Je suis infécté par Sircam et avp le détruit pas, help svp.

Je suis infécté par Sircam et avp le détruit pas, help svp. - Windows & Software

Marsh Posté le 02-09-2001 à 19:58:30    

Moi qui voulais un virus pour tester avp, j'ai été servi ! J'ai reçu ajd'hui 1 mail avec pièce jointe et une fois la pièce jointe ouverte, avp m'a dit que j'étais infecté par Won Sircam mais qu'il a pas pu le détruire etc... Et en lançant le scanner, il le retrouve pas ???  
Avp c'est de la merde ou quoi ? Il pourrait détecter le virus avant d'ouvrir la pièce jointe ????  
Sinon comment le virer ce virus ???  :gun:

Reply

Marsh Posté le 02-09-2001 à 19:58:30   

Reply

Marsh Posté le 02-09-2001 à 20:06:50    

hey personne pour me filer 1 coup de main ????  :(

Reply

Marsh Posté le 02-09-2001 à 20:07:55    

Reply

Marsh Posté le 02-09-2001 à 20:18:06    

1. tauraisd pu me trelefoner ...

Reply

Marsh Posté le 02-09-2001 à 20:57:28    

Meulator a écrit a écrit :

http://www.sarc.com/avcenter/FixSirc.com  




je l'ai downloadé mais avp me le reconnait tout le tps maintenant et je peux plus brien faire sous outlook : à chaque fois j'ai avp qui me dit que c'est infeecté et je peux même pas l'effacer ce mail de merde. Heu je fais quoi là ???? à part un format bien sûr !!!

Reply

Marsh Posté le 02-09-2001 à 21:06:32    

j'ai eu sircam et j'en ai bavé
avp c'est une merde, t'es pas infecté (sinon il le detecte au scan), desactive avp et efface le mesage
perso je me suis desinfecté avec norton pour DOS
 
ps : on peut quand même lire les fichiers joints aux messages "Hi, ..." en les faisant glisser dans une fenetre winzip ouverte

Reply

Marsh Posté le 02-09-2001 à 21:13:03    

tonio_10 a écrit a écrit :

 
je l'ai downloadé mais avp me le reconnait tout le tps maintenant et je peux plus brien faire sous outlook : à chaque fois j'ai avp qui me dit que c'est infeecté et je peux même pas l'effacer ce mail de merde. Heu je fais quoi là ???? à part un format bien sûr !!!  




 
Remarre ta machine en "safe mode" (mode sans échec) en pressant la touche F8.
 
Lance ensuite l'utilitaire de symantec (fixsirc) sus-mentionné.
 
Edite le cas échéant le fichier c:\autoexec.bat et efface la ligne @win c:\recycled\sirc32.exe

Reply

Marsh Posté le 03-09-2001 à 10:29:21    

putain ra le bol : impossible d'enlever ce virus. Maintenant avp me le détecte tout le temps : dès que je vais sous outlookalors que je l'ai viré de mes mails. Mais avp veut ni me le désinfecter ni l'effaver. Et l'utilitaire Symantec le trouve mais le vire pas. Je fais quoi maintenant ????  :sweat:

Reply

Marsh Posté le 03-09-2001 à 10:36:18    

Requin a écrit a écrit :

 
 
Remarre ta machine en "safe mode" (mode sans échec) en pressant la touche F8.
 
Lance ensuite l'utilitaire de symantec (fixsirc) sus-mentionné.
 
Edite le cas échéant le fichier c:\autoexec.bat et efface la ligne @win c:\recycled\sirc32.exe  




Comment on fait pour éditer le fichier autoexec.bat ? En fait ça veut dire quoi éditer ?

Reply

Marsh Posté le 03-09-2001 à 11:19:20    

Tu lance notepad (bloc-note), tu fais fichier -> ouvrir -> C:\autoexec.bat , tu modifie la dernière ligne (cf. précédent message), puis menu fichier -> enregistrer.

Reply

Marsh Posté le 03-09-2001 à 11:19:20   

Reply

Marsh Posté le 03-09-2001 à 11:24:44    

tonio_10 a écrit a écrit :

 
Comment on fait pour éditer le fichier autoexec.bat ? En fait ça veut dire quoi éditer ?  




 
:lol:
heink EDITER ckoi ::lol:
a mon petit et apres tu veux me donner des cours [:lolo69]
 
mais bon quand tu es sous safe mode
tu auar des commande dos reduite dont un editeur
la tu efface la ligne cidessu mentionné ..
 
et pour AVP il la tuer chez mii pour ceux qui naiume pas AVp

Reply

Marsh Posté le 03-09-2001 à 11:30:29    

TONIO :
 
prends MCafee c le plus puissant !
 
tester pendant 5 ans en entrprise, pas un virus .
 
tu le trouveras sur un CD WINDOWS NEWs (sur celui le n 87 il y ai)

Reply

Marsh Posté le 03-09-2001 à 11:41:32    

jamiroq a écrit a écrit :

TONIO :
 
prends MCafee c le plus puissant !
 
tester pendant 5 ans en entrprise, pas un virus .
 
tu le trouveras sur un CD WINDOWS NEWs (sur celui le n 87 il y ai)  




 
McAffee est complètement dépassé... si il y en a un à ne pas prendre c'est bien celui la (il y a 5 ans ca aurait été discutable). En entreprise Norton Corporate Edition 7.5 (toujours pas d'infos sur Kaperski au niveau de la gestion pour un réseau d'entreprise)

Reply

Marsh Posté le 03-09-2001 à 11:43:23    

J'ai fait un topic sur le sircam il y a un mois; et dans les réponses il y a le lien vers un patch anti-sircam qui fonctionnes (c'est le patch de chez Norton d'ailleurs).
 
Recherche, sircam , par cablator et rulez.

Reply

Marsh Posté le 03-09-2001 à 11:52:10    

Reply

Marsh Posté le 03-09-2001 à 12:37:35    

Requin a écrit a écrit :

 
 
McAffee est complètement dépassé... si il y en a un à ne pas prendre c'est bien celui la (il y a 5 ans ca aurait été discutable). En entreprise Norton Corporate Edition 7.5 (toujours pas d'infos sur Kaperski au niveau de la gestion pour un réseau d'entreprise)  




ba bien sure, il est gentil le squale !!!!
 
Vois tu si des groupes comme SHELL, MICROSOFT, ESSO (mes derniere exp professionelles) ont CHOISI McAffe c pas pour constater, aprés un achat de 39000 (shell europe)license du produit, que McAfee C dépassé.
 
ICI on parle professionem pas mumuse maison !!
ss rancune le squale !

Reply

Marsh Posté le 03-09-2001 à 12:41:32    

DIT LE SqUALE /
 
T'as reponse concernant le support NT4 serveur :
tu me donnes l'url mais ... cette page ne dis pas qd Crosoft arretes les patch etc ...
 
(d'ailleur mes anciens collegues chez billou n'ont pas encore la reponse !!!)
 
A6+

Reply

Marsh Posté le 03-09-2001 à 12:51:25    

Outlook !
 
pouah !
:)  :)
 
Et il s'étonne d'avoir des virus !
MDR
LOL

Reply

Marsh Posté le 03-09-2001 à 12:53:18    

Requin a écrit a écrit :

Tu lance notepad (bloc-note), tu fais fichier -> ouvrir -> C:\autoexec.bat , tu modifie la dernière ligne (cf. précédent message), puis menu fichier -> enregistrer.  




le prob c'est que je l'ai pas cette ligne, putain je sais vraiment plus quoi faire...   help please  :sweat:

Reply

Marsh Posté le 03-09-2001 à 12:56:16    

Si tu n'as pas cette ligne c'est que c'est bon... fixsirc.com te trouve qqch ?

Reply

Marsh Posté le 03-09-2001 à 12:58:46    

Requin a écrit a écrit :

Si tu n'as pas cette ligne c'est que c'est bon... fixsirc.com te trouve qqch ?  




ba ouais justement il me met qu'il me la trouvé sur la machine et avp le trouve aussi...

Reply

Marsh Posté le 03-09-2001 à 13:01:16    

bon je vais bouffer et je revviens, à toute !

Reply

Marsh Posté le 03-09-2001 à 13:04:02    

tonio_10 a écrit a écrit :

bon je vais bouffer et je revviens, à toute !  




Bon tonio, maintenant tu  M'ECOUTES :
 
install McAFee5x avec le DAT 4156(le dernier quoi!).
 
(j'ai actuellement le pb ds ma nvelle boite, ils ont innoculan et c de la merde fini !!! )
 
d'ailleurs faites gaffe ce t'ain de virus ce propage tres tres vite !!!!

Reply

Marsh Posté le 03-09-2001 à 13:13:42    

tonio_10 a écrit a écrit :

 
ba ouais justement il me met qu'il me la trouvé sur la machine et avp le trouve aussi...  




 
Docn si tu as bien démmarré en mode sans échec et lanceé fixsirc.com il a du te le virer et il n'y est plus...

Reply

Marsh Posté le 03-09-2001 à 13:20:07    

Requin a écrit a écrit :

 
 
Docn si tu as bien démmarré en mode sans échec et lanceé fixsirc.com il a du te le virer et il n'y est plus...  




et ba si justement : avp me le détecte et fixsircam me dit qu'il y est tjrs présent quand je le relance ensuite...
Putain j'en ai marre  :fou:  :gun:

Reply

Marsh Posté le 03-09-2001 à 13:26:34    

vive morton antivirus il est lourd mais il bosse nickel en tache de fond et il voit tout :d


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le 03-09-2001 à 13:29:11    

moi j'ai aucun truc de messagerie sur mon PC tout est sur le serveur :d
outlook :gun:
windows messager :gun:
netscape messenger :gun:


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le 03-09-2001 à 14:23:08    

COOL MAIS ca me résout pas mon prob  :fou:

Reply

Marsh Posté le 03-09-2001 à 14:32:17    

:mad::mad:
 
--- Manual Removal Instructions ---
Note: These directions use specific directory pathnames which are commonly used.  You may need to modify the drive letter used, and folder paths for the WINDOWS SYSTEM directory.
--- Registry Removal Instructions ---
1) Click START|RUN, type
COMMAND /C COPY %WINDIR%\REGEDIT.EXE %WINDIR%\REGEDIT.COM
and hit ENTER
2) Click START | RUN, type regedit.com and hit ENTER
3) Remove references to the virus from this registry key
HKCR\exefile\shell\open\command\
It should contain only the value (not including brackets) : ["%1" %*]
4) Delete the following registry keys:  
HKLM\Software\Microsoft\Windows\CurrentVersion\  
RunServices\Driver32
HKLM\Software\Sircam
--- File Removal Instructions ---
Failure to complete the Registry Removal Instructions before starting these file removal instructions will result in the in ability to run applications.  Do not proceed until the registry has been corrected as mentioned above!
1) Click START | RUN type, command.com and hit ENTER
2) Type, attrib -h c:\recycled\sirc32.exe and hit ENTER  
3) Type, del c:\recycled\sirc32.exe and hit ENTER
Win9x/ME users only:
4) Type, attrib -h c:\windows\system\scam32.exe and hit ENTER
5) Type, del c:\windows\system\scam32.exe and hit ENTER
6)Type, move c:\windows\run32.exe c:\windows\rundll32.exe and hit ENTER
If prompted for Overwrite the file, choose (Y)es
If Cannot move ... appears then the virus did not move the Rundll32.exe file.
WinNT/2000 users only:
4) Type, attrib -h c:\winnt\system32\scam32.exe and hit ENTER
5) Type, del c:\winnt\system32\scam32.exe and hit ENTER
6) Type, move c:\winnt\run32.exe c:\winnt\rundll32.exe and hit ENTER
If prompted for Overwrite the file, type Y for (Y)es
If Cannot move ... appears then the virus did not move the Rundll32.exe file. Win9x/ME/NT/2000 users:
(Note: as the Autoexec.bat file is not modified in all instances, steps 9, 10, and 11 may fail for some users.  If this happens, then they were not required.)
7) Type exit and hit ENTER
8) Click START | RUN, type write c:\autoexec.bat and hit ENTER
9) Click EDIT | REPLACE, type @win \recycled\sirc32.exe and click REPLACE ALL
10) Click OK
11) Click FILE | EXIT and choose YES to save your changes  
:mad::mad:...il y en a qui sont pas aidés :gun:

