[Virus] reboot, le virus se recrée, besoin d'aide

reboot, le virus se recrée, besoin d'aide [Virus] - Sécurité - Windows & Software

Marsh Posté le 24-01-2005 à 22:21:19    

Salut a tous,
 
Le problème c'est que le pc reboot tout le temp avec le message d'erreur :  
 

Citation :

l instruction a "0x37001160" emploie l adresse mémoire "0x37001160".La mémoire ne peu pas etre "read" clicker sur ok pour terminer le programme


 
Apres des scans, kaspersky detruit des "trojan win32" : ok, plus de probleme. Apres un reboot les trojan se "recrée" et le pc a le même
problème qu'avant. Que faire pour les empecher de se recréer ? de stopper le reboot ?
 
Merci de votre aide

Reply

Marsh Posté le 24-01-2005 à 22:21:19   

Reply

Marsh Posté le 25-01-2005 à 15:42:32    

faudrait que tu sois plus precis sur le nom du trojan, win32 ça veut dire qu'il tourne sous windows, rien de plus.
pour le faite qu'il se recree, c'est soit qu'il en reste au moins un, et donc ça repart, soit il y a le kit de creation/de telechargement et que celui ci n'est pas detecte, soit encore c'est un virus profitant d'une faille windows pour entrer sur le pc, et kaspersky ne lui interdit pas, ton pc est un gruyere etc..
la methode la plus pratique efficace serait de connaitre le nom du virus, de se documenter sur sa maniere de faire, et de l'oter manuellement.
note que pour supprimer un programme/un virus activé, il faut le fermer d'abord(terminer le processus, comme dit si bien le gestionnaire des taches)

Reply

Marsh Posté le 25-01-2005 à 15:46:40    

salut !
Il me semble qu'il faut lancer windows en mode sans echec avant de virer un virus. Et il faut aussi désactiver la restauration du systeme.
bon courage  :)  

Reply

Marsh Posté le 25-01-2005 à 15:47:21    

idem nom précis du virus.
 
Sinon ton problème de reboot / plantage  est surement du à autre chose (par exemple à une barrette de mémoire déffectueuse)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 25-01-2005 à 16:23:10    

je pensais plutot a un virus actif, et suppression avant son chargement, donc un reboot programmé par l'antivirus.

Reply

Marsh Posté le 25-01-2005 à 16:26:38    

vu l'erreur, j'en doute


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 25-01-2005 à 16:56:16    

ah voui lol j'avais pas percuté sur le reboot de base, juste sur son erreur, parce que j'avais de suite associé l'erreur au virus/troyen. enfin, je pense qu'il faudrait voir si le probleme du reboot persiste apres suppression complete des mauvais elements (d'ailleurs cette histoire de reboot me fait plus penser a un couple virus+troyen qu'a un troyen seul.
edit: spaille on attend plus que toi  [:thesmilingface]


Message édité par thesmilingface le 25-01-2005 à 16:57:23
Reply

Marsh Posté le 25-01-2005 à 19:13:01    

Merci pour vos réponses
 
Je vais vous resumer la situation depuis le debut en y ajoutant le maximum d'infos possible pour votre conprehension  :) .
 

  • L'ordinateur redémarre intensivement toute les 2 minutes avec le message d'erreur cité plus haut, j'ai donc pensé a blaster ou sasser. Apres avoir scanner avec des anti-blaster et anti sasser ==> Rien.


  • Recherche dans le regedit du fichier "avserve.exe" ou "msblast.exe" ou "mblast.exe" ==> Rien


  • Apres un scan en mode sans echec et en ayant retiré la restauration systeme de windows ==> Plusieurs trojans "win 32-gen", il les supprime.


  • Instalation d'un firewall + antivirus, quand le pc redémarre le message d'erreur revient. Rebelote : mode sans echec, scan trojans supprimés + instalation de tout les patchs windows pour corriger les failles.


  • Maintenant le pc n'est plus connecté à internet, le message ne revient plus mais il ram exageremment, impossible de faire quelque chose dessus. Sans etre connecté a internet, les même trojans "win32-gen" reviennent sans interuption a chaque reboot.


J'espère vous avoir donné le maximum d'infos
 
Merce de votre aide  :jap:

Reply

Marsh Posté le 25-01-2005 à 19:55:12    

je vois une maniere de l'eradiquer ici: http://www.pestpatrol.com/pest_inf [...] _win32.asp
 
j'ai pas trouvé bcp d'autres infos

Reply

Marsh Posté le 25-01-2005 à 21:24:19    

Le problème est résolus, apres instalation de adware SE et spybot et delete de la "merde" via kaspersky plus de problème, merci a tous ;]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed