est-ce que j'ai un virus [allez voir le dernier post svp] :fou:

est-ce que j'ai un virus [allez voir le dernier post svp] :fou: - Sécurité - Windows & Software

Marsh Posté le 17-06-2004 à 14:37:02    

hello je crois que j'ai un probleme : je cherche a installer un spyware et lors de l'installation au bout de qqs secondes le setup se coupe net...alors je me dis c un virus. J e réinstalle mon antivirus c ok, mais qd j'essaye de le lancer il se ferme au bout de qqs secondes aussi...alors c un virus??? qu'est-ce que je peux faire?


Message édité par niiico le 18-06-2004 à 22:46:32
Reply

Marsh Posté le 17-06-2004 à 14:37:02   

Reply

Marsh Posté le 17-06-2004 à 14:40:49    

c'est pas plutot un anti-spyware que tu cherche à installer ?
 
nom ?
 
nom de ton antivirus ?
 
tu as testé un des nombreux antivirus en ligne (symantec, panda, secuser, housecall, etcccc)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 17-06-2004 à 14:42:36    

com21 a écrit :

c'est pas plutot un anti-spyware que tu cherche à installer ?
 
nom ?
 
nom de ton antivirus ?
 
tu as testé un des nombreux antivirus en ligne (symantec, panda, secuser, housecall, etcccc)


 
oui un anti-spyware :d
c'est bazooka
 
sinon mon antivirus c'est AVP
 
antivirus en ligne? je vais essayer


Message édité par niiico le 17-06-2004 à 14:44:41
Reply

Marsh Posté le 17-06-2004 à 14:52:58    

g fait secuser et il a trouvé un virus troj agent.l
est ce que ca peut etre ca?
en plus il marque non cleanable.
comment je fais pour l'enlever???

Reply

Marsh Posté le 17-06-2004 à 15:09:32    

bah test d'autres antivirus.
 
Sinon précise le ou les fichiers infecté... ça serait pratique ;)
 
sinon le virus s'enleve avec ça : http://www.sophos.com/support/disinfection/agentl.html


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 17-06-2004 à 15:31:31    

com21 a écrit :

bah test d'autres antivirus.
 
Sinon précise le ou les fichiers infecté... ça serait pratique ;)
 
sinon le virus s'enleve avec ça : http://www.sophos.com/support/disinfection/agentl.html


 
en fait j'ai qqs autres types de troj je vais faire une liste...

Reply

Marsh Posté le 18-06-2004 à 21:15:12    

je me rend compte que des que j'essaye d installer un programme ou aller sur une page ayant un rapport avec un anti spywar tout se ferme et ca commence a m' :fou:  c possible que j'ai chopé un tel virus???
et pi aussi y a plein de sites de mes favoris qui ne sont plus accessibles et qui me renvoient a un truc de casino de m**** qui d'ailleurs est ma page d'accueil forcée...
 
je suis en train de faire un scan des virus je vous dit ce que c'est

Reply

Marsh Posté le 18-06-2004 à 22:41:36    

bon j ai fait secuser et voila le resultat :
- TROJ REVOP.B dans C:\Windows\system32\winstar.exe
- BKDR HACDEF.73.B dans C:\Windows\system32\hxdefdrv.sys
 
pour le troyen je suis allé sur sophos y a pas ce nom de virus exactement et pour le second j'ai rien trouvé du tout...qu'est-ce que je fait ? je supprime les deux fichiers cash ou y a une manip?

Reply

Marsh Posté le 18-06-2004 à 23:10:22    

je n'ai pas ces deux fichiers (sur mon windows xp)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 18-06-2004 à 23:11:36    

com21 a écrit :

je n'ai pas ces deux fichiers (sur mon windows xp)


que veux tu dire par là?

Reply

Marsh Posté le 18-06-2004 à 23:11:36   

Reply

Marsh Posté le 18-06-2004 à 23:13:03    

les virus font 2 choses
- soit il créé un nouveau fichier
- soit il infecte un fichier de windows
 
je t'indique juste que je n'ai pas ces deux fichiers, ça tant à prouver que c'est le virus qui a créé les fichiers ;)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 18-06-2004 à 23:14:03    

que tu peux ptet les virer...

Reply

Marsh Posté le 18-06-2004 à 23:15:28    

ok...doc je peux essayer de les virer comme ca?

Reply

Marsh Posté le 18-06-2004 à 23:16:08    

oui


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 18-06-2004 à 23:17:47    

je le fais qd je suis chez moi et je vs tiens au courant...vs pensez que ces virus sont a l'origine de mes problemes (voir un peu plus haut) ?

Reply

Marsh Posté le 19-06-2004 à 00:16:33    

ben... un peu de logique et une pointe de réfléxion... on peut dire, pas virus, mais trojan, oui, certainement...

Reply

Marsh Posté le 19-06-2004 à 00:17:23    

bon j'ai viré le deuxieme mais le premier je le trouve pas (pourtant j affiche les fichiers cachés)

Reply

Marsh Posté le 19-06-2004 à 00:18:58    

il a peut etre déjà ete viré... t'as fait un scann en ligne depuis que tu l'a viré?

Reply

Marsh Posté le 19-06-2004 à 01:00:54    

Tite_Kikoo a écrit :

il a peut etre déjà ete viré... t'as fait un scann en ligne depuis que tu l'a viré?


 
c bon! en fait il avait changé de nom entre temps...

Reply

Marsh Posté le 19-06-2004 à 01:13:05    

c koi l'adresse de la page d'accueil que tu peux pas virer ?

Reply

Marsh Posté le 19-06-2004 à 01:15:22    

bon apres avoir rebooter le deuxieme virus BKDR HACDEF.73.B est revenu à sa place (d'ailleurs je m etais trompé il etait pas dans system32 mais ds windows) alors que faire je pense que c'est lui qui est a l originbe de mes soucis...je n'ai pas trouvé de renseignements sur lui sur sophos ni sur google...que faire ???

Reply

Marsh Posté le 19-06-2004 à 01:16:18    

karoli a écrit :

c koi l'adresse de la page d'accueil que tu peux pas virer ?


c'est http://pgkpdz.outhost.info/ un truc de casino...

Reply

Marsh Posté le 19-06-2004 à 02:05:25    

demarre en mode "sans echec" et install spybot/ad-aware.
 
un petit tour dans msconfig pour virer tout les modules suspects parmettra  à ses soft de virer les spywares du premier coup.
 
un truc pratique sur spybot -> la vaccination qui permet le blocage de la page d'acceuil dans les parametres d'IE ect...
 
sinon, un super anti-spyware "naturel" sans artifice ajouté -> MOZILLA ou Firefox. ca regle pas tout mais ca sera deja un tres grand pas !
 
bon courage.
 
ps : reste le format  :sarcastic:

Reply

Marsh Posté le 19-06-2004 à 10:35:50    

t'es optimiste toi!! lol
 
faut pas non plus oublier de désactiver la restauration systeme avant de scanner son pc
 
de plus pour l'antivirus en ligne, panda est plus efficace a mon avis que secuser (mais sa reste un avis personnel...)

Reply

Marsh Posté le 19-06-2004 à 12:01:07    

salut
Supprimer les fichiers ne suffira pas !
 
pour le 2ème, j'ai trouvé un post sur un forum, un gars a reussi a s'en debarasser, mais c'est en anglais et assez delicat pour qqun qui ne maitrise pas plus que ca son OS.
 
C'est la : http://www.computing.net/windowsxp [...] 05302.html
La 2ème reponse du thread est tres detaillée
 
Déja tu peux aller voir ton fichier hosts (fais une recherche sur ton pc), normalement il ne contient rien ou presque, or la, il doit etre blindé de fausses correspondances nom/adresse...

Reply

Marsh Posté le 19-06-2004 à 12:32:23    

merci pour vos reponses...
bon alors ce que je dois faire c'est :
- désactiver la restauration du systeme -> comment qu on fait?
- redemarrer en mode sans echec
- dl spybot/adaware (j'ai reussi a dl adaware mais pr spybot j'ai tjrs le meme pb c'est a dire que tt se ferme avant que j'ai eu le tps de faire quoi que ce soit) et les lancer
- allez dans msconfig -> comment qu on fait?
- voir mon fichier host -> comment qu on fait?
 

Reply

Marsh Posté le 19-06-2004 à 13:11:46    

bon j'ai fait un coup de adaware en mode sans echec apres avoir desactiver la restauration du systeme...mais y a rien a faire des que je veux telecharger spybot tout se coupe et y a bcp de sites ou je peux plus aller (telecharger.com, ebay, etc...)  
t avais raison karoli ca va pas etre facile...

Reply

Marsh Posté le 19-06-2004 à 18:02:19    

niiico a écrit :

bon j'ai fait un coup de adaware en mode sans echec apres avoir desactiver la restauration du systeme...mais y a rien a faire des que je veux telecharger spybot tout se coupe et y a bcp de sites ou je peux plus aller (telecharger.com, ebay, etc...)  
t avais raison karoli ca va pas etre facile...


 
tu as un fichier sur ton pc, dans C:\windows\system32\drivers\etc qui s'appelle "hosts", qui sers à faire la correspondance, si tu le souhaites, entre l'adresse de certains site et leur nom.
Le virus que tu as chopé a la particularité de remplir ce fichier avec de fausses correspondances, justement pour que tu ne puisses pas aller sur les sites d'antivirus & co...
 
Ce fichier doit juste contenir la ligne :

127.0.0.1       localhost


Toutes les autres, tu peux les virer !
Commence par la deja !

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed