J'ai un virus : BKDR_OPTIXPRO.12

J'ai un virus : BKDR_OPTIXPRO.12 - Sécurité - Windows & Software

Marsh Posté le 06-02-2003 à 05:52:13    

Apres un scan hasardeux sur securiser.com, je me retrouve avec ce virus, pas cleanable par securiser...que faire ?
 
Il est dans regsrv.exe, constamment utilisé par Windows donc...
 


---------------
Winners don't use drugs - Ma collec' - Réouverture du Topic du Screenshot !
Reply

Marsh Posté le 06-02-2003 à 05:52:13   

Reply

Marsh Posté le 08-02-2003 à 17:03:30    

c'est pas un virus, c'est un cheval de troie:
BackDoor.OptrixPro.12 est sa désignation exacte.


---------------
...J'aime pas l'hélico bleu qui me suit quand je suis à 200 sur l'autoroute...
Reply

Marsh Posté le 08-02-2003 à 17:04:44    

Oki, merci de la precision ! ;)
Je fais comment alors ?


---------------
Winners don't use drugs - Ma collec' - Réouverture du Topic du Screenshot !
Reply

Marsh Posté le 08-02-2003 à 17:05:12    

http://securityresponse.symantec.c [...] ro.12.html pour infos...


---------------
...J'aime pas l'hélico bleu qui me suit quand je suis à 200 sur l'autoroute...
Reply

Marsh Posté le 08-02-2003 à 17:07:48    

Y'a pas le meme genre d'explication, mais en Francais ?
 
Ou qq'un sait-il tout simplement comment le virer en m'indiquent la marche à suivre ?


---------------
Winners don't use drugs - Ma collec' - Réouverture du Topic du Screenshot !
Reply

Marsh Posté le 08-02-2003 à 17:14:57    

tu comprend pas l'anglais...c'est pas bien [:le_simplet].
 
en clair, ou tu réinstalle ton poste avec un Antivirus+Firewall après l'install de Win ou tu fais:
-Redémarre en mode Sans Echec
-"Essaye" d'arrêter le processus Kernel32.exe
-regedit
-va sur: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
-InternalSystray    %System%\kernel32.exe et supprime la valeur à droite...


---------------
...J'aime pas l'hélico bleu qui me suit quand je suis à 200 sur l'autoroute...
Reply

Marsh Posté le 08-02-2003 à 17:16:29    

Merci de ton indulgence et de ta patience, je vais tester ca ;)


---------------
Winners don't use drugs - Ma collec' - Réouverture du Topic du Screenshot !
Reply

Marsh Posté le 08-02-2003 à 20:33:41    

Bon alors j'ai essayé, voila les problemes :
 
 - Je n'ai pas Kernel32.exe dans les processus en cours
 - Dans HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, je n'ai aucune ligne qui correspond à InternalSystray..Dans Run, j'ai 3 dossiers : IMAIL MAPI MSFS, avec 1 clef par defaut dans IMAIL, une en plus dans MAPI (à 1) et encore une en plus dans MSFS...
VOila, j'espere eter assez precis...
Je preceise que je suis sous Windows XP


---------------
Winners don't use drugs - Ma collec' - Réouverture du Topic du Screenshot !
Reply

Marsh Posté le 09-02-2003 à 03:46:41    

mais, t'installé un Anti-Virus, maintenant ?

Reply

Marsh Posté le 09-02-2003 à 13:45:12    

J'ai Kaspersky 4.0 et ZoneAlarm 3.0
Il faut que je les alnce en mode sans echec ???
Je capte pas trop la, c'est quoi en fait Kernel.32 ?
Steuplé, retrouve l'indulgence et la patiente du debut de post, j'y connais rien la-dedans, me gueule pas  :(


---------------
Winners don't use drugs - Ma collec' - Réouverture du Topic du Screenshot !
Reply

Marsh Posté le 09-02-2003 à 13:45:12   

Reply

Marsh Posté le 09-02-2003 à 13:52:57    

essaye antivirus.fr
 
(outil gratuit...)
 
tu fais un scan, soit il te l'enleve soit tu telecharges un exe qui va te reparer tout ca.

Reply

Marsh Posté le 09-02-2003 à 13:54:45    

Reply

Marsh Posté le 09-02-2003 à 13:55:43    

Mais ce scan, c'est le meme que celui de securiser.com ?
 
Je peux le realisé en mode sans echec ?
Il faut que je le telecharge alors ?


---------------
Winners don't use drugs - Ma collec' - Réouverture du Topic du Screenshot !
Reply

Marsh Posté le 09-02-2003 à 14:22:56    

Hmm..en relisant en fait, j eme rends compte que machistador n'a pas compris mon probleme.
 
Je ne cherche pas du tout un antivirus en ligne, mais juste le moyen de virer levirus quue securiser.com m'a detecté et qu'il ne peut pas virer.
 
Donc je resume : J'ai un cheval de Troie se nommant BackDoor.OptrixPro.12. C'est Securiser.com qui me l'a detécté, seleuement il ne peut pas mel'enlever, car il se situe sur regsvr.exe, constamment utilisé par Windows donc...
 
Meuh6879 m'a indiqué un dossier en anglais que je n'ai pas compris, il m'a donc donné lpus ou moins un résumé de la traduction que j'ai essayé d'appliquer, sans succes pour ls raisons données plus haut.
 
Maintenant, je voudrais savoir ce qu'est ce Kernel32.exe, comment l'arreter, que faire en mode sans echec et tout.
Voila.


---------------
Winners don't use drugs - Ma collec' - Réouverture du Topic du Screenshot !
Reply

Marsh Posté le 09-02-2003 à 15:33:07    

lance kapersky en mode sans echec, si ta base de donné est a jour, il va te reparer tout ca normalement


---------------
J'te crache ma rasade sur ta façade
Reply

Marsh Posté le 09-02-2003 à 15:34:07    

Justement non, il passe sur regsvr.exe sans rien signaler :/


---------------
Winners don't use drugs - Ma collec' - Réouverture du Topic du Screenshot !
Reply

Marsh Posté le 09-02-2003 à 15:41:03    

Little-Wolf a écrit :

Hmm..en relisant en fait, j eme rends compte que machistador n'a pas compris mon probleme.
 
Je ne cherche pas du tout un antivirus en ligne, mais juste le moyen de virer levirus quue securiser.com m'a detecté et qu'il ne peut pas virer.
 
Donc je resume : J'ai un cheval de Troie se nommant BackDoor.OptrixPro.12. C'est Securiser.com qui me l'a detécté, seleuement il ne peut pas mel'enlever, car il se situe sur regsvr.exe, constamment utilisé par Windows donc...
 
Meuh6879 m'a indiqué un dossier en anglais que je n'ai pas compris, il m'a donc donné lpus ou moins un résumé de la traduction que j'ai essayé d'appliquer, sans succes pour ls raisons données plus haut.
 
Maintenant, je voudrais savoir ce qu'est ce Kernel32.exe, comment l'arreter, que faire en mode sans echec et tout.
Voila.


ce que t'as pas compris, essaye avec mon truc, si il te le trouve, tu clique sur le virus qu'il t'as trouve (si il peut pas te le virer) et t'aura le truc pour te le virer. mais si tu veux absolument faire autrement...

Reply

Marsh Posté le 09-02-2003 à 16:08:53    

machistador a écrit :


ce que t'as pas compris, essaye avec mon truc, si il te le trouve, tu clique sur le virus qu'il t'as trouve (si il peut pas te le virer) et t'aura le truc pour te le virer. mais si tu veux absolument faire autrement...


 
Non mais relis plus haut !!
ca a deja ete fait tout ca !


---------------
Winners don't use drugs - Ma collec' - Réouverture du Topic du Screenshot !
Reply

Marsh Posté le 09-02-2003 à 17:47:32    

t'a refait un scan, depuis ? Parce que si tu ne trouve pas la clé de registre que je t'ai indiqué (en fait, Symantec...), c'est que le Cheval de Troie a peut-être été viré...

Reply

Marsh Posté le 09-02-2003 à 17:49:41    

Ben pkoi j'aurais une clef symentaec ???
J'ai Kasper, pas Norton !
Et oui, je l'ai encore...


---------------
Winners don't use drugs - Ma collec' - Réouverture du Topic du Screenshot !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed