Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 912 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 27 février 2005 - 16 h 38 m 37 s |
|
|
salut,
tout mon PB est dans le titre.
J'ai une saloperie qui se pointe tout le temps, avast le repère, toujours dans documents../local/temp..., il me demande quoi faire, je supprime le virus.
Et 5 minutes plus tard, il reviens.
j'ai voulu essayer secuser.com/antivirus, mais j'arrive pas à installer le contrôleur activeX sur IE... je sais pas pourquoi.
j'ai essayer plusieurs autres trucs antivirus (notament la solution virus cleaner d'avast et l'aquivalent de microsoft qui ont été donné dans un autre topic), mais il revient tout le temps.
Le scann au démarage de change absolument rien, pusque, avant de boot, avast ne trouve AUCUN virus, et dés que windows à démargé et que avast est chargé, il retrouve ce virus.
apparament, c'est un troyen, mais je sais plu son nom, je note ça dés que le message réaparait.
est ce que quelqu'un à une idée?
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Thibworm
.
Messages : 8 060 Inscrit le 14/10/02
Ville : Grenoble
Non connecté
|
|
Posté le 27 février 2005 - 18 h 52 m 07 s |
|
|
c'est quoi le nom du virus ?
le nom des fichiers virusé ?
|
|
| |
Message édité 1 fois, la dernière par Thibworm le 27 février 2005 - 18 h 52. |
| |
|
bernie38
Waldorf (le pote à Statler)
Messages : 11 427 Inscrit le 28/08/03
Ville : Claix
Non connecté
|
|
Posté le 27 février 2005 - 18 h 52 m 23 s |
|
|
ben en fait, dans /local/temp, c'est comme son nom l'indique, temporaire. La source du mal se trouve dans un autre répertoire (windows/system32 peut-être) ; c'est lui qu'il faudrait virer. Tu as essayé spybot, adaware, a-squared ? L'un d'eux pourrait te virer la saloperie.
Et sinon, en bootant avec Ultimate Boot CD (qui contient un anti-virus) ?
|
|
| |
La Montagne n'est pas dangereuse : on ne peut qu'y perdre la vie, tandis qu'en ville on devient bête et méchant
Voltaire
|
dready
(¯¯`·.____[T3aM.R3cLu5]____.·´¯¯¯) (¯`·.__[T3aM.77]__.·´¯)
Messages : 8 920 Inscrit le 17/09/02
Ville : la montagne ;)
Non connecté
|
|
Posté le 27 février 2005 - 18 h 53 m 21 s |
|
|
t as pensé a desactiver la restauration avant d essayer de le virer ??
|
|
| |
il y a 3 grands mensonges en informatique
ça marche, c'est compatible et ça sort bientôt ^^
|
grabber
Coordinateur
MacBook Pro Powered
Messages : 8 699 Inscrit le 06/03/02
Ville : Angers
Non connecté
|
|
Posté le 27 février 2005 - 20 h 13 m 25 s |
|
|
d'apres ta signature, tu dois avoir firefox, donc utilises le au lieu d'utiliser IE  comme ca plus de probleme d'activex, ca devrait passer. sinon, je te conseille norton comme antivirus, le prix de la licence est pas excessif et au moins ca marche, je n'ai jamais de probleme avec, perso. +1 pour la desactivation de la restau. sinon, va aussi dans c:win:prefetch et vire tout ce qu'il y a dedans, ca craint rien c'est juste la svg pour la restau, des que tu les aura vires, ils se recreeront automatiquement. va egalement jeter un oeil dans ton registre. tu fais demarrer : executer : regedit pis tu cherches si des progs demarrent a ton insu, genre la :
hklm > software > microsoft > windows > current version > run
mais tu trouveras aussi d'autres endroits ou ce genre de merde peut s'incruster. s'il revient c'est que quelque chose le declenche, tu vas bien trouver
bon courage
|
|
| |
|
lO
N.E.S.T.A.
Messages : 7 033 Inscrit le 31/05/04
Ville : tchernobyl
Non connecté
|
|
Posté le 27 février 2005 - 20 h 20 m 17 s |
|
|
Le 27 février 2005 - 20 h 13, grabber a écrit :
sinon, je te conseille norton comme antivirus, le prix de la licence est pas excessif et au moins ca marche, je n'ai jamais de probleme avec,
|
ça va troller
sinon, va aussi dans c:win:prefetch et vire tout ce qu'il y a dedans, ca craint rien c'est juste la svg pour la restau, des que tu les aura vires, ils se recreeront automatiquement.
|
heu en effet ça ne craint rien, mais c'est quoi "la svg pour la restau" ... parce que je ne pensais pas que ça avait de rapport avec la restau  je croyais plutôt que c'était pour aider les applis à démarrer un peu plus vite ... non ?
|
|
| |
Message édité 2 fois, la dernière par lO le 27 février 2005 - 20 h 23. |
| |
grand trône n'est pas grand roi. (éwé, togo)
|
cutterman
Veni Vidi Banni
Messages : 51 511 Inscrit le 01/06/02
Ville : Tant que ça pue moins qu'ici...
