France Hardware : Forums de discussion
Retrouvez les prix près de chez vous :  
Index du forum | Liste des membres | Liste des groupes | Inscription | F-A-Q | Recherche
Pseudo :    Password :     
22 888 membres enregistrés - 1 893 167 posts - 97 093 topics
Index des forums FH  | Index des forums DegroupNews
      Systèmes et Logiciels Windows
           Applications et Logiciels
                Virus embetant
17 connectés(record : 207 le 05 juin 2007 - 05 h 23)

Vous devez vous connecter pour répondre au topic.
Precedent | 1,2,3,4 | Suivant
Virus embetant

DAGO
Laissez moi grandir!!!!!!!!!!!!

Messages : 22 508
Inscrit le 02/12/01
Ville : Votre ville
Non connecté
  Posté le 19 août 2005 - 00 h 16 m 27 s
Reprise du message précédent :

c'est une blague :dd:
pour info avec ton lien kha fsecure a desinfecté des truc mais ils disent maitenant de telecharger l'antivirus pour savoir s'il y a d'autre virus... donc il va essayer kaspersky... desfoi c'est po un virus.. :chepa:



wilka est immmortel, c'est un virus informatique :dd: (c) Dark oopa :gne:

kha
Google is your best friend

Messages : 1 235
Inscrit le 01/03/02
Ville : Montreal
Non connecté
  Posté le 19 août 2005 - 00 h 23 m 44 s
Un bot :P

Pour l enlever tu peux faire ca :

1. lance process explorer http://www.sysinternals.com/Utilities/ProcessExplorer.html

Et en affichant une colonne en plus qui est la commande du processus (via le menu option), regarde ou se trouve le virus sur ton disque et tu les puis supprime les.

Il se peut que le virus se reload automatiquement en memoire, surtout s il y a plusieurs instances, et sous un autre nom
Dans ce cas, c est difficile a supprimer car il se relance totu le temps.

=> utilise pskill http://www.sysinternals.com/Utilities/PsTools.html

avec une simple boucle que tu lance dans cmd.exe :

for /L %i in (1,1,999999) do pskill <nom du processus virus>

ensuite dans process explorer, kill toutes les instances si necessaire. Si le virus se recharge, il y aura toujours un processus parent qui reste la pour charger ses processus enfant.

En tout cas assure toi de plus avori de virus en memoire.

Ensuite avec autorun http://www.sysinternals.com/Utilities/Autoruns.html supprime toutes les entrees louches des programes qui demarrent sur ton pc.

ensuite reboot et repars un scan d antivirus. ca devrait faire l affaire si c est ce virus que tu as.


Message édité 1 fois, la dernière par kha le 19 août 2005 - 00 h 25.


DAGO
Laissez moi grandir!!!!!!!!!!!!

Messages : 22 508
Inscrit le 02/12/01
Ville : Votre ville
Non connecté
  Posté le 19 août 2005 - 00 h 30 m 13 s
et en therme plus simple?? parce que deja le pauvre a du mal a comprendre l'anglais.. mais alors la ca meme moi pffffff.. comprend rien :dd:



wilka est immmortel, c'est un virus informatique :dd: (c) Dark oopa :gne:

Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)

Messages : 9 607
Inscrit le 14/02/04
Ville : Grenoble
Non connecté
  Posté le 19 août 2005 - 00 h 30 m 51 s


Le 19 août 2005 - 00 h 30, DAGO a écrit :
et en therme plus simple?? parce que deja le pauvre a du mal a comprendre l'anglais.. mais alors la ca meme moi pffffff.. comprend rien :dd:


je suis tout a fais d'accord :P



:gyro3: Freres ID Inside :gyro3:
La Bac En Poche + Accepté En GEII !!!! :pardon:


Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)

Messages : 9 607
Inscrit le 14/02/04
Ville : Grenoble
Non connecté
  Posté le 19 août 2005 - 01 h 00 m 40 s
Bon avec kaspersky, j'ai pus le désinfecté puis le virré :D

Donc je vous remerci :jap:



:gyro3: Freres ID Inside :gyro3:
La Bac En Poche + Accepté En GEII !!!! :pardon:


DAGO
Laissez moi grandir!!!!!!!!!!!!

