Même virus après formatage ?

Fermé
steak - 10 sept. 2004 à 17:55
 chris - 11 oct. 2004 à 11:02
bon voila ...
g eu un virus , il ya quelques jours , ce virus me supprimait les icones des applications ( enfin mettait l'icone basique des applications ) , et quand je lancé messenger , je voyais d'apres zone alarm , que ct messenger1.exe qui se lançait ! et pa messenger.exe !
g formaté , tout est nikel , toutes les mises a jour sont faites
resulats , messenger1.exe se lance , et g encore perdu des icones ...

comment c possible ??????
le virus est resté ?

aufaite quand mon pc se lance , un message s'affiche :
composant manquant , sus.dll na pu etre trouvé ...


aidez jvous en supplie ! je sais pu koi faire ...

merci bcp !
A voir également:

76 réponses

bon c pa tout : svchost s'est lancé 6fois d'apres le gestionnaire des taches !
c normal ça ?

svp ... aidez moi ...
merci
0
Utilisateur anonyme
10 sept. 2004 à 18:27
salut steak,

sans vouloir en rajouter, je te l'avais dis dans l'autre post, formater avec des virus c'est ..... formater avec des virus

ça veut rien dire cette dll ; sûrement liée au virus...

Tu as fait un scan avec ton anti-virus?
ou un scan on-line?
je te redonne les scans gratuits on line

http://www.secuser.com (Secuser)
http://www.bitdefender.com/scan/licence.php (Bitdefender)
http://security.symantec.com/ssc/home.asp?j=1&langid=fr&venid=sym&plfid=23&pkj=TEBDENTKDDASYUCPDGG (Symantec)
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm (Panda Software)
http://housecall.trendmicro.com (Trend Micro)
http://www.ravantivirus.com (RAV Anti-Virus)

Les fix/listes virales

http://www.symantec.com/avcenter/tools.list.html (Symantec)
http://www.secuser.com/telechargement/index.htm#ut_desinfection (Secuser)
McAfee http://vil.nai.com/vil/stinger/

@+



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
au secours !!!!
norton scoffer se balade sur mon écran !
c horriblement chiant !!!
c koi ce virus bordel ??????
jpeux pu aller ds le gestionnaire des taches !!!
jen ai marre ...
les antivirus en ligne ne veulent pu marché !!!!
je sais pu koi faire ....

merci ...
0
moi aussi ta une soulus???????????????????????
0
Utilisateur anonyme
10 sept. 2004 à 19:02
norton scoffer <--inconnu au bataillon

non mais! il vient d'où ton Norton et il a quel âge??
il y a qq jours il ne fonctionnait pas non plus, je pige pas ??

ne fait pas 36 posts on va pas pouvoir t'aider et ça sert à rien! limite ça décourage .....

désactive-le - passe en mode sans échec : tapote rapidement la touche F8 ou F5 dès le démarrage de ton ordi (affichage limité avis!) et essaye les scans online

et quel Messenger? c'pas Messenger 3 au moins?

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 sept. 2004 à 19:07
.........salut
pas de scan online en mode sans echec.Ta version de norton a t'elle un module anti pop up?J'ai cru comprendre que ca venait de la ce "scoffer"..............
0
bon ok je reste zen ...

c space ce qui se passe !
là , je viens de faire une restauration du systeme ( de mercerdi dernier ) donc juste apres que tout soit reinstallé apres le formatage !
ça remarche , ya pu norton scoffer
mon norton ( vrai antivirus ) c norton 2002 , g fais les mises a jour et là , il vient de me dire que g un ver : W32.spybot.Worm ds le dossier : C://windows/system32/wugrds.exe
je peux pa le supprimer, je pense que je dois le faire en mode sans échec

je veux pa faire de betises , que me conseille tu ?
aufaite , là , les programmes se lancent normalement
pa de probleme en vu ...

merci !
0
j'ai la version messenger 6.2
avant le formatage, javais msn plus 3
cause de pas mal de probleme ...
0
heu , j'ai pa de module anti popup ...
c norton 2002 , et ya pa ça ...
0
Utilisateur anonyme
10 sept. 2004 à 19:20
norton 2002
autant dire que tu n'as pas d'anti-virus, soit tu réitéres ton abo. soit tu le vires, il sert plus à rien du tout - on est en 2004 au passage......
- désactive MSN si tu l'as au démarrage d'1! j'espère que tu l'as téléchargé sans accepter le sponsor qui envoie un max de popups....
- tu es sûr que tu as viré MSN+3 vraiment??
- essaye les scans on-line, sans aucune identification virale ; dur dur de t'aider
- tu as spybot et adware ou rien comme anti-spys?

édit : j'avais pas vu ta nouvelle réponse - oui supprime en mode sans échec - restauration système désactivée - tu la réactives uniquement la désinfection terminée



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
heu pour norton ...
ça me soule de payer 60€ pour avoir le 2004 !
et puis je fais toujours les mises a jour !
live update est automatique , et je verifie au passage , plusieurs fois par semaines , si des mises a jour sont dispo !
donc ça revient au meme nan ?
bon je relance en mode sans echec avec restauration annulée ! ;)
a tte ! je reviens dès que c fini !
0
heu aufaite ...
ya une chose que je comprend pa trop ...
mercredi j'ai formaté ! donc mon pc doit etre comme neuf ... nan ?
et j'ai pa du tout reinstallé msn+ 3 ....
bon je relance en mode sans échec
tchao !
0
Utilisateur anonyme
10 sept. 2004 à 19:34
vi! non ne repaye pas Norton
enlève le proprement de ton système (sinon les autres anti-virus vont merdoyer)
http://www.winaide.net/article68.html