Reply

Marsh Posté le 03-09-2001 à 14:46:16    

Chewbacca a écrit a écrit :

:mad::mad:
 
--- Manual Removal Instructions ---
(...)
:mad::mad:...il y en a qui sont pas aidés :gun:  




 
Je crois surtout que tonio_10 est vraiment un débutant, fixsirc.com effectue de manière automatique tout ce qui est décrit (sauf l'autoexec.bat).
 
Mais pour réellement le virer il FAUT démarrer en mode sans échec.
 
A la limite tonio si tu ne sais vraiment pas comment faire pour aller dnas ce mode appuie le bouton reset pendant le démarrage de windows, il t'affichera le menu permettant d'aller en mode sans échec lors du reboot.

Reply

Marsh Posté le 03-09-2001 à 14:52:36    

ça marche pas a tout les coup fait F5 ou F8 je sais plus


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le 03-09-2001 à 14:59:18    

seb31 a écrit a écrit :

ça marche pas a tout les coup fait F5 ou F8 je sais plus  




 
Touche F8 lors du message "Démarrage de Windows"

Reply

Marsh Posté le 03-09-2001 à 16:23:10    

Bon j'ai eu le meme prob et pour la meme raison bête ;)
 
simplement j'avais updaté avp mais pas rebooter (updter aussi bien les signatures que le prog)
Avp monitor on j'ouvre outlook: il gueule mais ne peux pas le désinfecter
un reboot et le prob est règlé!
 
 
le deuximème éssai fu tzout aussi satisfaisant:
up date d' AVP   reboot
 
pis ouverture du fichier...pis ouverture d avp..
 
désinfection réussie!


---------------
Twitch YoutubeGaming Hitbox à toute, maooow!
Reply

Marsh Posté le 03-09-2001 à 17:53:14    

Requin a écrit a écrit :

 
 
Je crois surtout que tonio_10 est vraiment un débutant, fixsirc.com effectue de manière automatique tout ce qui est décrit (sauf l'autoexec.bat).
 
Mais pour réellement le virer il FAUT démarrer en mode sans échec.
 
A la limite tonio si tu ne sais vraiment pas comment faire pour aller dnas ce mode appuie le bouton reset pendant le démarrage de windows, il t'affichera le menu permettant d'aller en mode sans échec lors du reboot.  




heu les gars c'est vari qu'on me peut considérer comme un newbies mais je suis quand même pas con pour redémarrer en mode sans échec. Putain arrêter de faire des complexes de supériorité les gars merde ! Requin ta méthode marche pas.
Catalina----> j'ai rebooté mais tjrs la même chose avec avp meme en faisant une maj avant alors...  :sweat:

Reply

Marsh Posté le 03-09-2001 à 18:16:53    

Tonio>euh...j'voudrais pas dire mais c'est l'hopital qui ce fout de la charité :mad:...t'arrête pas de nous bassiner que cette merde de Sircam te fait chié, on te donne tous des solutions (différentes, mais qui marchent niquel) qui impliquent TOUTES un redémarrage en mode sans échec pour virer le Virus...et la seule choses  que tu trouve à nous dire c'est "..je suis quand même pas con pour redémarrer en mode sans échec"
 
Alors, je suis désolé, ton ego va en prendre un sacré coup, mais si....TU EST CON !
 
(si par contre, ce n'était pas ce que tu voulait écrire, accepte mes plus plates excuses)

Reply

Marsh Posté le 03-09-2001 à 18:47:58    

tonio_10 a écrit a écrit :

Moi qui voulais un virus pour tester avp, j'ai été servi ! J'ai reçu ajd'hui 1 mail avec pièce jointe et une fois la pièce jointe ouverte, avp m'a dit que j'étais infecté par Won Sircam mais qu'il a pas pu le détruire etc... Et en lançant le scanner, il le retrouve pas ???  
Avp c'est de la merde ou quoi ? Il pourrait détecter le virus avant d'ouvrir la pièce jointe ????  
Sinon comment le virer ce virus ???  :gun:  




 
 
ce putin de virus modifie tout tes fichiers mpg, mp3  d'abord en fichier .mpg.vbs et ensuite il le detruit pour le remplacé par un fichier de 12 k.
Si tu veux t'en debarrassé, tu fais rechercher sur tout tes dur *.vbs et tu delete le tout.


---------------
L'Auberge
Reply

Marsh Posté le 03-09-2001 à 18:55:46    

Chewbacca a écrit a écrit :

Tonio>euh...j'voudrais pas dire mais c'est l'hopital qui ce fout de la charité :mad:...t'arrête pas de nous bassiner que cette merde de Sircam te fait chié, on te donne tous des solutions (différentes, mais qui marchent niquel) qui impliquent TOUTES un redémarrage en mode sans échec pour virer le Virus...et la seule choses  que tu trouve à nous dire c'est "..je suis quand même pas con pour redémarrer en mode sans échec"
 
Alors, je suis désolé, ton ego va en prendre un sacré coup, mais si....TU EST CON !
 
(si par contre, ce n'était pas ce que tu voulait écrire, accepte mes plus plates excuses)  




c cool laisse tomber je vais plus te faire chier avec ça mais je crois aussi que toi t'es un peu vachement con : putain je te l'ai dit 50 fois les soluces marchent pas chez moi, faut te l'écrire en chinois. Au fait t'es pas obligé de participer à ce post si ça te fait chier mais t inquiète j'ai pas besoin de toi je vais me démerder autrement.
Merci aux autres qui m'auront répondu mais toi chiche Québabe va te faire f.....  :gun:

Reply

Marsh Posté le 03-09-2001 à 19:17:28    

et bien sûr ta pas faits les disquettes de secours de AVP ou norton :d


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le 03-09-2001 à 19:26:07    

crétin des alpes, j'ai utilisé la méthode de McAfee (qui vaut autant que les méthodes AVP ou Symantec) sur plus d'une cinquantaine de micros tous aussi différents les uns que les autres (Win 95, 98x, NT, 2K et Me, Constructeur comme assemblé), et sans aucune exception, cela a marché comme sur des roulettes, alors trois choses l'une
 
a/ tu utilise un windows turquo-pakistano-japono-hongrois
b/ tu oublis qulqchoses dans la manip
c/ tu comprend pas qlqchoses (peut-être l'anglais ?)
 
je te signal que dans aucun de tes posts, tu nous précise l'OS que tu utilise (alors qu'apparement, suivant celui-ci, la méthode de désinfection peut différée légèrement).
 
tu nous dit qu'aucune méthode ne marche ! que ce passe t'il justement lorsque tu applique l'une d'entre elles (message d'erreurs, etc...). La seule que tu sait dire c'est "..putain, ca marche pas" "ca fais chier".
 
Moi ce qui me fait surtout chier, c'est quand j'essaie d'aider quelqu'un, et que celui ci passe son tmps à beugler comme un veaux, sans pour autant indiqué EXACTEMENT ce qui ce passe.
 
a bon entendeur !

 

[edtdd]--Message édité par Chewbacca--[/edtdd]

Reply

Marsh Posté le 03-09-2001 à 19:35:30    

et puis faut être con pour ouvrir les pièces jointes :d


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed