me suis dit que moi j'avais accès à ce runndll32 alors je l'ai supprimé... résultat, je n'ai + accès à propriété dans poste de travail pour pouvoir réactivé ce qu'il fallait désactiver...car windows me dit qu'il lui manque justement ce fichier... & le virus est toujours là, au même endroit...invisible... j'ai mon lecteur disquette aussi qui est bizare...

voilà voilà... si quelqu'1 peut m'aider à me dépatouiller car j'y connais pas grand chose... pourquoi les 2 scans ne trouvent pas les mêmes virus, pourquoi ils ne me les enlèvent pas & surtout comment moi je peux faire??? merci d'avance!

4 réponses

PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 856
3 sept. 2004 à 09:33
A2 Free (anti-trojans et worms)
http://www.emsisoft.net/fr/software/download/

Anti-spyware

Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

SpywareBlaster :
http://www.ordi-netfr.com/spywareblaster.html

Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

Installer aussi CoolWeb Shredder V1.59.1
http://www.ordi-netfr.com/cwshredder.html

Un Firewall si vous n'en avez pas :

Look 'n' Stop :
http://www.looknstop.com/Fr/telechargement.htm

Comment ce débarrasser de ces machins là :
Si possible, bien repérer le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (l'anti-virus indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accessoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec les anti-spy et autres utilitaires, pour supprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logés dans le répertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internet-Explorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal. Il faudra penser à recocher l'option de restauration du système.

Voilà, j'espère que cela vous aidera; en principe ça fonctionne du premier coup et ça ne prend qu'une vingtaine de minutes.
Bon courage


Qui écrase une araignée,
piétine l'humanité.
0
oeil de tigre
3 sept. 2004 à 09:50
merci purpulstorm pour toutes ces infos. le petit problème que je rencontre c'est que j'ai bien suprimé le fichier runndll32 en mode sans échec après avoir désactivé la restauration automatique & quand je redémarre en mode normal, je n'ai + accès à la propriété du poste de travail, on me dit qu'il manque justement ce fichier rundll32 pour y avoir accès... donc je ne peux pas réactiver la restauration ficher... je ne sais pas comment résoudre ce problème... si vous avez 1 solution, si vous avez le temps de m'expliquer, je suis volontier à votre écoute, merci d'avance.
0
PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 856
3 sept. 2004 à 22:59
Alors la, faut essayer ça :

http://telecharger.01net.com/windows/Utilitaire/optimiseurs_et_tests/fiches/474.html

Qui écrase une araignée,
piétine l'humanité.
0
qu'elle dégat peut faire (spywara webhancer) dans un systeme XP ?
0
le tueur de virus Messages postés 23 Date d'inscription samedi 4 septembre 2004 Statut Membre Dernière intervention 8 septembre 2004
4 sept. 2004 à 17:21
le hitman des virus
salu oeuil de tigre

je suis le tueur de virus et c pas pour rien!

alors j'ai besoin de savoir:

tu as koi comme anti virus de base (norton kapersky....)
ensuite, comment se presente le fichier en question?
(le nom du fichier infecter) (ou des)
propriété bloque?
hum... G une colle...
bon repère le nom du fichier, met le en quarantaine et envoi le moi

(si tu peus le faire)

sinon, une fois tes fichiers mis en quarantaines,
occupe toi de "propriete" grace aux conseil de look 'n' stop (qui sont correct je confirme)
et redemarre en mode MS DOS, pour propriété, vas dans executer et met "defrag" puis, une fois terminer, reinitialise ton ordinateur.

sinon, vas dans rechercher et tape le nom du fichier, si il n'y est pas, demande a quelqu'un de plus competen en matiere de programation car moi je connais que les bases...

utilise le liens en dernier recour lol (on ne sais jamais)
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 sept. 2004 à 01:07
salut mec
tu as pas les chevilles qui enfles par harsard
je cite
je suis le tueur de virus et c pas pour rien!

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0