j ai un ver et j arrive pas a m en débarrasser!!!!

j ai un ver et j arrive pas a m en débarrasser!!!! - Sécurité - Windows & Software

Marsh Posté le 26-01-2004 à 00:26:08    

salut
j ai choper un ver!
j ai norton antivirus 2001, sous xp, et le temps ke je d/l un patch pour pouvoir utiliser norton sous xp, je l ai choper...
 
alors voila, il empeche norton de marcher, il ouvre 3 fenetre DOS, les une derrieres les autres tres rapidement, et ce toute les 30 secondes environ
les antivirus en ligne ne detecte rien (j en ai fait 3 différents)
j ai reussis a lancer norton en mode sans echec, mais y trouve rien...
 
le vers etait sous le nom de "explorer:exe" a ne pas confondre avec "explore.exe"
j ai supprimer le fichier, mais il revient, dans un autre probablement, vu que le fichier n as pas ete recreer...
 
si quelqu un connait se virus, ca serait cool de me dire comment le virré
 
ps: svchost ne bouffe pas tt la ressource

Reply

Marsh Posté le 26-01-2004 à 00:26:08   

Reply

Marsh Posté le 26-01-2004 à 01:58:16    

télécharge AVP et passe le, il le trouveras peut-être ! pendant l'exécution désactive Norton. Passe également ad-ware et spybot pour virer tous les mouchards. Dans sybot configure correctement, tu regarderas dans les options ;)

Reply

Marsh Posté le 26-01-2004 à 02:00:15    

Norton 2001 etait déja un des AV les plus douteux au moment de sa sortie, mais maintenant en plus c'est completement dépassé comme AV, même mis a jour y'a une tonne de virus qui passent au travers, si en plus tu rajoutes une bidouille non officielle pour le faire tourner sous XP...
Ton virus ce doit sans doute etre une variante de blaster, active le firewall d'XP pour ta connexion internet et fait un windows update complet.

Reply

Marsh Posté le 26-01-2004 à 22:30:45    

ce n'est pas le virus Gaobot?!!  
Il rend instable Norton et tout ce qui a un rapport avec Microsoft

Reply

Marsh Posté le 26-01-2004 à 22:33:35    

enfin si c ca: voila le patch pour l'enlever...
http://www.wanadoo.fr/bin/frame2.c [...] /index.asp

Reply

Marsh Posté le 29-01-2004 à 11:02:06    

Si c'est pas gaobot essaye chez trend micro le scan en ligne,si c'est un ver ils te le trouveront mieux que norton qui semble une cible pour les vers et fais un scan de ports avant de te connecter(local port scanner,tcpview)pasque le firewall de xp , hm,hm...

Reply

Marsh Posté le 29-01-2004 à 11:31:12    

pr répondre au titre du topic...  :whistle:  
 
Une brave dame chope le ver solitaire ; elle va chez son médecin :  
- Docteur que dois-je faire donc?  
- J'ai un nouveau traitement belge. Revenez me voir demain avec une boite de petits pois et un Mars.  
Le lendemain madame est au rendez-vous :  
- Très bien madame déshabillez-vous et penchez vous en avant.  
Le médecin bourre le cul de la pauvre femme (un peu surprise, m'enfin bon Schwarzenberg fait bien de la TV) avec les petit pois et lui enfonce pour finir le Mars.  
- C'est terminé pour aujourd'hui, revenez me voir demain avec la même chose.  
La femme, encore sous le choc rentre chez elle et revient le lendemain avec sa boite de petits pois et son Mars. Et là, même topo : les petits pois dans le cul et le Mars pour enfoncer le tout. Tout ça pendant un mois.  
Au bout d'un mois et de 2 tubes de Préparation H, le médecin dit à la femme.  
- Le traitement se termine demain. Revenez avec une boite de petits pois et un marteau.  
La femme revient le lendemain et le médecin entreprend une dernière fois la manoeuvre dite du  
"Petit pois". Ayant fini de vider la boite dans le cul de la femme, il lui dit.  
- Surtout ne bougez pas et passez moi le marteau.  
Et au bout de quelques instants, le ver solitaire sort du cul de la femme en criant :  
- ET MON MARS ?????  
Et sprotch le ver.  
 

Reply

Marsh Posté le 29-01-2004 à 11:35:34    

Fais un scan en ligne ici
 
http://www.secuser.com/outils/antivirus.htm

Reply

Marsh Posté le 29-01-2004 à 11:37:00    

Vérifies avec msconfig quels sont les programmes lancés au démarrage.
Si tu trouves qque chose de douteux, tu tues son processus dans le gestionnaire de taches et ensuite tu vires l'entrée correspondante dans msconfig

Reply

Marsh Posté le 29-01-2004 à 11:40:29    

Si tu ne t'en sors pas,  
 
tu peux lire mon sujet : http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269
 
copier le contenu du Bloc-notes et coller ici le résultat de l'analyse de HijackThis.
Explications en français sur HijackThis
 
http://assiste.free.fr/p/internet_ [...] hijack.php
 

Reply

Marsh Posté le 29-01-2004 à 11:40:29   

Reply

Marsh Posté le 29-01-2004 à 12:31:13    

faut vermifuger mec :d

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed