Alexxela
(¯¯`·.____[T3aM.R3cLu5]____.·´¯¯¯)
Messages : 808 Inscrit le 23/07/04
Ville : St Priest(69) - Vizille(38)
Non connecté
|
|
Posté le 28 février 2005 - 14 h 19 m 25 s |
|
|
Reprise du message précédent :
Même par internet ça peux arriver.
Par exmple j'ai installer un xp une fois, le temps de telecharger le sp1 (le seul à l'époque), la machine été infectée donc c'est pour ça.
Sinon y a pas des AV qui se chargent sur une disquette de boot?
Sinon (aussi) il n'existe pas un programme spécifique pour enlever ce vers particulier?
|
|
| |
Les balcons de la Roironne
Gîte rural 10 personnes 3 épis
http://laroizonne.free.fr/
La vie est une cerise
La mort est un noyau
L'amour un cerisier.
J. Prévert
|
lO
N.E.S.T.A.
Messages : 7 028 Inscrit le 31/05/04
Ville : tchernobyl
Non connecté
|
|
Posté le 28 février 2005 - 14 h 23 m 24 s |
|
|
t'as regardé sur google ? moi oui ! et t'es pas le 1er à te plaindre de çà ...
|
|
| |
grand trône n'est pas grand roi. (éwé, togo)
|
vale56
RAS LE BOL !!!
Messages : 17 322 Inscrit le 17/12/02
Ville : les eaux troubles de l' étang de rah
Non connecté
|
|
Posté le 28 février 2005 - 14 h 25 m 01 s |
|
|
non je ne crois pas qu il s auto infecte le problème est que ce truc est apparemment un calvaire à supprimer :
fait une recherche google avec juste ça comme requête : Win32:Trojan-gen {UPX!}
d après ce que j ai compris faut quasimment faire un log puis supprimer à la main ....
essaie spybot ( à jour !! ) et cie avant en espérant que ça clean au moins quelques fichiers ..
|
|
| |
nouveaux inscrits vous êtes invités à visiter ce topic : http://forums.france-hardware.com/disc/gen/sujet-61650.html
|
Alexxela
(¯¯`·.____[T3aM.R3cLu5]____.·´¯¯¯)
Messages : 808 Inscrit le 23/07/04
Ville : St Priest(69) - Vizille(38)
Non connecté
|
|
Posté le 28 février 2005 - 14 h 25 m 46 s |
|
|
|
|
|
| |
Les balcons de la Roironne
Gîte rural 10 personnes 3 épis
http://laroizonne.free.fr/
La vie est une cerise
La mort est un noyau
L'amour un cerisier.
J. Prévert
|
Alexxela
(¯¯`·.____[T3aM.R3cLu5]____.·´¯¯¯)
Messages : 808 Inscrit le 23/07/04
Ville : St Priest(69) - Vizille(38)
Non connecté
|
|
Posté le 28 février 2005 - 14 h 29 m 48 s |
|
|
Il se propage apparement par icr, tu l'utilises?
|
|
| |
Les balcons de la Roironne
Gîte rural 10 personnes 3 épis
http://laroizonne.free.fr/
La vie est une cerise
La mort est un noyau
L'amour un cerisier.
J. Prévert
|
vale56
RAS LE BOL !!!
Messages : 17 322 Inscrit le 17/12/02
Ville : les eaux troubles de l' étang de rah
Non connecté
|
|
Posté le 28 février 2005 - 14 h 30 m 57 s |
|
|
logiciels P2P (kazaa etc ) aussi évidemement enfin par les voies classiques pour ce genre de truc .......
tu peux générer le log comme ça :
par contre en ce qui me concerne, tu te débrouilles avec ton log !!
|
|
| |
Message édité 3 fois, la dernière par vale56 le 28 février 2005 - 14 h 35. |
| |
nouveaux inscrits vous êtes invités à visiter ce topic : http://forums.france-hardware.com/disc/gen/sujet-61650.html
|
lO
N.E.S.T.A.
