troyen P2E.G j'en peux plus !!!! - Sécurité - Windows & Software
Marsh Posté le 30-09-2004 à 14:51:44
salut
j'ai eu un de ce genre hier en plus celui que j'avais coupait l'antivirus
alors voila,
tu identifie le fichier,
tu lance regedit dans software>microsoft>windows>current version>run (aussi bien local machine que current user) tu vire ce qui se rapporte a ton virus
tu passe accessoirement un coup de adaware
tu coupe le fichier dans les taches actives
tu redemarre en ligne de commande et tu supprime tout ce qui a le nom du fichier si c toto.exe, tu vire toto.*
tu redemarre et ca doit aller mieux
Marsh Posté le 30-09-2004 à 14:52:38
merci c vraiment cool ! je vais essayer tout ça, je te tiens au crt
capito
Marsh Posté le 30-09-2004 à 15:24:47
hello,
je pense avoir passé l'étape 1 avec succes. Par contre, étant un cancre un info px tu me préciser ce qu'est adaware pour l'étape 2.
Pour l'étape 3, je vois.
Etape 4 : comment fais tu ? ligne de commande : dos ? apres tu fais comment pour afficher les .exe ? et surtout pour les supprimer ?
merki
Marsh Posté le 30-09-2004 à 15:30:51
adaware c un logiciel qui enleve les cochoneries de ce genre
pour la 4 : tu demarres comme si tu voulais aller en mode sans echec et tu choisi ligne de commande, et ca te fais une fenetre dos et tu tape
cd c:\windows\system32 ->> ca va ds le dossier system32
dir toto.* ->> avec ca tu vois si il y a ton fichier
del toto.* ->>> et la tu jete tout ce qui le concerne
Marsh Posté le 30-09-2004 à 15:40:53
je te remrcie ! je pense que je devrais réussir ! entre temps g trouvé la ligne de commande et retrouvé mes anciennes connaissances unix les fichiers sont plus ds system32 en ayant fait un scan plusieurs fois g l'impression qu'ils migrent ds d'autres fichiers à chaque suppression... je vais voir tt ça, merci en tt cas
Marsh Posté le 30-09-2004 à 20:12:16
rien ne veut y faire... avez vous une solution radicale pour supprimer tout ça ? quitte à tout faire sauter c pas grave trop besoin d'internet, plein de rapports à faire...merci de vos conseils
Marsh Posté le 01-10-2004 à 11:38:28
récupère Hijack This et copie/colle le résultat du "save log" ici on verra ce qui se passe sur ton pc
Marsh Posté le 30-09-2004 à 14:46:55
Bonjour à tous,
hier j'ai choppé ce virus. Ce dernier s'instajje dans le fichier SYSTEM32. Même avec un antivirus , il revient sans cesse.
Conséquences de ce troyen : affichage perpétuelle de la même page web : www.heretofind.com, ralentissement des performances du PC.
j'ai beau le supprimer manuellement apres le diagnostic antivirus il revient à chaque démarrage de IE6 ou du PC.
Avez vous déjà été infecté par ce chien de virus ? Connaissez vous une démarche efficace pour le casser en mille ! parce que là il me rend dingue depuis hier soir !
je vous remercie de votre aide éventuelle,
capito