DAGO
Laissez moi grandir!!!!!!!!!!!!
Messages : 22 508 Inscrit le 02/12/01
Ville : Votre ville
Non connecté
|
|
Posté le 19 août 2005 - 00 h 16 m 27 s |
|
|
Reprise du message précédent :c'est une blague
pour info avec ton lien kha fsecure a desinfecté des truc mais ils disent maitenant de telecharger l'antivirus pour savoir s'il y a d'autre virus... donc il va essayer kaspersky... desfoi c'est po un virus..
|
|
| |
wilka est immmortel, c'est un virus informatique (c) Dark oopa
|
kha
Google is your best friend
Messages : 1 235 Inscrit le 01/03/02
Ville : Montreal
Non connecté
|
|
Posté le 19 août 2005 - 00 h 23 m 44 s |
|
|
Un bot
Pour l enlever tu peux faire ca :
1. lance process explorer http://www.sysinternals.com/Utilities/ProcessExplorer.html
Et en affichant une colonne en plus qui est la commande du processus (via le menu option), regarde ou se trouve le virus sur ton disque et tu les puis supprime les.
Il se peut que le virus se reload automatiquement en memoire, surtout s il y a plusieurs instances, et sous un autre nom
Dans ce cas, c est difficile a supprimer car il se relance totu le temps.
=> utilise pskill http://www.sysinternals.com/Utilities/PsTools.html
avec une simple boucle que tu lance dans cmd.exe :
for /L %i in (1,1,999999) do pskill <nom du processus virus>
ensuite dans process explorer, kill toutes les instances si necessaire. Si le virus se recharge, il y aura toujours un processus parent qui reste la pour charger ses processus enfant.
En tout cas assure toi de plus avori de virus en memoire.
Ensuite avec autorun http://www.sysinternals.com/Utilities/Autoruns.html supprime toutes les entrees louches des programes qui demarrent sur ton pc.
ensuite reboot et repars un scan d antivirus. ca devrait faire l affaire si c est ce virus que tu as.
|
|
| |
Message édité 1 fois, la dernière par kha le 19 août 2005 - 00 h 25. |
| |
|
DAGO
Laissez moi grandir!!!!!!!!!!!!
Messages : 22 508 Inscrit le 02/12/01
Ville : Votre ville
Non connecté
|
|
Posté le 19 août 2005 - 00 h 30 m 13 s |
|
|
et en therme plus simple?? parce que deja le pauvre a du mal a comprendre l'anglais.. mais alors la ca meme moi pffffff.. comprend rien
|
|
| |
wilka est immmortel, c'est un virus informatique (c) Dark oopa
|
Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)
Messages : 9 607 Inscrit le 14/02/04
Ville : Grenoble
Non connecté
|
|
|
| |
Freres ID Inside 
La Bac En Poche + Accepté En GEII !!!!
|
Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)
Messages : 9 607 Inscrit le 14/02/04
Ville : Grenoble
Non connecté
|
|
Posté le 19 août 2005 - 01 h 00 m 40 s |
|
|
Bon avec kaspersky, j'ai pus le désinfecté puis le virré
Donc je vous remerci
|
|
| |
Freres ID Inside 
La Bac En Poche + Accepté En GEII !!!!
|
DAGO
Laissez moi grandir!!!!!!!!!!!!
Messages : 22 508 Inscrit le 02/12/01
Ville : Votre ville
Non connecté
|
|
Posté le 19 août 2005 - 08 h 34 m 35 s |
|
|
y a un truc que je me demande.. pourquoi t'a virer kasperky a un moment??
T'a tout refait? redemarrer ect ect ect?? comme hier quand t'avais cru qu'il ete partie?? ou pas?
|
|
| |
wilka est immmortel, c'est un virus informatique (c) Dark oopa
|
Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)
Messages : 9 607 Inscrit le 14/02/04
Ville : Grenoble
Non connecté
|
|
Posté le 19 août 2005 - 10 h 43 m 00 s |
|
|
Ben la ca marche, je fais un scan de tout l'ordi
|
|
| |
Freres ID Inside 
La Bac En Poche + Accepté En GEII !!!!
|
cutterman
Veni Vidi Banni
Messages : 51 509 Inscrit le 01/06/02
Ville : Tant que ça pue moins qu'ici...