Prends-toi un anti-virus gratuit (fait ton marché)
http://www.ixus.net/modules.php?name=Antivirus

regarde ici si tu n'as pas d'anti-spys (gratuits)
SpyBot Search & Destroy+AdAware se
http://sebsauvage.net/logiciels/spybotsd.html

Paramètre correctement Z.A
http://www.chez.com/manuelm/Zonealarm.htm

@+ :-]]]

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
bon , j'ai supprimé le virus détécté par norton !
j'ai pa d'anti spyware , mais je vais en telechargé demain !
ce soir je peux pa !
je vous tiens au courant dès demain !!
merci de m'avoir aidé !
bonne soirée a tous !

dolly.dagger je garde des conseils ds un coin de ma tete ! lol !
merci encore !
a demain !
0
BmV Messages postés 91203 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 10 octobre 2024 4 686
10 sept. 2004 à 20:44
Salut Steak.

Je ne vais pas en rajouter inutilement côté antivirus pour pas t'accabler, ... mais bon ...

:-S

En plus des excellents conseils déjà donnés ci-dessus, va aussi voir là : l'excellent site http://sebsauvage.net/ et notamment la rubrique "SafeHex" ; un autre site plein de ressources : http://assiste.free.fr/index.php.

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
bjr tout le monde !
je viens de découvrir quelque chose de suspect ...
enfin pour moi c'est bizarre !

j'ai fais toutes les mises a jours windows apres le formatage ( 51 M.A.J) , normal ...
et puis depuis hier , le gestionnaire des taches ouvre wuauclt.exe
j'ai cherché , et ça serait les mises a jour windows sous windows ME
l'icones des MAJ s'ouvrent en bas a droite
j'ai pa voulu installer la MAJ , pourquoi windows ne l'aurait pas mis dans tout le lot que j'ai télécharger ? surtout qu'elle date de février 2002 !
le hic , c'est que ce matin , la demande de MAJ s'ouvre , mais ce n'est plus la meme qu'hier !

wuauclt ne serait-il pas un cheval de troie sous XP ?
j'ai recherché dans la base de registre :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft auto update = WUAUCLT.EXE

mais cette ligne n'apparait pas ...
alors dois-je faire cette MAJ pour que wuauclt disparaisse , ou alors c'est un cheval de troie , qui veut installer des logiciels ?

aufaite je vais télécharger un anti spy ware ;)

tchao !
0
Utilisateur anonyme
11 sept. 2004 à 11:14
salut ca depend si tu as le milinuim c pas un cheval de trois .si tu as le xp c un troyen .


"Le processus wuauclt.exe (wuauclt signifiant Windows Update client for WindowsME) est un processus générique de Windows Millenium servant à mettre à jour Windows Millenium via Internet. "

@+++
0
oui j'ai bien xp
donc ça serait un troyen ...
mais d'apres les differents forum , il ne serait qu'un troyen si la clé
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft auto update = WUAUCLT.EXE
existe ...
or je ne l'ai pas trouvé ....
donc c bizarre ...

au passage , je viens de faire une analyse avec spybot
3 truc de détecté :
Avenue A, Inc.
Alexa Related
DSO Exploit
0
heu ...
bon d'accord , vous allez me prendre pour un pas doué ! lol
spybot ma trouvé 3 merdes comme je l'ai deja dis
j'ai fais corriger les problemes
ça me dis que c'est bon
mais je peux pas supprimer ces fichiers définitivement de mon pc ?

merci ...

aufaite DSO exploit aurait modifié ma base de registre ....
voici le résultat :

Avenue A, Inc.: Tracking cookie (Internet Explorer: Propriétaire) (Cookie, fixed)


Alexa Related: Link (Remplacer le fichier, fixed)
C:\WINDOWS\Web\related.htm

DSO Exploit: Data source object exploit (Modification du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-3322274812-2939153371-2801439982-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3


--- Spybot - Search && Destroy version: 1.3 ---
2004-08-11 Includes\Cookies.sbi
2004-08-30 Includes\Dialer.sbi
2004-08-30 Includes\Hijackers.sbi
2004-08-20 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-08-30 Includes\Malware.sbi
2004-08-12 Includes\Revision.sbi
2004-08-11 Includes\Security.sbi
2004-08-30 Includes\Spybots.sbi
2004-08-30 Includes\Tracks.uti
2004-08-30 Includes\Trojans.sbi
0
Utilisateur anonyme
11 sept. 2004 à 11:34
salut , fait un scan en ligne sur rav c le seul moyen de savoir si c un virus ou pas

Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
on te diras quoi faire ensuite


pour les truc detecter par spybot suprime les en clikant sur "corrigé les probleme" ensuite va dans "vaccination " et imunise ton pc contre les spys (faire cette manip a chaque fois que tu suprime des spywares)

@+++
0
bon heu ...
j'aimerai savoir qqchose pour ravantivirus
dès que je vais sur ce site , je clique sur "To continue without subscribing click here"
mais apres , il me demande un truc de confidentialité
si je fais non , ravantivirus veut pas marché
et quand javais mes problemes
si je faisais oui, un message d'erreur s'affichait : scanmgr.dll introuvable !
est ce normal que cette fenetre d'avertisement de sécurité s'affiche ?
d'apres eux , ce sont mes controles activeX qui doivent etre sur moyen
mais ils le sont !!!!!
je capte pa ...
0