Messages : 22 508
Inscrit le 02/12/01
Ville : Votre ville
Non connecté
  Posté le 19 août 2005 - 08 h 34 m 35 s
y a un truc que je me demande.. pourquoi t'a virer kasperky a un moment?? :chepa:

T'a tout refait? redemarrer ect ect ect?? comme hier quand t'avais cru qu'il ete partie?? ou pas?



wilka est immmortel, c'est un virus informatique :dd: (c) Dark oopa :gne:

Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)

Messages : 9 607
Inscrit le 14/02/04
Ville : Grenoble
Non connecté
  Posté le 19 août 2005 - 10 h 43 m 00 s
Ben la ca marche, je fais un scan de tout l'ordi :yes:



:gyro3: Freres ID Inside :gyro3:
La Bac En Poche + Accepté En GEII !!!! :pardon:


cutterman
Veni Vidi Banni

Messages : 51 509
Inscrit le 01/06/02
Ville : Tant que ça pue moins qu'ici...
Non connecté
  Posté le 19 août 2005 - 10 h 46 m 24 s


Le 19 août 2005 - 10 h 43, Liquid a écrit :
Ben la ca marche, je fais un scan de tout l'ordi :yes:


T'as bien redémarré avant ?



8)

Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)

Messages : 9 607
Inscrit le 14/02/04
Ville : Grenoble
Non connecté
  Posté le 19 août 2005 - 10 h 47 m 40 s


Le 19 août 2005 - 10 h 46, cutterman a écrit :


Le 19 août 2005 - 10 h 43, Liquid a écrit :
Ben la ca marche, je fais un scan de tout l'ordi :yes:


T'as bien redémarré avant ?


Ben je viens juste d'allumé mon PC



:gyro3: Freres ID Inside :gyro3:
La Bac En Poche + Accepté En GEII !!!! :pardon:


Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)

Messages : 9 607
Inscrit le 14/02/04
Ville : Grenoble
Non connecté
  Posté le 19 août 2005 - 12 h 11 m 01 s
Bon a priori il n'y a plus rien. Mon analyse avec KAV a trouvé 24 fichier endommagés.
Mais est-ce que KAV analyse tout l'ordi enfin tout les DD qu'on a??



:gyro3: Freres ID Inside :gyro3:
La Bac En Poche + Accepté En GEII !!!! :pardon:


Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)

Messages : 9 607
Inscrit le 14/02/04
Ville : Grenoble
Non connecté
  Posté le 19 août 2005 - 13 h 58 m 21 s
Non c'ets bon, je viens de trouvé... :) (et la réponse est oui :P )

Ben je vous remerci tous de m'avoir bien aidé ;) :jap:



:gyro3: Freres ID Inside :gyro3:
La Bac En Poche + Accepté En GEII !!!! :pardon:


AozRoon
lapin rouge

Messages : 3 245
Inscrit le 28/05/02
Ville : Le Sappey [38]
Non connecté
  Posté le 19 août 2005 - 14 h 08 m 50 s
Mazette ! Quel feuilleton les aventures de liquid ... :hot:




:dd: :hello:



-- www.ptitvelo.net --
-----------o
----------/\_
--------_-\_ /
-------(*)/'(*)


Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)

Messages : 9 607
Inscrit le 14/02/04
Ville : Grenoble
Non connecté
  Posté le 19 août 2005 - 14 h 10 m 22 s


Le 19 août 2005 - 14 h 08, AozRoon a écrit :
Mazette ! Quel feuilleton les aventures de liquid ... :hot:




:dd: :hello:


Et ouai :P :lol:



:gyro3: Freres ID Inside :gyro3:
La Bac En Poche + Accepté En GEII !!!! :pardon:


Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)

Messages : 9 607
Inscrit le 14/02/04
Ville : Grenoble
Non connecté
  Posté le 20 août 2005 - 22 h 46 m 43 s
Voila se que je redouté



Il est encore revenu. Il y a vraiment un problème



:gyro3: Freres ID Inside :gyro3:
La Bac En Poche + Accepté En GEII !!!! :pardon:


kha
Google is your best friend

Messages : 1 235
Inscrit le 01/03/02
Ville : Montreal
Non connecté
  Posté le 21 août 2005 - 07 h 10 m 47 s


Le 19 août 2005 - 00 h 23, kha a écrit :
Un bot :P

Pour l enlever tu peux faire ca :

1. lance process explorer http://www.sysinternals.com/Utilities/ProcessExplorer.html

Et en affichant une colonne en plus qui est la commande du processus (via le menu option), regarde ou se trouve le virus sur ton disque et tu les puis supprime les.

Il se peut que le virus se reload automatiquement en memoire, surtout s il y a plusieurs instances, et sous un autre nom
Dans ce cas, c est difficile a supprimer car il se relance totu le temps.

=> utilise pskill http://www.sysinternals.com/Utilities/PsTools.html

avec une simple boucle que tu lance dans cmd.exe :

for /L %i in (1,1,999999) do pskill <nom du processus virus>

ensuite dans process explorer, kill toutes les instances si necessaire. Si le virus se recharge, il y aura toujours un processus parent qui reste la pour charger ses processus enfant.

En tout cas assure toi de plus avori de virus en memoire.

Ensuite avec autorun http://www.sysinternals.com/Utilities/Autoruns.html supprime toutes les entrees louches des programes qui demarrent sur ton pc.

ensuite reboot et repars un scan d antivirus. ca devrait faire l affaire si c est ce virus que tu as.


En gros ces etapes de permettent pour n importe quel virus de pouvoir le supprimer de ta memoire et du demarrage, de facon manuelle. Car maintenant si un virus a ete programme correctement il peut controler son affichage dans le taskmanager et rendre inutile les AV et firewall installes en les desactivant.




cutterman
Veni Vidi Banni

Messages : 51 509
Inscrit le 01/06/02
Ville : Tant que ça pue moins qu'ici...
Non connecté
  Posté le 21 août 2005 - 11 h 10 m 23 s


Le 18 août 2005 - 18 h 39, cutterman a écrit :
1 Désactive la restauration automatique

2 Redémarre en mode sans echec

3 Fais un scan avec Bitdefender à jour

4 Lance Regedit depuis Démarrer > Exécuter

5 cherche la clé suivante :
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MOUSECM

6 Elimine la clé suivante
LEGACY_MOUSECM

7 Cherche la clé suivante :
HKLM\SYSTEM\CurrentControlSet\Services\mousecm

8 Elimine la clé suivante :
mousecm

9 Ferme tout, redémarre et re scan.


En gros, ces étapes serviraient au virus trouvé... :chepa:



8)

Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)

Messages : 9 607
Inscrit le 14/02/04
Ville : Grenoble
Non connecté
  Posté le 21 août 2005 - 11 h 26 m 19 s
Ben en fait je vais attendre que Solid revienne sur Gre pour me le faire car la je comprend pas trop...



:gyro3: Freres ID Inside :gyro3:
La Bac En Poche + Accepté En GEII !!!! :pardon:


Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)

Messages : 9 607
Inscrit le 14/02/04
Ville : Grenoble
Non connecté
  Posté le 24 août 2005 - 14 h 18 m 25 s
Bon maintenant le fichier s'appelle "a.exe" et le "install.exe" n'est plus infecté...

Soliiiiiiiid revient :cry:


Message édité 1 fois, la dernière par Liquid le 24 août 2005 - 14 h 22.

:gyro3: Freres ID Inside :gyro3:
La Bac En Poche + Accepté En GEII !!!! :pardon:


knightmare
Modérateur
avec consommation

Messages : 4 950
Inscrit le 12/06/05
Ville : Lyon (Collonges)
Non connecté
  Posté le 24 août 2005 - 14 h 24 m 06 s


Le 24 août 2005 - 14 h 18, Liquid a écrit :
Bon maintenant le fichier s'appelle "a.exe" et le "install.exe" n'est plus infecté...


Et toujours pas moyen de supprimer ni l'un ni l'autre ?



Profitez de la vie et soyez heureux. C'est le plus important.
:ptitcoeur: in love :ptitcoeur:


Liquid
Le meilleur barman du forum :) (¯`·.__[T3aM.BouL3T©]__.·´¯) (¯`·.__[T3aM.DiC0©]__.·´¯) (¯`·.__[TeamChacal]__.·´¯)

Messages : 9 607
Inscrit le 14/02/04
Ville : Grenoble
Non connecté
  Posté le 24 août 2005 - 14 h 25 m 09 s


Le 24 août 2005 - 14 h 24, knightmare a écrit :


Le 24 août 2005 - 14 h 18, Liquid a écrit :
Bon maintenant le fichier s'appelle "a.exe" et le "install.exe" n'est plus infecté...


Et toujours pas moyen de supprimer ni l'un ni l'autre ?


Ben si avec KAV j'y arrive mais il revienne a chaque fois, ca doit etre un programme qui fais ca mais je sais pas lequel :cry:



:gyro3: Freres ID Inside :gyro3:
La Bac En Poche + Accepté En GEII !!!! :pardon:


knightmare
Modérateur
avec consommation

Messages : 4 950
Inscrit le 12/06/05
Ville : Lyon (Collonges)
Non connecté
  Posté le 24 août 2005 - 21 h 19 m 21 s
faudrait voir dans la liste des processus si y'en a pas un de louche



Profitez de la vie et soyez heureux. C'est le plus important.
:ptitcoeur: in love :ptitcoeur:


Precedent | 1,2,3,4 | Suivant
Page genérée en 1.1939 secondes par RahForum 2.0 | Gzip off |  Stats |  Metaforums |  RSS
© 2004 Cerbere Systems.
Prix Matériel Informatique | Informatique Lyon | Informatique Grenoble | Informatique Annecy | Informatique Marseille | Informatique Bordeaux | Forum Informatique
ADSL |Actualité ADSL | e-commerce | Commande Au Volant
Creative Commons
Message Boards and Forums Directory