Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 814 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 18 novembre 2004 - 21 h 19 m 30 s |
|
|
salut,
alors voila, un pote m'a laissé son packard bell parce qu'il à un PB de virus semble-t-il avec.
Première constatation visuelle: le fond d'écran à disparu et à été remplacé par un fond noir avec un encadré hypertext en milieu disant:
WARNING! YOUR IN DANGER! et axpliquant en anglais qu'à chaque fois qu'on navigue, on rapporte des spyware et qu'il faut aller sur le lien pour télécharger un antispy.
Impossible de virer ce truc la.
ensuite, la navigation est presque impossible sur internet, et lorsqu'on fini par couper IE, 61 nouvelles fenêtre plein écran de IE s'ouvrent. Et au bout d'un moment, tout se coupe tout seul...
j'ai passé Adaware et Spybot.
Rien de spécial.
avast antivirus est constament en soustache.
Le PB, c'est qu'il ne trouve des virus qu'une fois sur deux, que ce soit en scan au démarrage, ou en fonctionnement.
De plus, aprés avoir coupé toutes les soustache, en ne laissant que Avast et l'icone son de windows, le gestionnaire des taches de windows m'indique une activité de l'UC bloquée à 100%...
Il y a de nombreux processus que je ne suis pas arrivé à identifier, mais ils ne semble pas utiliser tant de charge que ça.
quelqu'un à une idée pour me faire avance ?
(PS: c'est un packardBell avec une seule partition, le formatage est donc exclu, il ne peut pas se permettre de perdre ses données...)
|
|
| |
Message édité 1 fois, la dernière par Vhan le 09 décembre 2004 - 15 h 36. |
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
zebu69
dark arrete de casser les couilles :p
Messages : 6 015 Inscrit le 01/02/04
Ville : bouletLand (vers Lyon)
Non connecté
|
|
Posté le 18 novembre 2004 - 21 h 27 m 45 s |
|
|
ca merapelle un petit soucis que j' ai eut sur mobn PC .. je l' ai résolu a la barbare, formatage.
Pour ton ami: http://computercops.biz/postp362572.html j' ai pas lut jusqu' au bout, mais il me semble qu' il y a un début de solution
|
|
| |
le parrainage des nouveau membres ... infos et discusion ici : http://forums.france-hardware.com/sites/suggestions/sujet-60300.html
commande groupé de rhéobus Zalman ZMFC1
http://forums.france-hardware.com/disc/bp/achatsgroupes/sujet-62957.html
|
zebu69
dark arrete de casser les couilles :p
Messages : 6 015 Inscrit le 01/02/04
Ville : bouletLand (vers Lyon)
Non connecté
|
|
Posté le 18 novembre 2004 - 21 h 28 m 40 s |
|
|
sinon, le plus simple serait de brancher un second disque, de faire les sauvegarde et de reinstaller windows ..
dans tt les cas, met lui un bon antivirus et un bon firewall, ce sera aps du luxe.
|
|
| |
le parrainage des nouveau membres ... infos et discusion ici : http://forums.france-hardware.com/sites/suggestions/sujet-60300.html
commande groupé de rhéobus Zalman ZMFC1
http://forums.france-hardware.com/disc/bp/achatsgroupes/sujet-62957.html
|
kbou
mon état d'esprit !!!
Messages : 733 Inscrit le 06/01/04
Ville : Tu vois Stockholme,tu vois Alger,c't'à 3Km d'Alger
Non connecté
|
|
Posté le 18 novembre 2004 - 21 h 28 m 41 s |
|
|
Mais que siiiii  le formatage est possible
Bootes depuis un cd de partition magique, redémensionnes ton HDD avec la place qui reste, sauves ce que tu veut sauver & formates derrière
Enfin, c'est ce que j'aurais fais  c'est une idée comme une autre
|
|
| |
Mon Stockholme >->-> http://glela.free.fr
****************************************
le site de la sécurité incendie (ERP+IGH) >>>>>>> http://www.ssiap.com/
****************************************
Site pour enfants >>> http://meidarmah.free.fr/
**
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 814 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 18 novembre 2004 - 21 h 34 m 33 s |
|
|
Zebu:
j'avais déjà mis un bon antivirus, et jusqu'à il y a 1 semaine, il avait pas internet, donc le firewall suffisait pas. Mais je vais matter ton lien.
Kbou: il reste moins de 6Go sur sont disque de 40. Trop peu pour faire une sauvegarde. et c'est trop eparpillé partout pour pouvoir utiliser partition magic pour faire une nouvelle partition. J'y ai pensé, mais je perdrais trop de donnée.
de plus, le formatage pose PB parce que windows est inclu dans le DD dans une partition de boot.
Et j'ai pas la disquette de démarrage, et je sais plus comment réinstaller sa merde...
Bref, ce qu'il me faut, c'est une solution "magique" pour nétoyyer tout ce merdier
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
kbou
mon état d'esprit !!!
Messages : 733 Inscrit le 06/01/04
Ville : Tu vois Stockholme,tu vois Alger,c't'à 3Km d'Alger
Non connecté
|
|
|
| |
Mon Stockholme >->-> http://glela.free.fr
****************************************
le site de la sécurité incendie (ERP+IGH) >>>>>>> http://www.ssiap.com/
****************************************
Site pour enfants >>> http://meidarmah.free.fr/
**
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 814 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 18 novembre 2004 - 22 h 32 m 38 s |
|
|
oui, jai téléchargé ça il y a quelques jour, mais j'ai pas eut l'occaz de l'essayer.
J'vais voir.
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 814 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 19 novembre 2004 - 00 h 42 m 23 s |
|
|
bon, le lien de Zebu m'a permi d'enlever le fond d'écran noir.
Par contre, j'ai toujours un PB de virus.
L'ultimate boot CD comporte effectivement 2 antivirus, mais ils ne semblent scanner que la séquence de boot, et pas les fichiers du DD...
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
kbou
mon état d'esprit !!!
Messages : 733 Inscrit le 06/01/04
Ville : Tu vois Stockholme,tu vois Alger,c't'à 3Km d'Alger
Non connecté
|
|
Posté le 19 novembre 2004 - 07 h 53 m 49 s |
|
|
Bizard cette histoire ...
En dernier, j'te conseil VIGUARD comme antivirus, essayes le, si t'as de la virole, crois moi qu'elle ne lui échapera pas.
Un coup de spysweeper, t'as fais?
Jetes un oeil sur la BDR pour controller les progs qui démarrent
|
|
| |
Mon Stockholme >->-> http://glela.free.fr
****************************************
le site de la sécurité incendie (ERP+IGH) >>>>>>> http://www.ssiap.com/
****************************************
Site pour enfants >>> http://meidarmah.free.fr/
**
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 814 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 19 novembre 2004 - 08 h 10 m 51 s |
|
|
VIGUARD et Spysweeper, je connaissait pas.
Je vais télécharger ça, et essayer.
sinon, comment je regarde la BDR?
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Petit_PimoOosE
rsqrtps & pshufb
Messages : 4 617 Inscrit le 15/06/03
Ville : Montréal
Non connecté
|
|
Posté le 19 novembre 2004 - 08 h 19 m 01 s |
|
|
pas besoin d'aller voir dans la BDR pour ça, tu peux utiliser "msconfig" et regarder l'onglet "startup" (le dernier) pour désactiver ce qui ne te va pas...
|
|
| |
Message édité 1 fois, la dernière par Petit_PimoOosE le 19 novembre 2004 - 08 h 20. |
| |
Huile de fraise.
