Shell32.exe (virus BADSECTOR) - Sécurité - Windows & Software
Marsh Posté le 17-01-2006 à 13:29:36
bon d'abord j'ai des procedures:
<1>
il te faut demarrer ton pc en mode sans echec, ensuite tu peut faire une recherche (*.exe).
<2>
si c est pas le cas telecharger TuneUp 2004 et allez donc ds le menu demarrage et tu le trouveras.
<3>
verifie aussi les Services de ton windows: Panneau de Config > Outils Admin > Services
Merci
Marsh Posté le 19-01-2006 à 11:31:50
bonjour,
voila j'ai tout essayer mais rie y fit je le vois nul part mais il demarre chaque fois ... pas de fichier caché
il s'agit du virus BadSector et impossible de l'enlever ...
svp aidez moi j'y arrive pas ...
Merci
PS : j'ai essayer hijackthis mais rien y fais il apparait, je fix mais il reviens toujours
Marsh Posté le 20-01-2006 à 20:26:12
Bonjour
J'ai visiblement le même soucis ou a peu de chose près à savoir :
WARNING: Contains a signature of the (dangerous) backdoor program BDS/Aimbot.BO Backdoor server programs!
C:\WINDOWS\SYSTEM32\SHELL32.EXE
introuvable, et invirable....
si quelqu'un a une idée
Marsh Posté le 17-01-2006 à 12:42:14
bonjour,
je vous explique mon probleme, j'ai un virus du nom de shell32.exe (alias Lemir.B) et j'arrive pas a l'enlever !!!
Lorsque je demarre l'ordi, je fais "ctrl + alt + supr", cette tache tourne, dc je me suis dit que si elle demarrais c'est que le .exe etait bien quelque part ... j'ai fait une recherche sur TOUT l'ordi, et j'ai pas trouver de shell32.exe, par contre il y a un shell32.dll, y'a t'il un rapport ? je sais pas ... bref
je suis ensuite allé dans la base de registe , et la encore la base est clean, pas de clé avec valeur shell32.exe, j'ai parcouru la base pour voir ce qu'il y avais dans le RUN, RUN ONCE et RUN SERVICE, et toujours rien ..
ce virus est pas mechant dans le sens ou il est censé recupéré un numero de serie d'un jeux et dfe l'envoyer a son createur ... faut que chez moi je suis obligé de killé le processus, de deconnecter internet et de me reconnecter .... bref un parcour du combattant ..
comment faire pour le trouver ? et surtout le supprimer ...
Merci d'avance
Message édité par kalivan le 19-01-2006 à 11:37:55