Non connecté
|
|
Posté le 27 février 2005 - 20 h 25 m 38 s |
|
|
Le 27 février 2005 - 20 h 20, lO a écrit :
Le 27 février 2005 - 20 h 13, grabber a écrit :
sinon, je te conseille norton comme antivirus, le prix de la licence est pas excessif et au moins ca marche, je n'ai jamais de probleme avec,
|
ça va troller
|
Me suis retenu  (un peu trop  )
|
|
| |
|
bernie38
Waldorf (le pote à Statler)
Messages : 11 427 Inscrit le 28/08/03
Ville : Claix
Non connecté
|
|
Posté le 27 février 2005 - 20 h 27 m 34 s |
|
|
pareil... Pour pas pourrir le topic de vhan. Heu... c'était peut être volontaire, non ?
|
|
| |
La Montagne n'est pas dangereuse : on ne peut qu'y perdre la vie, tandis qu'en ville on devient bête et méchant
Voltaire
|
grabber
Coordinateur
MacBook Pro Powered
Messages : 8 699 Inscrit le 06/03/02
Ville : Angers
Non connecté
|
|
Posté le 27 février 2005 - 20 h 36 m 55 s |
|
|
Le 27 février 2005 - 20 h 27, bernie38 a écrit :
pareil... Pour pas pourrir le topic de vhan. Heu... c'était peut être volontaire, non ?
|
arrete la parano lol
bon, je viens justement de lire le topic sur les AV et apparemment personne n'aime norton ! disons que comme je suis independant et que je fais du web, j'ai pas mal de fichiers plus qu'importants, et le scan regulier la nuit et les majs autos pour l'instant me satisfont. mais je vais tenter le fameux avast histoire de comparer. en ce qui concerne les ressources, c vrai qu'il bouffe, mais encore une fois j'ai pas de soucis et comme j'eteins jamais le pc, le demarrage rapide ne me concerne pas trop
sinon, pour prefetch, je pensais que ct pour la restau, mais si tu le dis, pourquoi pas, je suis pas tres sur...
par contre, pour le troll, ca c clair, vous etes des pros, pas de souci
|
|
| |
|
bernie38
Waldorf (le pote à Statler)
Messages : 11 427 Inscrit le 28/08/03
Ville : Claix
Non connecté
|
|
Posté le 27 février 2005 - 20 h 40 m 22 s |
|
|
 c'était juste pour provoquer un brin !
Et puis les AV c'est comme pour windows/linux/mac, ou comme pour les bagnoles : y'a un affect qui se fout au milieu, et souvent, c'est impossible d'avoir des avis vraiment objectifs.
|
|
| |
La Montagne n'est pas dangereuse : on ne peut qu'y perdre la vie, tandis qu'en ville on devient bête et méchant
Voltaire
|
grabber
Coordinateur
MacBook Pro Powered
Messages : 8 699 Inscrit le 06/03/02
Ville : Angers
Non connecté
|
|
Posté le 27 février 2005 - 20 h 46 m 39 s |
|
|
|
|
|
| |
|
lO
N.E.S.T.A.
Messages : 7 033 Inscrit le 31/05/04
Ville : tchernobyl
Non connecté
|
|
Posté le 27 février 2005 - 20 h 48 m 05 s |
|
|
Le 27 février 2005 - 18 h 52, Thibworm a écrit :
c'est quoi le nom du virus ?
le nom des fichiers virusé ?
|
pour revenir à une question de base mais quand même importante ...  thibworm
|
|
| |
grand trône n'est pas grand roi. (éwé, togo)
|
vale56
RAS LE BOL !!!
Messages : 17 322 Inscrit le 17/12/02
Ville : les eaux troubles de l' étang de rah
Non connecté
|
|
Posté le 28 février 2005 - 10 h 13 m 12 s |
|
|
et en surveillant les process qui tournent ?? t arrives pas à le repérer ??
ça te permettrait d identifier éventuellement le nom du service et ensuite de partir à la chasse ...
ce qui revient en gros à  thib et lO !
|
|
| |
Message édité 1 fois, la dernière par vale56 le 28 février 2005 - 10 h 14. |
| |
nouveaux inscrits vous êtes invités à visiter ce topic : http://forums.france-hardware.com/disc/gen/sujet-61650.html
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 912 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 13 h 47 m 34 s |
|
|
salut,
désolé de pas être repassé plus tôt.
Alors plusieurs réponses:
- pour le nom et la localisation exacte du virus, j'ai pas eut d'allerte depuis 2 heures que j'ai allumé mon PC. J'attend de voir.
- pour l'antivirus, j'utilise avast 4.6, accompgna régulièrement par des scann de ad aware et spybot, tous trois régullèrment mis à jour. Merci d'avoir propos norton, mais je suis un peu de l'avis de la majorité, c'est qu'il est beaucoup trop lourd pour une efficacité pas plus grande qu'avast 
-pour le navigateur, j'utilise firefox pour 99% de ma navigation, mais firefox ne gérant pas l'activ X, je peux pas lancer le scann de secuser.com, vu qu'il marche ave les activeX.
- pour "c:win:prefetch", je vais aller vider ça de ce pas, et je vais faire une scann derrière. Effectivement, je n'avais pas enlevé la restauration. Pour ce qui est des repertoir system de windows, je les ai bien évidament minutieusement scanné pour être sur que le virus allais pas se loger la bas dedans.
- pour les process.. j'ai rien vu d'anomal, mais en même temps, j'm'y connais pas asseez pour savoir ce qui ne devrais vraiment pas figurer dans la liste
enfin, une question conne: "je plussoie" ça veut dire quoi ???
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
vale56
RAS LE BOL !!!
Messages : 17 322 Inscrit le 17/12/02
Ville : les eaux troubles de l' étang de rah
Non connecté
|
|
Posté le 28 février 2005 - 14 h 00 m 34 s |
|
|
ça veut dire je suis d accord, je dis la même chose ....... pareil quoi !!
|
|
| |
Message édité 1 fois, la dernière par vale56 le 28 février 2005 - 14 h 01. |
| |
nouveaux inscrits vous êtes invités à visiter ce topic : http://forums.france-hardware.com/disc/gen/sujet-61650.html
|
Alexxela
(¯¯`·.____[T3aM.R3cLu5]____.·´¯¯¯)
Messages : 808 Inscrit le 23/07/04
Ville : St Priest(69) - Vizille(38)
Non connecté
|
|
Posté le 28 février 2005 - 14 h 03 m 17 s |
|
|
Le 28 février 2005 - 13 h 47, Vhan a écrit :
enfin, une question conne: "je plussoie" ça veut dire quoi ???
|
Que tu es d'accord avec ce qui a été dis et que tu rajoutes "ta voix dans l'urne", en gros plus un point pour cette solution ou cette proposition
|
|
| |
Les balcons de la Roironne
Gîte rural 10 personnes 3 épis
http://laroizonne.free.fr/
La vie est une cerise
La mort est un noyau
L'amour un cerisier.
J. Prévert
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 912 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 14 h 05 m 10 s |
|
|
Voila, il est reviendu.
il suffisait d'en parler.
voila les info:
code: Virus\Worm
nom: Win32:Trojan-gen {UPX!}
emplacement: c:\documen~1\PC1\LOCALS~1\Temp\np9EG1.exe (que je supprime)
puis 3 minutes plus tard: \Temp\gLbktl.exe (que je supprime)
puis 3 minutes plus tard Temp\sLOmEm.exe,
ensuite \ylCZtl.exe,
etc.
et le temsp d'écrire ce post, 3 nouvelles alertes avec seulement le nom de l'executable qui change.
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Alexxela
(¯¯`·.____[T3aM.R3cLu5]____.·´¯¯¯)
Messages : 808 Inscrit le 23/07/04
Ville : St Priest(69) - Vizille(38)
Non connecté
|
|
Posté le 28 février 2005 - 14 h 08 m 07 s |
|
|
T'es à jour avec windows,
Parce que si t'es pas a jour et qu'un machine proche de la tienne t'infecte tout le temps tu reprends le vers à chaque fois.
Un antivirus enléve le vers, mais n'empéche pas de le prendre!!
Edit : choisissez Firefox 1.01
|
|
| |
Message édité 1 fois, la dernière par Alexxela le 28 février 2005 - 14 h 09. |
| |
Les balcons de la Roironne
Gîte rural 10 personnes 3 épis
http://laroizonne.free.fr/
La vie est une cerise
La mort est un noyau
L'amour un cerisier.
J. Prévert
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 912 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 28 février 2005 - 14 h 14 m 42 s |
|
|
>alexxela oui, je suis à jour partout.
Et vu que tous les autres PC de mon réseau sont éteint, ils ne peuvent manifestement pas m'infecter.
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Alexxela
(¯¯`·.____[T3aM.R3cLu5]____.·´¯¯¯)
Messages : 808 Inscrit le 23/07/04
Ville : St Priest(69) - Vizille(38)
Non connecté
|
|
Posté le 28 février 2005 - 14 h 19 m 25 s |
|
|
Même par internet ça peux arriver.
Par exmple j'ai installer un xp une fois, le temps de telecharger le sp1 (le seul à l'époque), la machine été infectée donc c'est pour ça.
Sinon y a pas des AV qui se chargent sur une disquette de boot?
Sinon (aussi) il n'existe pas un programme spécifique pour enlever ce vers particulier?
|
|
| |
Les balcons de la Roironne
Gîte rural 10 personnes 3 épis
http://laroizonne.free.fr/
La vie est une cerise
La mort est un noyau
L'amour un cerisier.
J. Prévert
|