besoin d'aide W32.IRCBOT

besoin d'aide W32.IRCBOT - Virus/Spywares - Windows & Software

Marsh Posté le 25-11-2011 à 23:44:27    

Bonsoir a tous,
 
J'ai besoin de votre aide et de vos connaissances.
En téléchargeant un logiciel que je n'aurai pas du téléchargé, j'ai chopé un truc que je n'arrive pas a virer.
Symantec Endpoint est mon logiciel antivirus et il ne le vire pas non plus.
 
Je vous explique les symptômes et ce que j'ai déjà essayé de faire pour m'en débarrasser:
Endpoint détecte peu de temps après le démarrage un fichier .tmp qui serait situé dans le dossier temp de l'utilisateur. Pendant environ 1min il le met en "Pending Analysis" puis au bout d'une minute il le met en "Clean by deletion" mais tout de suite après un nouveau fichier temp apparaît aussi en pending analysis et ainsi de suite, cela tourne en rond et ne s’arrête jamais.
La première fois que c'est apparut, j'ai réinstaller le système a l'aide de cd de restauration que j'ai gravé lorsque j'ai reçu mon PC.
Je pensais qu'il y aurait un formatage qui effacerait tout mais après la réinstallation le virus était toujours la.
Autre information, j'avais un DDext branché et je me demande si le virus ne se serait pas propagé.
Voila, je vous remercie de votre aide. J'ai vraiment besoin de récupérer mon PC sain. J'en ai besoin pour travailler.
 
Merci a tous.

Message cité 1 fois
Message édité par lil'king le 26-11-2011 à 18:00:39
Reply

Marsh Posté le 25-11-2011 à 23:44:27   

Reply

Marsh Posté le 26-11-2011 à 01:39:06    

essaye avec antivir


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 26-11-2011 à 10:24:03    

:whistle: et avec un titre dans les regles ca donne quoi

Reply

Marsh Posté le 26-11-2011 à 13:44:48    

Désolé Jean Pierre,
 
J'avoue ne plus etre habitué au forum. Ca doit bien faire 5ans que je ne suis plus utilisateurs de forum.
Comment dois-je rediger mon titre pour etre dans les regles?
 
Pour info je suis en cours d'analyse avec antivir en mode sans echec.
Depuis peu en mode normal l'ordi freeze au bout de 15min.
 
Merci encore pour votre aide.

Reply

Marsh Posté le 26-11-2011 à 13:51:14    

La norme c'est les minusculte, les majuscules sont accepté pour les noms propre et certains acronymes

 

il y a une serie d'icone en haut des message, c'est la 3 ieme, la feuille de papier et le crayon, quand on passe la fleche dessus apparrait le mot edition

Message cité 1 fois
Message édité par jean pierre le 26-11-2011 à 13:52:40
Reply

Marsh Posté le 26-11-2011 à 14:14:10    

Et on demande les minuscules, car on considère, puisque nous ne sommes que dans l’écrit, que c'est crier


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 26-11-2011 à 18:02:10    

jean pierre a écrit :

La norme c'est les minusculte, les majuscules sont accepté pour les noms propre et certains acronymes
 
il y a une serie d'icone en haut des message, c'est la 3 ieme, la feuille de papier et le crayon, quand on passe la fleche dessus apparrait le mot edition


 
J'ai changé le titre, mais vous n'auriez pas plutot une aide a me proposer.

Reply

Marsh Posté le 26-11-2011 à 18:41:16    

a tu essayé de démarrer en mode sans echec et de vider le repertoire TMP ?

Reply

Marsh Posté le 26-11-2011 à 19:08:42    

jean pierre a écrit :

a tu essayé de démarrer en mode sans echec et de vider le repertoire TMP ?


 
Je n'ai pas reussi a virer le ficher Temp en mode sans echec a cause d'un fichier qui ne peut etre supprimer: FXSAPIDDebugLogFile.txt
J'ajouterai que le "virus" detecté par Endpoint n'est jamais visible dans le repertoire Temp.