Non connecté
|
|
Posté le 19 août 2005 - 10 h 46 m 24 s |
|
|
Le 19 août 2005 - 10 h 43, Liquid a écrit :
Ben la ca marche, je fais un scan de tout l'ordi 
|
T'as bien redémarré avant ?
|
|
| |
|
Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)
Messages : 9 607 Inscrit le 14/02/04
Ville : Grenoble
Non connecté
|
|
Posté le 19 août 2005 - 10 h 47 m 40 s |
|
|
Le 19 août 2005 - 10 h 46, cutterman a écrit :
Le 19 août 2005 - 10 h 43, Liquid a écrit :
Ben la ca marche, je fais un scan de tout l'ordi 
|
T'as bien redémarré avant ?
|
Ben je viens juste d'allumé mon PC
|
|
| |
Freres ID Inside 
La Bac En Poche + Accepté En GEII !!!!
|
Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)
Messages : 9 607 Inscrit le 14/02/04
Ville : Grenoble
Non connecté
|
|
Posté le 19 août 2005 - 12 h 11 m 01 s |
|
|
Bon a priori il n'y a plus rien. Mon analyse avec KAV a trouvé 24 fichier endommagés.
Mais est-ce que KAV analyse tout l'ordi enfin tout les DD qu'on a??
|
|
| |
Freres ID Inside 
La Bac En Poche + Accepté En GEII !!!!
|
Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)
Messages : 9 607 Inscrit le 14/02/04
Ville : Grenoble
Non connecté
|
|
Posté le 19 août 2005 - 13 h 58 m 21 s |
|
|
Non c'ets bon, je viens de trouvé...  (et la réponse est oui  )
Ben je vous remerci tous de m'avoir bien aidé
|
|
| |
Freres ID Inside 
La Bac En Poche + Accepté En GEII !!!!
|
AozRoon
lapin rouge
Messages : 3 245 Inscrit le 28/05/02
Ville : Le Sappey [38]
Non connecté
|
|
Posté le 19 août 2005 - 14 h 08 m 50 s |
|
|
|
|
|
| |
-- www.ptitvelo.net --
-----------o
----------/\_
--------_-\_ /
-------(*)/'(*)
|
Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)
Messages : 9 607 Inscrit le 14/02/04
Ville : Grenoble
Non connecté
|
|
Posté le 19 août 2005 - 14 h 10 m 22 s |
|
|
|
|
|
| |
Freres ID Inside 
La Bac En Poche + Accepté En GEII !!!!
|
Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)
Messages : 9 607 Inscrit le 14/02/04
Ville : Grenoble
Non connecté
|
|
Posté le 20 août 2005 - 22 h 46 m 43 s |
|
|
Voila se que je redouté
Il est encore revenu. Il y a vraiment un problème
|
|
| |
Freres ID Inside 
La Bac En Poche + Accepté En GEII !!!!
|
kha
Google is your best friend
Messages : 1 235 Inscrit le 01/03/02
Ville : Montreal
Non connecté
|
|
Posté le 21 août 2005 - 07 h 10 m 47 s |
|
|
Le 19 août 2005 - 00 h 23, kha a écrit :
Un bot 
Pour l enlever tu peux faire ca :
1. lance process explorer http://www.sysinternals.com/Utilities/ProcessExplorer.html
Et en affichant une colonne en plus qui est la commande du processus (via le menu option), regarde ou se trouve le virus sur ton disque et tu les puis supprime les.
Il se peut que le virus se reload automatiquement en memoire, surtout s il y a plusieurs instances, et sous un autre nom
Dans ce cas, c est difficile a supprimer car il se relance totu le temps.
=> utilise pskill http://www.sysinternals.com/Utilities/PsTools.html
avec une simple boucle que tu lance dans cmd.exe :
for /L %i in (1,1,999999) do pskill <nom du processus virus>
ensuite dans process explorer, kill toutes les instances si necessaire. Si le virus se recharge, il y aura toujours un processus parent qui reste la pour charger ses processus enfant.
En tout cas assure toi de plus avori de virus en memoire.