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 814 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 19 novembre 2004 - 09 h 44 m 39 s |
|
|
en fait, j'avais déjà installé regcleanr.
et j'viens de voir un truc allucinant !
dans la rubrique startup, il y avait quasiment 50 entrée !!!
un truc de ouf sur un P3 1ghz (je crois) et 256 de sdram !
bref, j'en ai supprimé les 3/4, et mais il reste des entrée resistante. J'ai bô les supprimer, eles reviennent toujours.
De la même façon, Avast trouve des virus dans la base de registre, mais n'arrive pas à les supprimer...
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Lonewolf_v
The Dead LoneWolf - (-[S4n5.T3aM]-) - (-[T3aM.Be4Uf]-)
Messages : 17 322 Inscrit le 05/08/02
Ville : Grenoble
Non connecté
|
|
Posté le 19 novembre 2004 - 09 h 48 m 07 s |
|
|
ça m'étonnerait qu'avast trouve des virus dans la BDR...
qu'il trouve des entrées qui pointent sur des virus aussi...
la BDR est une série de fichiers texte limite donc aucun moyen d'avoir un virus dedans...
|
|
| |
l'antre des loups
le blog de lonewolf
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 814 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 19 novembre 2004 - 09 h 56 m 02 s |
|
|
...
ca demande vérification, mais il me semble que le chemin ressemble à ça:
/windows/system d'information/[-diverslettres et serie de chiffre-]
ça correspond à quoi?
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Lonewolf_v
The Dead LoneWolf - (-[S4n5.T3aM]-) - (-[T3aM.Be4Uf]-)
Messages : 17 322 Inscrit le 05/08/02
Ville : Grenoble
Non connecté
|
|
Posté le 19 novembre 2004 - 10 h 05 m 48 s |
|
|
un dossier de la machine tout simplement
un des nombreux dossiers cachés ou spéciaux de windows...
|
|
| |
l'antre des loups
le blog de lonewolf
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 814 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 19 novembre 2004 - 10 h 16 m 24 s |
|
|
ah ok.
J'ai toujours pensé que les truc de ce style la étaient des clé de registre...
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Lonewolf_v
The Dead LoneWolf - (-[S4n5.T3aM]-) - (-[T3aM.Be4Uf]-)
Messages : 17 322 Inscrit le 05/08/02
Ville : Grenoble
Non connecté
|
|
Posté le 19 novembre 2004 - 10 h 19 m 24 s |
|
|
ça ressemble mais une clé de registre est du genre
HK quelquechose au début.
enfin bon pas toujours mais il faut juste savoir que ce n'est pas des dossiers et des fichiers le registre, c'est 5 fichiers qui une fois assemblés font le registre...
Et point de virus dedans, par contre des liens qui pointent vers des fichiers oui, vers des virus parfois, et certaines clés qui sont utilisés par le système pour lancer ce qu'elles contiennent.
|
|
| |
l'antre des loups
le blog de lonewolf
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 814 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 19 novembre 2004 - 10 h 41 m 04 s |
|
|
oki, doki.
Par contre, ca explique pas pouuoi il est impossible de supprimer ces fichier virusés....
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|
Lonewolf_v
The Dead LoneWolf - (-[S4n5.T3aM]-) - (-[T3aM.Be4Uf]-)
Messages : 17 322 Inscrit le 05/08/02
Ville : Grenoble
Non connecté
|
|
Posté le 19 novembre 2004 - 10 h 42 m 48 s |
|
|
si c'est un dossier protégé par windows si...
parfois tu as des virus dans les points de restauration...
et là pour les nettoyer c'est la croix et la banière...
pour confirmer sa machine est en xp?
|
|
| |
l'antre des loups
le blog de lonewolf
|
Vhan
(¯`·.__[T3aM.DiC0©]__.·´¯)
Messages : 5 814 Inscrit le 16/12/02
Ville : Lyon 7
Non connecté
|
|
Posté le 19 novembre 2004 - 11 h 15 m 33 s |
|
|
|
|
|
| |
A VOIR
http://fr.youtube.com/user/kooydebook
Venez affronter MA BRUTE !
|