prb virus

prb virus - Sécurité - Windows & Software

Marsh Posté le 27-04-2003 à 18:51:22    

bon voila je me suis choper 1 putain de virus:
 
Le fichier
C:\WINDOWS\System32\system32.exe
est infecté par le virus W32.Kwbot.C.Worm.
Impossible de réparer ce fichier.
 
bien sure je ne peux pas le supprimer
je crois qu'il est en 40ène
y'aurait pas 1 moyen de le supprimer??
et est-ce qu'il est dangereux celui la??

Reply

Marsh Posté le 27-04-2003 à 18:51:22   

Reply

Marsh Posté le 27-04-2003 à 18:52:54    

si ! tu trouve, le répertoire de la quarantaine, tu désactive l'anti-virus et tu le supprime manuellement ! Une fois, fais tu réactive ton anti-virus et roullezzz...Ca m'est déjà arrivé une fois et c'est comme ça que j'ai procédé !

Reply

Marsh Posté le 27-04-2003 à 18:55:51    

cvb a écrit :

si ! tu trouve, le répertoire de la quarantaine, tu désactive l'anti-virus et tu le supprime manuellement ! Une fois, fais tu réactive ton anti-virus et roullezzz...Ca m'est déjà arrivé une fois et c'est comme ça que j'ai procédé !


 
ok mais c'est quand meme "system32.exe"
ca ne veux pas faire de conneries car je n'ai pas envie de formater

Reply

Marsh Posté le 27-04-2003 à 18:59:59    

fabbb a écrit :


 
ok mais c'est quand meme "system32.exe"
ca ne veux pas faire de conneries car je n'ai pas envie de formater


 
Si, car c'est un fichier sytème...c'est quoi qui est en quarantaine, le fichiers system32 ou un autre ?

Reply

Marsh Posté le 27-04-2003 à 19:01:20    

cvb a écrit :


 
Si, car c'est un fichier sytème...c'est quoi qui est en quarantaine, le fichiers system32 ou un autre ?


 
oui c bien le fichier system32.exe qui est en 40ène

Reply

Marsh Posté le 27-04-2003 à 19:07:31    

fabbb a écrit :


 
oui c bien le fichier system32.exe qui est en 40ène


 
 
alors, je sais pas  ! je sais qu'il y a des sites qui scan les machines à distance et les désinfecte en même temps...tu le trouveras sur ce Forum, aprés une recherche. Je ne les connais plus on les croises parfois, ou sinon regarde ici : http://forum.hardware.fr/forum2.php3?post=68715&cat=4

Reply

Marsh Posté le 27-04-2003 à 19:10:43    

cvb a écrit :


 
 
alors, je sais pas  ! je sais qu'il y a des sites qui scan les machines à distance et les désinfecte en même temps...tu le trouveras sur ce Forum, aprés une recherche. Je ne les connais plus on les croises parfois, ou sinon regarde ici : http://forum.hardware.fr/forum2.php3?post=68715&cat=4


 
et sinon je viens d'avoir 1 idee si je le supprime et que je le remplace par un fichier sain ca marcherais peut-etre??

Reply

Marsh Posté le 27-04-2003 à 19:12:30    

Pour autant que je sache, le fichier system32.exe n'existe pas.


---------------
Traduction FR de FileZilla Server
Reply

Marsh Posté le 27-04-2003 à 19:14:19    

BC-A a écrit :

Pour autant que je sache, le fichier system32.exe n'existe pas.


 
tu te fous de ma gueulle la :fou:

Reply

Marsh Posté le 27-04-2003 à 19:16:15    

fabbb a écrit :


 
tu te fous de ma gueulle la :fou:  


 
non, le fichier n'existe pas...il y a un dossier, qui s'apelle "system32", d'ou la confusion que j'ai faite...ainsi qu'un fichier du nom de "system", qui existe... :jap:

Reply

Marsh Posté le 27-04-2003 à 19:16:15   

Reply

Marsh Posté le 27-04-2003 à 19:16:54    

fabbb a écrit :


 
tu te fous de ma gueulle la :fou:  


Le dossier system32 existe
 
Je n'ai jamais vu de fichier system32.exe.
 
Y'a déjà un topic sur le forum il me semble d'ailleurs avec le même problème.
 
Sur ma machine (winXP pro), le fichier system32.exe n'existe pas [:spamafote]


---------------
Traduction FR de FileZilla Server
Reply

Marsh Posté le 27-04-2003 à 19:21:36    

BC-A a écrit :


Le dossier system32 existe
 
Je n'ai jamais vu de fichier system32.exe.
 
