troyen P2E.G j'en peux plus !!!!

troyen P2E.G j'en peux plus !!!! - Sécurité - Windows & Software

Marsh Posté le 30-09-2004 à 14:46:55    

Bonjour à tous,
 
hier j'ai choppé ce virus. Ce dernier s'instajje dans le fichier SYSTEM32. Même avec un antivirus , il revient sans cesse.  
 
Conséquences de ce troyen : affichage perpétuelle de la même page web : www.heretofind.com, ralentissement des performances du PC.
 
j'ai beau le supprimer manuellement apres le diagnostic antivirus il revient à chaque démarrage de IE6 ou du PC.
 
Avez vous déjà été infecté par ce chien de virus ? Connaissez vous une démarche efficace pour le casser en mille ! :) parce que là il me rend dingue depuis hier soir ! :pt1cable:  
 
je vous remercie de votre aide éventuelle,  
 
capito

Reply

Marsh Posté le 30-09-2004 à 14:46:55   

Reply

Marsh Posté le 30-09-2004 à 14:51:44    

salut
j'ai eu un de ce genre hier en plus celui que j'avais coupait l'antivirus
 
alors voila,  
tu identifie le fichier,  
 
tu lance regedit dans software>microsoft>windows>current version>run (aussi bien local machine que current user) tu vire ce qui se rapporte a ton virus
 
tu passe accessoirement un coup de adaware
 
tu coupe le fichier dans les taches actives
 
tu redemarre en ligne de commande et tu supprime tout ce qui a le nom du fichier si c toto.exe, tu vire toto.*
 
tu redemarre et ca doit aller mieux

Reply

Marsh Posté le 30-09-2004 à 14:52:38    

merci c vraiment cool ! :) je vais essayer tout ça, je te tiens au crt
capito

Reply

Marsh Posté le 30-09-2004 à 15:24:47    

hello,
 
je pense avoir passé l'étape 1 avec succes. Par contre, étant un cancre un info px tu me préciser ce qu'est adaware pour l'étape 2.
Pour l'étape 3, je vois. :)
Etape 4 : comment fais tu ? ligne de commande : dos ? apres tu fais comment pour afficher les .exe ? et surtout pour les supprimer ?
merki :)

Reply

Marsh Posté le 30-09-2004 à 15:30:51    

adaware c un logiciel qui enleve les cochoneries de ce genre
 
pour la 4 : tu demarres comme si tu voulais aller en mode sans echec et tu choisi ligne de commande, et ca te fais une fenetre dos et tu tape
cd c:\windows\system32   ->> ca va ds le dossier system32
dir toto.*  ->> avec ca tu vois si il y a ton fichier
del toto.*  ->>> et la tu jete tout ce qui le concerne

Reply

Marsh Posté le 30-09-2004 à 15:40:53    

je te remrcie ! :) je pense que je devrais réussir ! entre temps g trouvé la ligne de commande et retrouvé mes anciennes connaissances unix :) les fichiers sont plus ds system32 en ayant fait un scan plusieurs fois g l'impression qu'ils migrent ds d'autres fichiers à chaque suppression... je vais voir tt ça, merci en tt cas :)

Reply

Marsh Posté le 30-09-2004 à 15:49:56    

de rien

Reply

Marsh Posté le 30-09-2004 à 20:12:16    

rien ne veut y faire... avez vous une solution radicale pour supprimer tout ça ? quitte à tout faire sauter c pas grave trop besoin d'internet, plein de rapports à faire...merci de vos conseils

Reply

Marsh Posté le 01-10-2004 à 11:36:44    

bah reste le formatage

Reply

Marsh Posté le 01-10-2004 à 11:38:28    

récupère Hijack This et copie/colle le résultat du "save log" ici on verra ce qui se passe sur ton pc ;)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed