Problème de virus...
oeil de tigre
-
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
bonjour à tous! je vais faire l'originale: j'ai des virus que je peux pas enlever... j'ai fais plusieurs scans: tous des réponses différentes, chouette!!! les voici:
sur symantec:
C:\WINDOWS\system32\systems.exe est infecté par W32.Gaobot.AJE
& sur secuser
C:\WINDOWS\system32\runndll32.exe cannot access
je me suis dit que moi j'avais accès à ce runndll32 alors je l'ai supprimé... résultat, je n'ai + accès à propriété dans poste de travail pour pouvoir réactivé ce qu'il fallait désactiver...car windows me dit qu'il lui manque justement ce fichier... & le virus est toujours là, au même endroit...invisible... j'ai mon lecteur disquette aussi qui est bizare...
voilà voilà... si quelqu'1 peut m'aider à me dépatouiller car j'y connais pas grand chose... pourquoi les 2 scans ne trouvent pas les mêmes virus, pourquoi ils ne me les enlèvent pas & surtout comment moi je peux faire??? merci d'avance!
sur symantec:
C:\WINDOWS\system32\systems.exe est infecté par W32.Gaobot.AJE
& sur secuser
C:\WINDOWS\system32\runndll32.exe cannot access
je me suis dit que moi j'avais accès à ce runndll32 alors je l'ai supprimé... résultat, je n'ai + accès à propriété dans poste de travail pour pouvoir réactivé ce qu'il fallait désactiver...car windows me dit qu'il lui manque justement ce fichier... & le virus est toujours là, au même endroit...invisible... j'ai mon lecteur disquette aussi qui est bizare...
voilà voilà... si quelqu'1 peut m'aider à me dépatouiller car j'y connais pas grand chose... pourquoi les 2 scans ne trouvent pas les mêmes virus, pourquoi ils ne me les enlèvent pas & surtout comment moi je peux faire??? merci d'avance!
A voir également:
- Problème de virus...
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
4 réponses
A2 Free (anti-trojans et worms)
http://www.emsisoft.net/fr/software/download/
Anti-spyware
Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
SpywareBlaster :
http://www.ordi-netfr.com/spywareblaster.html
Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
Installer aussi CoolWeb Shredder V1.59.1
http://www.ordi-netfr.com/cwshredder.html
Un Firewall si vous n'en avez pas :
Look 'n' Stop :
http://www.looknstop.com/Fr/telechargement.htm
Comment ce débarrasser de ces machins là :
Si possible, bien repérer le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (l'anti-virus indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accessoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec les anti-spy et autres utilitaires, pour supprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logés dans le répertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internet-Explorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal. Il faudra penser à recocher l'option de restauration du système.
Voilà, j'espère que cela vous aidera; en principe ça fonctionne du premier coup et ça ne prend qu'une vingtaine de minutes.
Bon courage
Qui écrase une araignée,
piétine l'humanité.
http://www.emsisoft.net/fr/software/download/
Anti-spyware
Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
SpywareBlaster :
http://www.ordi-netfr.com/spywareblaster.html
Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
Installer aussi CoolWeb Shredder V1.59.1
http://www.ordi-netfr.com/cwshredder.html
Un Firewall si vous n'en avez pas :
Look 'n' Stop :
http://www.looknstop.com/Fr/telechargement.htm
Comment ce débarrasser de ces machins là :
Si possible, bien repérer le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (l'anti-virus indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accessoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec les anti-spy et autres utilitaires, pour supprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logés dans le répertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internet-Explorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal. Il faudra penser à recocher l'option de restauration du système.
Voilà, j'espère que cela vous aidera; en principe ça fonctionne du premier coup et ça ne prend qu'une vingtaine de minutes.
Bon courage
Qui écrase une araignée,
piétine l'humanité.
oeil de tigre
merci purpulstorm pour toutes ces infos. le petit problème que je rencontre c'est que j'ai bien suprimé le fichier runndll32 en mode sans échec après avoir désactivé la restauration automatique & quand je redémarre en mode normal, je n'ai + accès à la propriété du poste de travail, on me dit qu'il manque justement ce fichier rundll32 pour y avoir accès... donc je ne peux pas réactiver la restauration ficher... je ne sais pas comment résoudre ce problème... si vous avez 1 solution, si vous avez le temps de m'expliquer, je suis volontier à votre écoute, merci d'avance.
Alors la, faut essayer ça :
http://telecharger.01net.com/windows/Utilitaire/optimiseurs_et_tests/fiches/474.html
Qui écrase une araignée,
piétine l'humanité.
http://telecharger.01net.com/windows/Utilitaire/optimiseurs_et_tests/fiches/474.html
Qui écrase une araignée,
piétine l'humanité.
le hitman des virus
salu oeuil de tigre
je suis le tueur de virus et c pas pour rien!
alors j'ai besoin de savoir:
tu as koi comme anti virus de base (norton kapersky....)
ensuite, comment se presente le fichier en question?
(le nom du fichier infecter) (ou des)
propriété bloque?
hum... G une colle...
bon repère le nom du fichier, met le en quarantaine et envoi le moi
(si tu peus le faire)
sinon, une fois tes fichiers mis en quarantaines,
occupe toi de "propriete" grace aux conseil de look 'n' stop (qui sont correct je confirme)
et redemarre en mode MS DOS, pour propriété, vas dans executer et met "defrag" puis, une fois terminer, reinitialise ton ordinateur.
sinon, vas dans rechercher et tape le nom du fichier, si il n'y est pas, demande a quelqu'un de plus competen en matiere de programation car moi je connais que les bases...
utilise le liens en dernier recour lol (on ne sais jamais)
salu oeuil de tigre
je suis le tueur de virus et c pas pour rien!
alors j'ai besoin de savoir:
tu as koi comme anti virus de base (norton kapersky....)
ensuite, comment se presente le fichier en question?
(le nom du fichier infecter) (ou des)
propriété bloque?
hum... G une colle...
bon repère le nom du fichier, met le en quarantaine et envoi le moi
(si tu peus le faire)
sinon, une fois tes fichiers mis en quarantaines,
occupe toi de "propriete" grace aux conseil de look 'n' stop (qui sont correct je confirme)
et redemarre en mode MS DOS, pour propriété, vas dans executer et met "defrag" puis, une fois terminer, reinitialise ton ordinateur.
sinon, vas dans rechercher et tape le nom du fichier, si il n'y est pas, demande a quelqu'un de plus competen en matiere de programation car moi je connais que les bases...
utilise le liens en dernier recour lol (on ne sais jamais)