Messages : 7 028 Inscrit le 31/05/04
Ville : tchernobyl
Non connecté
|
|
Posté le 28 février 2005 - 14 h 45 m 19 s |
|
|
Le 28 février 2005 - 14 h 30, vale56 a écrit :
logiciels P2P (kazaa etc ) aussi évidemement enfin par les voies classiques pour ce genre de truc .......
tu peux générer le log comme ça :
par contre en ce qui me concerne, tu te débrouilles avec ton log !! 
|
|
|
| |
grand trône n'est pas grand roi. (éwé, togo)
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 889 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 15 h 12 m 52 s |
|
|
:s
ça va m'aider ça tiens...
oué, j'vais voir ça.
Quand à Spybot et ad aware, je les passe régulièrement, et ils sont a jour. Mais rien.
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 889 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 15 h 15 m 36 s |
|
|
déjà, le malware " syscfgr32.exe" qu'il faut virer, je l'ai pas dans les process
sinon, non, j'uilise pas IRC, et trés peu le P2P
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 889 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 15 h 20 m 58 s |
|
|
tiens, une nouveauté, comme j'avais des PB de lancement de avast (plantage au lancement, j'au DL la dernière version sur clubic, j'ai désinstallé mon prog et j'ai réinstalé la version, et j'ai lancé le sempiternel scann au démarrage.
et la, il viens de me découvrir un virus qu'il n'avais pas vu avant (alors que la base de virus était bien a jour):
fichier: c:\program Files\ISTsvc\istsvc.exe (dossier que je n'avais jamais vu avant)
nom: Win32:IstBar-AD [Trj]
genre: troyan Horse
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 889 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 15 h 22 m 50 s |
|
|
d'ailleur, pour info, j'ai toujours des PB pour lancer avast.
Il lance le scann de la mémoire en démarrant, normalement.
Puis plus rien.
et si je le relance une seconde fois, il refait le scann de la mémoire, et ensuite, il m'ouvre 2 avast... :s
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
vale56
RAS LE BOL !!!
Messages : 17 322 Inscrit le 17/12/02
Ville : les eaux troubles de l' étang de rah
Non connecté
|
|
Posté le 28 février 2005 - 15 h 26 m 32 s |
|
|
essaie AVG !! il est gratuit pour les particuliers et pas tros gros .........en plus il est livré quasi à jour ......
http://free.grisoft.com/freeweb.php/doc/2/
ps : ça en fait du monde dans ton pc !!
|
|
| |
Message édité 2 fois, la dernière par vale56 le 28 février 2005 - 15 h 34. |
| |
nouveaux inscrits vous êtes invités à visiter ce topic : http://forums.france-hardware.com/disc/gen/sujet-61650.html
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 889 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 16 h 45 m 49 s |
|
|
je l'ai essayé aussi avg.
mais il bloquait ma connexion, 'est pour ça que j'ai préféré Avast.
par contre, avast bviens de me trouver un virus étrange.
Il me dis qu'il y a un virus sur mon ordinateur:
Genre; worm
Nom: trojan-gen. {UPX!}
lieu: http://www.ysbweb.com/lst/software/istupdate/istsvc_updater_recov...
j'suis assez surpris.
Je sais pmême pas ce que c'est que ist...
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
vale56
RAS LE BOL !!!
Messages : 17 322 Inscrit le 17/12/02
Ville : les eaux troubles de l' étang de rah
Non connecté
|
|
Posté le 28 février 2005 - 17 h 03 m 09 s |
|
|
( ton lien est down )
ps : pour ton avg, il devait être mal configuré, comme je l ai dit, je lai sur un poste chez moi et il ne bloque pas la connexion !! surement une histoire de controles active X mais je pense que ce doit être configurable !! je me renseigne ce soir ......
pour ton istbar voila ce que c est :
STbar/AUpdate: Une barre d'outils qui détourne les pages de démarrage et de recherche d'Internet Explorer. Elle pourrait également afficher des fenêtres «pop-up» à caractère pornographique.
|
à ta place j essaierais ça :
http://vil.nai.com/vil/stinger/ que tu télécharges entre autres la : http://www.secuser.com/telechargement/desinfection.htm
pas sur que ça marche, mais dans le doute ça ne coute rien vu la colonie qui semble habiter chez toi ....
|
|
| |
Message édité 4 fois, la dernière par vale56 le 28 février 2005 - 17 h 17. |
| |
nouveaux inscrits vous êtes invités à visiter ce topic : http://forums.france-hardware.com/disc/gen/sujet-61650.html
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 889 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 17 h 36 m 50 s |
|
|
oui, le lien est down parce qu'il est pas complet, mais c'est pas plus mal, c'est l'adresse d'un virus.
L'adresse qu'essayer d'accèder istbar.
pour les virus, j'irais pas jusqu'à dire que j'habrite une colonie.
Je pense que c'est celui la qui me faisait chier depuis le départ.
Effectivement, spybot et avast trouvent tous les deux un truc qui s'apparente à istbar... mais impossible à supprimer.
A chaque scann, il apparait de nouveau...
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 889 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 17 h 49 m 21 s |
|
|
alors voila.
j'ai fait une petit recherche sur istbar, et j'ai trouvé a
http://www.infos-du-net.com/forum/31312-7-registry-values-impossibles-supprimer
ou ont dit comment virer à la main les clefs de registre pour virer istbar... malheureusement, je n'ai aucune de ce cléfs dans ma base de registre.
C'est un peu emmerdant.
Je n'aiaucune cléf, mais le virus est la quand même !
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
vale56
RAS LE BOL !!!
Messages : 17 322 Inscrit le 17/12/02
Ville : les eaux troubles de l' étang de rah
Non connecté
|
|
Posté le 28 février 2005 - 17 h 52 m 19 s |
|
|
je pense que tu ne couperas pas à passer par l examen des logs hijack et au nettoyage manuel !!
lis ça c est d aujourd hui, tente ta chance peut être ......
http://www.inoculer.com/lire2.php?msg=1818
pour ta clef non trouvée ça n a pas l air si étonnant t as du oublier de noter ça :
| if it is there. (Some early releases of XXXToolbar did not include this.) |
|
|
| |
Message édité 1 fois, la dernière par vale56 le 28 février 2005 - 17 h 55. |
| |
nouveaux inscrits vous êtes invités à visiter ce topic : http://forums.france-hardware.com/disc/gen/sujet-61650.html
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 889 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 17 h 57 m 10 s |
|
|
Le 28 février 2005 - 17 h 52, vale56 a écrit :
pour ta clef non trouvée ça n a pas l air si étonnant t as du oublier de noter ça :
| if it is there. (Some early releases of XXXToolbar did not include this.) |
|
mais je devrais bien pouvoir la voir quelque par cette barre ?
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 889 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 18 h 25 m 58 s |
|
|
pour info, voila mes processus en action.
avast à planté, j'ai stinger et a² Scanner qui scannent mon DD, firefox et msn qui tournent et openoffice en tache de fond.
si quelqu'un trouve quelque chose de vraimetn annormal. Parce que moi, j'suis perdu.
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 889 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 21 h 26 m 05 s |
|
|
bon, nouvelle info.
je viens de faire plein de scann en mode sans echec, et avast, ad aware et spybot n'ont absolument RIEN trouvé.
et en redémarrant en mode normal... istbar à relancé une connection de mise à jour qui demadne à être bloquée par avast... bref, c'est grave la merde.
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
grabber
Coordinateur
MacBook Pro Powered
Messages : 8 675 Inscrit le 06/03/02
Ville : Angers
Non connecté
|
|
Posté le 28 février 2005 - 21 h 37 m 43 s |
|
|
istbar est une pire saloperie :@
t'as jete un oeil dans ton registre dans les currentversion\run ?
|
|
| |
|