Ensuite avec autorun http://www.sysinternals.com/Utilities/Autoruns.html supprime toutes les entrees louches des programes qui demarrent sur ton pc.
ensuite reboot et repars un scan d antivirus. ca devrait faire l affaire si c est ce virus que tu as.
|
En gros ces etapes de permettent pour n importe quel virus de pouvoir le supprimer de ta memoire et du demarrage, de facon manuelle. Car maintenant si un virus a ete programme correctement il peut controler son affichage dans le taskmanager et rendre inutile les AV et firewall installes en les desactivant.
|
|
| |
|
cutterman
Veni Vidi Banni
Messages : 51 509 Inscrit le 01/06/02
Ville : Tant que ça pue moins qu'ici...
Non connecté
|
|
Posté le 21 août 2005 - 11 h 10 m 23 s |
|
|
Le 18 août 2005 - 18 h 39, cutterman a écrit :
1 Désactive la restauration automatique
2 Redémarre en mode sans echec
3 Fais un scan avec Bitdefender à jour
4 Lance Regedit depuis Démarrer > Exécuter
5 cherche la clé suivante :
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MOUSECM
6 Elimine la clé suivante
LEGACY_MOUSECM
7 Cherche la clé suivante :
HKLM\SYSTEM\CurrentControlSet\Services\mousecm
8 Elimine la clé suivante :
mousecm
9 Ferme tout, redémarre et re scan.
|
En gros, ces étapes serviraient au virus trouvé...
|
|
| |
|
Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)
Messages : 9 607 Inscrit le 14/02/04
Ville : Grenoble
Non connecté
|
|
Posté le 21 août 2005 - 11 h 26 m 19 s |
|
|
Ben en fait je vais attendre que Solid revienne sur Gre pour me le faire car la je comprend pas trop...
|
|
| |
Freres ID Inside 
La Bac En Poche + Accepté En GEII !!!!
|
Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)
Messages : 9 607 Inscrit le 14/02/04
Ville : Grenoble
Non connecté
|
|
Posté le 24 août 2005 - 14 h 18 m 25 s |
|
|
Bon maintenant le fichier s'appelle "a.exe" et le "install.exe" n'est plus infecté...
Soliiiiiiiid revient
|
|
| |
Message édité 1 fois, la dernière par Liquid le 24 août 2005 - 14 h 22. |
| |
Freres ID Inside 
La Bac En Poche + Accepté En GEII !!!!
|
knightmare
Modérateur
avec consommation
Messages : 4 950 Inscrit le 12/06/05
Ville : Lyon (Collonges)
Non connecté
|
|
Posté le 24 août 2005 - 14 h 24 m 06 s |
|
|
Le 24 août 2005 - 14 h 18, Liquid a écrit :
Bon maintenant le fichier s'appelle "a.exe" et le "install.exe" n'est plus infecté...
|
Et toujours pas moyen de supprimer ni l'un ni l'autre ?
|
|
| |
Profitez de la vie et soyez heureux. C'est le plus important.
in love
|
Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)
Messages : 9 607 Inscrit le 14/02/04
Ville : Grenoble
Non connecté
|
|
Posté le 24 août 2005 - 14 h 25 m 09 s |
|
|
Le 24 août 2005 - 14 h 24, knightmare a écrit :
Le 24 août 2005 - 14 h 18, Liquid a écrit :
Bon maintenant le fichier s'appelle "a.exe" et le "install.exe" n'est plus infecté...
|
Et toujours pas moyen de supprimer ni l'un ni l'autre ?
|
Ben si avec KAV j'y arrive mais il revienne a chaque fois, ca doit etre un programme qui fais ca mais je sais pas lequel
|
|
| |
Freres ID Inside 
La Bac En Poche + Accepté En GEII !!!!
|
knightmare
Modérateur
avec consommation
Messages : 4 950 Inscrit le 12/06/05
Ville : Lyon (Collonges)
Non connecté
|
|
Posté le 24 août 2005 - 21 h 19 m 21 s |
|
|
faudrait voir dans la liste des processus si y'en a pas un de louche
|
|
| |
Profitez de la vie et soyez heureux. C'est le plus important.
in love
|