A voir également:
- VIRUS ???
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
6 réponses
darkcrystal33
Messages postés
3808
Date d'inscription
dimanche 21 mars 2004
Statut
Contributeur
Dernière intervention
22 septembre 2008
193
8 sept. 2004 à 11:46
8 sept. 2004 à 11:46
le résultat de ton log hijackthis ici ==>
http://hijackthis.de/logfiles/fe1884ac8f27c15a0636080b362385b5.html
pour ton problème de virus==>
pc télécharge eScan Antivirus Toolkit Utility
et nettoie ton pc avec
http://www.mwti.net/download/tools/mwav.exe
http://www.mwti.net/antivirus/free_utilities.asp
a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.
http://hijackthis.de/logfiles/fe1884ac8f27c15a0636080b362385b5.html
pour ton problème de virus==>
pc télécharge eScan Antivirus Toolkit Utility
et nettoie ton pc avec
http://www.mwti.net/download/tools/mwav.exe
http://www.mwti.net/antivirus/free_utilities.asp
a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.
Utilisateur anonyme
8 sept. 2004 à 12:01
8 sept. 2004 à 12:01
hello! :-)
fix :
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
Pour les 04 : arrête ces processus 1) ctrl+alt+supp (qui fait appel au gestionnaire des tâches) 2) tu fixes dans l'hijack (suis bien la manip sinon la procédure échouera)
O4 - HKLM\..\Run: [Microsoft-Updates] svxhost.exe <--WormS polymorphes
O4 - HKLM\..\Run: [Microsoft--Updates] sxvhost.exe
O4 - HKLM\..\Run: [Microsoft WinUpdates] serm32.exe <--virus WORM_RBOT.GE
--------- ----------------- -------------------- ------------------- ------------
DETAILS :
serm32.exe <--si le fix échouait - vérifie les occurences et supprime-les dans la base de registre
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.GE&VSect=T
svxhost.exe <--variantes de worm polymorphes
même chose que pour l'autre si le fix échoue - tu supprimes toutes les occurences dans la base de registre
SOPHOS
W32/Forbot-K
W32/Rbot-CT
alias
* Backdoor.Win32.ForBot.k
* W32/Sdbot.worm.gen
* WORM_SDBOT.OU
http://www.sophos.fr/virusinfo/analyses/w32forbotk.html
TREND-MICRO
http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_SDBOT.SR
---------------- ------------- --------------- --------------- ---------------------
1)Tu désactives ta restauration système (
(Panneau de configuration puis dans Système--> l'onglet Restauration du sytème,-->coche la case Désactiver la Restauration du système sur tous les lecteurs)
2) tu fixes (ou recherche des occurences dans la BdR si les fix échouent) (démarrer/exécuter : tu tapes : regedit/valide - supprime les occurences selon Trend ou /et Sophos)
3) tu rebootes (pour vider la mémoire et la restau-sytème)
4) si ta connex repart - M$ Update (ces worms étaient patchés par M$..) + Mise à jour de ton anti-virus et scan - ensuite on avisera........
@+
PS : allège ton système - tu as trop de programmes au démarrage (de la folie!) ne laisse que ton anti-virus - ton pare-feu - ton FAI (démarrer/éxécuter : tu tapes : msconfig/tu valides et décoche pratiquement tous les programmes que tu as en RUN/O4)
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
fix :
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
Pour les 04 : arrête ces processus 1) ctrl+alt+supp (qui fait appel au gestionnaire des tâches) 2) tu fixes dans l'hijack (suis bien la manip sinon la procédure échouera)
O4 - HKLM\..\Run: [Microsoft-Updates] svxhost.exe <--WormS polymorphes
O4 - HKLM\..\Run: [Microsoft--Updates] sxvhost.exe
O4 - HKLM\..\Run: [Microsoft WinUpdates] serm32.exe <--virus WORM_RBOT.GE
--------- ----------------- -------------------- ------------------- ------------
DETAILS :
serm32.exe <--si le fix échouait - vérifie les occurences et supprime-les dans la base de registre
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.GE&VSect=T
svxhost.exe <--variantes de worm polymorphes
même chose que pour l'autre si le fix échoue - tu supprimes toutes les occurences dans la base de registre
SOPHOS
W32/Forbot-K
W32/Rbot-CT
alias
* Backdoor.Win32.ForBot.k
* W32/Sdbot.worm.gen
* WORM_SDBOT.OU
http://www.sophos.fr/virusinfo/analyses/w32forbotk.html
TREND-MICRO
http://uk.trendmicro-europe.com/enterprise/security_info/ve_detail.php?Vname=WORM_SDBOT.SR
---------------- ------------- --------------- --------------- ---------------------
1)Tu désactives ta restauration système (
(Panneau de configuration puis dans Système--> l'onglet Restauration du sytème,-->coche la case Désactiver la Restauration du système sur tous les lecteurs)
2) tu fixes (ou recherche des occurences dans la BdR si les fix échouent) (démarrer/exécuter : tu tapes : regedit/valide - supprime les occurences selon Trend ou /et Sophos)
3) tu rebootes (pour vider la mémoire et la restau-sytème)
4) si ta connex repart - M$ Update (ces worms étaient patchés par M$..) + Mise à jour de ton anti-virus et scan - ensuite on avisera........
@+
PS : allège ton système - tu as trop de programmes au démarrage (de la folie!) ne laisse que ton anti-virus - ton pare-feu - ton FAI (démarrer/éxécuter : tu tapes : msconfig/tu valides et décoche pratiquement tous les programmes que tu as en RUN/O4)
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
je te conseille d'utiliser l'anti virus en ligne de secuser.com ! il est trés utilise et efface la plus part des virus!!
Utilisateur anonyme
8 sept. 2004 à 12:13
8 sept. 2004 à 12:13
hello! tt le monde :-)
désolée, je n'avais pas vu vos réponses (faut dire que la mienne est plutôt longue lolll )
@+ Enjoy! ^_^
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
désolée, je n'avais pas vu vos réponses (faut dire que la mienne est plutôt longue lolll )
@+ Enjoy! ^_^
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
8 sept. 2004 à 13:27
8 sept. 2004 à 13:27
Re,
c'est réglé? (si tu as désactivé la restauration système et que ton pc est clean - n'oublie pas de la réactiver)
:-)
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
c'est réglé? (si tu as désactivé la restauration système et que ton pc est clean - n'oublie pas de la réactiver)
:-)
*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*