Y'a déjà un topic sur le forum il me semble d'ailleurs avec le même problème.
 
Sur ma machine (winXP pro), le fichier system32.exe n'existe pas [:spamafote]


t'es serieux la g win xp pro aussi  je vais le supprimer a l'arrache et on vera bien ce que ca fait
vous en pensez quoi??

Reply

Marsh Posté le 27-04-2003 à 19:24:52    

en fait l'icone est celui d'un fichier .rar
 
c chelou

Reply

Marsh Posté le 27-04-2003 à 19:36:10    

il ne veux pas le supprimer je vous remercie quand meme
@+ bye
 
 
p.s      si vous avez la soluce n'hesiter pas

Reply

Marsh Posté le 27-04-2003 à 20:01:57    

fabbb a écrit :

il ne veux pas le supprimer je vous remercie quand meme
@+ bye
 
 
p.s      si vous avez la soluce n'hesiter pas  


Peut être parcequ'il est en train de tourner.
Essaye de voir dans le gestionnaire de processus. S'ils tourne, tue le, et essaye de le supprimer.
 
++


---------------
Traduction FR de FileZilla Server
Reply

Marsh Posté le 01-05-2003 à 19:06:17    

BC-A a écrit :


Peut être parcequ'il est en train de tourner.
Essaye de voir dans le gestionnaire de processus. S'ils tourne, tue le, et essaye de le supprimer.
 
++


 
 
j'ai fais ce que tu m'as dis ca marche mais maintenant
j'ai un message d'erreur au demarage  comme quoi il recheche ce  
p....n de fichier  
d'ou je pourrai  le desammorcer  
merci

Reply

Marsh Posté le 01-05-2003 à 19:17:08    

:bounce:

Reply

Marsh Posté le 01-05-2003 à 19:25:47    


 
Démarrer->executer--->msconfig
 
Et la tu regarde normalement il doit yavoir ton system32.exe dans l'onglet démarage  :hello: et tu décoche

Reply

Marsh Posté le 01-05-2003 à 19:29:49    

Vyse a écrit :


 
Démarrer->executer--->msconfig
 
Et la tu regarde normalement il doit yavoir ton system32.exe dans l'onglet démarage  :hello: et tu décoche  


 
desole deja fait  [:atog]  

Reply

Marsh Posté le 01-05-2003 à 19:30:17    

fabbb a écrit :


 
desole deja fait  [:atog]  
 


 
il n'y est pas

Reply

Marsh Posté le 01-05-2003 à 19:50:33    

démarre avec une disquette de boot win98, et tu supprimes le fichier
 
et  hop  :sol:


---------------
Is it a bird? Is it a plane? No it s F22Raptor !  -  I love flying because football, baseball, rugby, and golf only take one ball
Reply

Marsh Posté le 01-05-2003 à 22:24:51    

Je viens de l enlever aujourd hui tu peut supprimer le fichier system32.exe car c un faux fichier system il n existe pas d origine!
Par contre c un virus ki ce loge ds le master boot record donc prend une disquette de boot 98 et fai un petit fdisk /mbr pour le virer de la .
Si tu n arrive pas a le supprimer de ta machine formate car ce virus est une vrai merde il se met sur tous tes .exe et des que tu en demarre un comme un jeu il se multiplie et nike tes fichiers jusqu a que tu puisse plus te servir de ta machine  
vola bon courage et j enc.. les virus.

Reply

Marsh Posté le 01-05-2003 à 22:46:10    

nikko2028777 a écrit :

Je viens de l enlever aujourd hui tu peut supprimer le fichier system32.exe car c un faux fichier system il n existe pas d origine!
Par contre c un virus ki ce loge ds le master boot record donc prend une disquette de boot 98 et fai un petit fdisk /mbr pour le virer de la .
Si tu n arrive pas a le supprimer de ta machine formate car ce virus est une vrai merde il se met sur tous tes .exe et des que tu en demarre un comme un jeu il se multiplie et nike tes fichiers jusqu a que tu puisse plus te servir de ta machine  
vola bon courage et j enc.. les virus.


 
 
j'ai reussi a supp system32.exe et j'ai refait un scan sous norton apparement il n'y a plus de trace de virus
mais maintenant j'ai un message d'erreur au demarage de windows  comme quoi qu'il recherche ce fichier j'ai ete faire un tour sous msconfig mais je n'est rien trouvé
ensuite j'ai supp toutes trace de fichier system32.exe meme sous
regedit

Reply

Marsh Posté le 02-05-2003 à 01:35:55    

:bounce: up

Reply

Marsh Posté le 02-05-2003 à 03:40:42    

A tout hasard, regarde dans les fichier WIN.INI et SYSTEM.INI si une ligne ne fait pas référence à ce fichier.

Reply

Marsh Posté le 02-05-2003 à 05:26:26    

http://forum.hardware.fr/forum1.ph [...] =1&subcat=
 
fait une recherche dans la BDR ..., il doit y avoir une clé dans la partie Run qui lance l'exe. suprime là.
 
@+

Reply

Marsh Posté le 02-05-2003 à 09:36:46    

fabbb a écrit :

bon voila je me suis choper 1 putain de virus:
 
Le fichier
C:\WINDOWS\System32\system32.exe
est infecté par le virus W32.Kwbot.C.Worm.
Impossible de réparer ce fichier.
 
bien sure je ne peux pas le supprimer
je crois qu'il est en 40ène
y'aurait pas 1 moyen de le supprimer??
et est-ce qu'il est dangereux celui la??
 


 
T'as essayé les patchs, t'as essayé une procedure manuelle ? t'as essayer de supprimer le fichier sous DOS ? T'as essayer de faire une tarte au chocolat avec du Nutella (t1 c une idée ca !  :D  )

Reply

Marsh Posté le 02-05-2003 à 14:15:55    

Marcko a écrit :

A tout hasard, regarde dans les fichier WIN.INI et SYSTEM.INI si une ligne ne fait pas référence à ce fichier.


 
deja fais y'a rien du tout

Reply

Marsh Posté le 02-05-2003 à 14:17:02    

BL@P_pSx a écrit :

http://forum.hardware.fr/forum1.ph [...] =1&subcat=
 
fait une recherche dans la BDR ..., il doit y avoir une clé dans la partie Run qui lance l'exe. suprime là.
 
@+


 
ya rien du tout [:atog]

Reply

Marsh Posté le 02-05-2003 à 15:37:13    

Peut-être bêtement dans le menu Démarrage ?
 [:clweb]


---------------
@+ , Claude
Reply

Marsh Posté le 08-05-2003 à 14:23:50    

clweb a écrit :

Peut-être bêtement dans le menu Démarrage ?
 [:clweb]  


 
non plus
 

Reply

Marsh Posté le 11-05-2003 à 14:00:23    

fabbb a écrit :

bon voila je me suis choper 1 putain de virus:
 
Le fichier
C:\WINDOWS\System32\system32.exe
est infecté par le virus W32.Kwbot.C.Worm.
Impossible de réparer ce fichier.
 
bien sure je ne peux pas le supprimer
je crois qu'il est en 40ène
y'aurait pas 1 moyen de le supprimer??
et est-ce qu'il est dangereux celui la??
 


 
G eu le même virus donc je peux te donner des info sur lui : il créé une boucle dans le système pour saturer ta RAM et ainsi planter toutes tes appli jusqu'à windows lui même. Je l'ai niquer grace à ma quantité de RAM il a pas réussi à faire planter windows et je l'ai choppé à temps.
 
Pour ce qui est de la source de ce connard de virus il m'avait gentilement été envoyé grâce à une backdoor que seul www.secuser.com (norton et kaspersky étant largement passé à coté) avait trouvé dans mon mirc.exe
 
Pour ma part G pas cherché ===> format


---------------
ICQ 27626960
Reply

Marsh Posté le 15-05-2003 à 15:56:40    

top_barde a écrit :


 
G eu le même virus donc je peux te donner des info sur lui : il créé une boucle dans le système pour saturer ta RAM et ainsi planter toutes tes appli jusqu'à windows lui même. Je l'ai niquer grace à ma quantité de RAM il a pas réussi à faire planter windows et je l'ai choppé à temps.
 
Pour ce qui est de la source de ce connard de virus il m'avait gentilement été envoyé grâce à une backdoor que seul www.secuser.com (norton et kaspersky étant largement passé à coté) avait trouvé dans mon mirc.exe
 
Pour ma part G pas cherché ===> format


 
 
 
ok merci je vais bientot formater
@+

Reply

Marsh Posté le 31-05-2003 à 15:23:17    

J'ai trouvé avec un pote(wibz)...son paicai etait infecté !
 
c'est la valeur : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell
 
changer la valeur et mettre explorer.exe
Le virus change cette valeur pour qu'elle pointe sur system32.exe

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed