A l'aide j'ai un virus !!

A l'aide j'ai un virus !! - Sécurité - Windows & Software

Marsh Posté le 18-06-2003 à 01:07:45    

Voila, desoler si j ai poster au mauvais endroit mais bon il n y a pas de forum dedier au virus..
 
Bon avant pendans que je travailler normalement avec mon ordinateur.. mon anti virus AVG ma detecter un virus du nom "Trojan horse BackDoor.Y3KRat"
 
Je vais le deleter. Mais je voulais savoir si quelqu un connais se virus ? Car il me semble que je me l etais deja pris il ya  longtemps! Enfin, il a pu endommager quelque chose?  
 
merci !!

Reply

Marsh Posté le 18-06-2003 à 01:07:45   

Reply

Marsh Posté le 18-06-2003 à 01:34:49    

J ai lancer un complete test et apres que mon AVG a mis le fichier dans VIRUS VAULT, je l ai deleter depui. Sa suffit ou je dois fair autre chose pour que se soi propre ?

Reply

Marsh Posté le 18-06-2003 à 01:41:22    

google => premier lien Symantec Security Response - Backdoor.Y3KRat.15
 
faut que tu fasses ceci en plus

Citation :


To remove the value from the registry:
 
CAUTION: Symantec strongly recommends that you back up the registry before you make any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify only the keys that are specified. Read the document How to make a backup of the Windows registry for instructions.
 
      1. Click Start, and click Run. The Run dialog box appears.
      2. Type regedit and then click OK. The Registry Editor opens.
      3. Navigate to the key
 
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 
      4. In the right pane, delete the value
 
      Dcomcnofg
 
      5. Exit the Registry Editor.


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
Reply

Marsh Posté le 18-06-2003 à 01:58:01    

Je suis aller dans RUN mais il y a pas de  
 
"Dcomcnofg"
 
Si j ai bien compris.. je comprend riend  anglais ;( Mais mon virus n avais pas de "15"
 
dans RUN j ai un truc qui me semble louche! Il na pas de nom il es comme sa :
 
(par défaut)    REG_SZ      (Valeur non définie
 
 
C est un truc normal ou je doi le virer?


Message édité par Mseirco le 18-06-2003 à 02:03:16
Reply

Marsh Posté le 18-06-2003 à 02:48:27    

fais pareil que ce que je lui ai dit de faire
http://forum.hardware.fr/forum2.ph [...] h=&subcat=
 
sauf que l'endroit dans la bdr où tu dois aller est celui là
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  
 
et que ce que tu dois effacer est ceci "Dcomcnofg"
 
note: la remarque sur l'édition du topic lorsque réponse fut trouvée est aussi valable pour celui ci


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
Reply

Marsh Posté le 18-06-2003 à 02:50:18    

histoire de m'éviter de perdre du temps jvais moi même te remettre ce que j'y ai dit
 
5°) tu fais démarrer/exécuter
tu tapes regedit
tu sauvegardes la base de registre (fichier/exporter un fichier du registre) en vue d'un backup ultérieur
 
 
tu vas à ces endroits dans la bdr (base de registre)
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  
 
et à ces clés (ces endroits) du côté droit de l'interface d'édition de la bdr, tu regardes si tu vois quoique ce soit de ce genre
 
Dcomcnofg
 
 
si c'est le cas, tu fais clic droit dessus et tu clic sur supprimer ensuite
 
lorsque tu as finis, quitte la bdr et voila
 
 
après cela, si tout va bien :  
si tu pouvais éditer le premier post du topic et rajouter [Résolu] dans le titre ça serait bien
ça aiderait les autres à trouver plus rapidement des solutions lorsqu'ils utilisent le bouton de recherche (ça leur éviterait entre autres de devoir lire 300 topics n'ayant pas la solution etc...)
ça permet d'éviter que d'autres personnes venues pour aider entre dans le topic, lisent ton post et se mettent à répondre alors que la solution fut déja trouvée etc...


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
Reply

Marsh Posté le 18-06-2003 à 02:53:01    

oooooooh, je viens de comprendre ton "dans run ...."
 
à la base je pensais que tu faisais référence à ce run là

Citation :

1. Click Start, and click Run. The Run dialog box appears.


 
et non celui ci
 

Citation :


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


 
bon ben dans le cas où tu n'as rien qui ne correspond à ça tant mieux
mais je ne puis t'en dire plus par contre


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
Reply

Marsh Posté le 18-06-2003 à 03:29:12    

Lol tu ma mal compris! enfaite je parler du run du base du registre.. Et comme j ai dis j avais aucun Dcmonfog machin truc! ouf! Merci quand meme pour m avoir aider!

Reply

Marsh Posté le 18-06-2003 à 03:30:23    

Et oui pour le (valeur par defaut) ?

Reply

Marsh Posté le 18-06-2003 à 03:32:50    

ben c normal si tu as juste
Nom = (Défaut)
Valeur = (valeur non définie)


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
Reply

Marsh Posté le 18-06-2003 à 03:32:50   

Reply

Marsh Posté le 18-06-2003 à 03:32:59    

c'est pareil ici donc


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
Reply

Marsh Posté le 18-06-2003 à 13:29:46    

ok merci ! J avais juste peur que se virus aurai pu changer quelque chose...

Reply

Marsh Posté le 18-06-2003 à 17:50:45    

pas de problème, content d'avoir pu aider


---------------
Je viens d'apprendre que les ventes de voitures ont encore baissé de 7% en France. Y'en a marre de ces pirates qui téléchargent les voitures sur internet ! (antp était prems et est admin) - "Le travail est l'opium du peuple et je ne veux pas mourir dr
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed