J'ai un virus : BKDR_OPTIXPRO.12 - Sécurité - Windows & Software
Marsh Posté le 08-02-2003 à 17:03:30
c'est pas un virus, c'est un cheval de troie:
BackDoor.OptrixPro.12 est sa désignation exacte.
Marsh Posté le 08-02-2003 à 17:04:44
Oki, merci de la precision !
Je fais comment alors ?
Marsh Posté le 08-02-2003 à 17:05:12
http://securityresponse.symantec.c [...] ro.12.html pour infos...
Marsh Posté le 08-02-2003 à 17:07:48
Y'a pas le meme genre d'explication, mais en Francais ?
Ou qq'un sait-il tout simplement comment le virer en m'indiquent la marche à suivre ?
Marsh Posté le 08-02-2003 à 17:14:57
tu comprend pas l'anglais...c'est pas bien .
en clair, ou tu réinstalle ton poste avec un Antivirus+Firewall après l'install de Win ou tu fais:
-Redémarre en mode Sans Echec
-"Essaye" d'arrêter le processus Kernel32.exe
-regedit
-va sur: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
-InternalSystray %System%\kernel32.exe et supprime la valeur à droite...
Marsh Posté le 08-02-2003 à 17:16:29
Merci de ton indulgence et de ta patience, je vais tester ca
Marsh Posté le 08-02-2003 à 20:33:41
Bon alors j'ai essayé, voila les problemes :
- Je n'ai pas Kernel32.exe dans les processus en cours
- Dans HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, je n'ai aucune ligne qui correspond à InternalSystray..Dans Run, j'ai 3 dossiers : IMAIL MAPI MSFS, avec 1 clef par defaut dans IMAIL, une en plus dans MAPI (à 1) et encore une en plus dans MSFS...
VOila, j'espere eter assez precis...
Je preceise que je suis sous Windows XP
Marsh Posté le 09-02-2003 à 13:45:12
J'ai Kaspersky 4.0 et ZoneAlarm 3.0
Il faut que je les alnce en mode sans echec ???
Je capte pas trop la, c'est quoi en fait Kernel.32 ?
Steuplé, retrouve l'indulgence et la patiente du debut de post, j'y connais rien la-dedans, me gueule pas
Marsh Posté le 09-02-2003 à 13:52:57
essaye antivirus.fr
(outil gratuit...)
tu fais un scan, soit il te l'enleve soit tu telecharges un exe qui va te reparer tout ca.
Marsh Posté le 09-02-2003 à 13:55:43
Mais ce scan, c'est le meme que celui de securiser.com ?
Je peux le realisé en mode sans echec ?
Il faut que je le telecharge alors ?
Marsh Posté le 09-02-2003 à 14:22:56
Hmm..en relisant en fait, j eme rends compte que machistador n'a pas compris mon probleme.
Je ne cherche pas du tout un antivirus en ligne, mais juste le moyen de virer levirus quue securiser.com m'a detecté et qu'il ne peut pas virer.
Donc je resume : J'ai un cheval de Troie se nommant BackDoor.OptrixPro.12. C'est Securiser.com qui me l'a detécté, seleuement il ne peut pas mel'enlever, car il se situe sur regsvr.exe, constamment utilisé par Windows donc...
Meuh6879 m'a indiqué un dossier en anglais que je n'ai pas compris, il m'a donc donné lpus ou moins un résumé de la traduction que j'ai essayé d'appliquer, sans succes pour ls raisons données plus haut.
Maintenant, je voudrais savoir ce qu'est ce Kernel32.exe, comment l'arreter, que faire en mode sans echec et tout.
Voila.
Marsh Posté le 09-02-2003 à 15:33:07
lance kapersky en mode sans echec, si ta base de donné est a jour, il va te reparer tout ca normalement
Marsh Posté le 09-02-2003 à 15:34:07
Justement non, il passe sur regsvr.exe sans rien signaler
Marsh Posté le 09-02-2003 à 15:41:03
Little-Wolf a écrit : Hmm..en relisant en fait, j eme rends compte que machistador n'a pas compris mon probleme. |
ce que t'as pas compris, essaye avec mon truc, si il te le trouve, tu clique sur le virus qu'il t'as trouve (si il peut pas te le virer) et t'aura le truc pour te le virer. mais si tu veux absolument faire autrement...
Marsh Posté le 09-02-2003 à 16:08:53
machistador a écrit : |
Non mais relis plus haut !!
ca a deja ete fait tout ca !
Marsh Posté le 09-02-2003 à 17:47:32
t'a refait un scan, depuis ? Parce que si tu ne trouve pas la clé de registre que je t'ai indiqué (en fait, Symantec...), c'est que le Cheval de Troie a peut-être été viré...
Marsh Posté le 09-02-2003 à 17:49:41
Ben pkoi j'aurais une clef symentaec ???
J'ai Kasper, pas Norton !
Et oui, je l'ai encore...
Marsh Posté le 06-02-2003 à 05:52:13
Apres un scan hasardeux sur securiser.com, je me retrouve avec ce virus, pas cleanable par securiser...que faire ?
Il est dans regsrv.exe, constamment utilisé par Windows donc...
---------------
Winners don't use drugs - Ma collec' - Réouverture du Topic du Screenshot !