Message cité 1 fois
Message édité par lil'king le 26-11-2011 à 19:18:34
Reply

Marsh Posté le 26-11-2011 à 19:11:45    

gougoul07 a écrit :

essaye avec antivir


 
J'ai effectué le scan avec Antivir en mode sans échec et il n'a pas trouver ni virer le W32 IRC.BOT.
Par contre il a trouvé 2 autres virus que je ne soupçonnais pas.
 
Bref mon problème n'est pas résolu...

Reply

Marsh Posté le 26-11-2011 à 19:11:45   

Reply

Marsh Posté le 26-11-2011 à 19:53:26    

lil'king a écrit :


 
Je n'ai pas reussi a virer le ficher Temp en mode sans echec a cause d'un fichier qui ne peut etre supprimer: FXSAPIDDebugLogFile.txt
J'ajouterai que le "virus" detecté par Endpoint n'est jamais visible dans le repertoire Temp.


 
 
Apres des recherches internet, j'ai cru comprendre que ce fichier FXSAPIDDebugLogFile etait a l'origine de virus. Mais je n'en suis pas sur.
Je viens d'essayer de le virer avec Unlocker, mais une première tentative n'a pas fonctionné. Au redémarrage de windows le fichier est de nouveau présent.
Je l'ai re-effacé et redémarré en mode sans echec et le fichier était de nouveau présent.
 
Serait ce fichier l'origine de mon problème??

Reply

Marsh Posté le 26-11-2011 à 20:28:13    

essai un malwarebyte, apres je ne sais pas

Reply

Marsh Posté le 26-11-2011 à 21:36:24    

jean pierre a écrit :

essai un malwarebyte, apres je ne sais pas


 
Bon apparemment ça ne marche pas.
 
Rien a faire, rien ne le vire.
 
J'ai une dernière question.
Une restauration système avec les DVD de restauration ne formate pas le disque C???

Reply

Marsh Posté le 26-11-2011 à 22:15:49    

si


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 27-11-2011 à 07:32:47    

lil'king a écrit :

Bonsoir a tous,
 
J'ai besoin de votre aide et de vos connaissances.
En téléchargeant un logiciel que je n'aurai pas du téléchargé, j'ai chopé un truc que je n'arrive pas a virer.
Symantec Endpoint est mon logiciel antivirus et il ne le vire pas non plus.
 
Je vous explique les symptômes et ce que j'ai déjà essayé de faire pour m'en débarrasser:
Endpoint détecte peu de temps après le démarrage un fichier .tmp qui serait situé dans le dossier temp de l'utilisateur. Pendant environ 1min il le met en "Pending Analysis" puis au bout d'une minute il le met en "Clean by deletion" mais tout de suite après un nouveau fichier temp apparaît aussi en pending analysis et ainsi de suite, cela tourne en rond et ne s’arrête jamais.
La première fois que c'est apparut, j'ai réinstaller le système a l'aide de cd de restauration que j'ai gravé lorsque j'ai reçu mon PC.
Je pensais qu'il y aurait un formatage qui effacerait tout mais après la réinstallation le virus était toujours la.
Autre information, j'avais un DDext branché et je me demande si le virus ne se serait pas propagé.
Voila, je vous remercie de votre aide. J'ai vraiment besoin de récupérer mon PC sain. J'en ai besoin pour travailler.
 
Merci a tous.


Bonjour,
avant de formater, voyez sur le forum de Malekal.com, ils s'y connaissent en outils spécifiques de désinfection.
Il y a aussi Libellules.ch où il y a de bons désinfecteurs.

Reply

Marsh Posté le 27-11-2011 à 10:10:38    


 
 
Ben meme un formattage n'a pas effacé le virus!!!!
Car c'est une restauration system qui a été ma premiere action lors de l'infection.
 
Ca parait etrange qd meme.
Bref je vais aller faire un tour sur les forum conseillé par Chermositto


Message édité par lil'king le 27-11-2011 à 10:11:01
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed