est-ce que j'ai un virus [allez voir le dernier post svp] :fou: - Sécurité - Windows & Software
Marsh Posté le 17-06-2004 à 14:40:49
c'est pas plutot un anti-spyware que tu cherche à installer ?
nom ?
nom de ton antivirus ?
tu as testé un des nombreux antivirus en ligne (symantec, panda, secuser, housecall, etcccc)
Marsh Posté le 17-06-2004 à 14:42:36
com21 a écrit : c'est pas plutot un anti-spyware que tu cherche à installer ? |
oui un anti-spyware
c'est bazooka
sinon mon antivirus c'est AVP
antivirus en ligne? je vais essayer
Marsh Posté le 17-06-2004 à 14:52:58
g fait secuser et il a trouvé un virus troj agent.l
est ce que ca peut etre ca?
en plus il marque non cleanable.
comment je fais pour l'enlever???
Marsh Posté le 17-06-2004 à 15:09:32
bah test d'autres antivirus.
Sinon précise le ou les fichiers infecté... ça serait pratique
sinon le virus s'enleve avec ça : http://www.sophos.com/support/disinfection/agentl.html
Marsh Posté le 17-06-2004 à 15:31:31
com21 a écrit : bah test d'autres antivirus. |
en fait j'ai qqs autres types de troj je vais faire une liste...
Marsh Posté le 18-06-2004 à 21:15:12
je me rend compte que des que j'essaye d installer un programme ou aller sur une page ayant un rapport avec un anti spywar tout se ferme et ca commence a m' c possible que j'ai chopé un tel virus???
et pi aussi y a plein de sites de mes favoris qui ne sont plus accessibles et qui me renvoient a un truc de casino de m**** qui d'ailleurs est ma page d'accueil forcée...
je suis en train de faire un scan des virus je vous dit ce que c'est
Marsh Posté le 18-06-2004 à 22:41:36
bon j ai fait secuser et voila le resultat :
- TROJ REVOP.B dans C:\Windows\system32\winstar.exe
- BKDR HACDEF.73.B dans C:\Windows\system32\hxdefdrv.sys
pour le troyen je suis allé sur sophos y a pas ce nom de virus exactement et pour le second j'ai rien trouvé du tout...qu'est-ce que je fait ? je supprime les deux fichiers cash ou y a une manip?
Marsh Posté le 18-06-2004 à 23:10:22
je n'ai pas ces deux fichiers (sur mon windows xp)
Marsh Posté le 18-06-2004 à 23:11:36
ReplyMarsh Posté le 18-06-2004 à 23:13:03
les virus font 2 choses
- soit il créé un nouveau fichier
- soit il infecte un fichier de windows
je t'indique juste que je n'ai pas ces deux fichiers, ça tant à prouver que c'est le virus qui a créé les fichiers
Marsh Posté le 18-06-2004 à 23:16:08
oui
Marsh Posté le 18-06-2004 à 23:17:47
je le fais qd je suis chez moi et je vs tiens au courant...vs pensez que ces virus sont a l'origine de mes problemes (voir un peu plus haut) ?
Marsh Posté le 19-06-2004 à 00:16:33
ben... un peu de logique et une pointe de réfléxion... on peut dire, pas virus, mais trojan, oui, certainement...
Marsh Posté le 19-06-2004 à 00:17:23
bon j'ai viré le deuxieme mais le premier je le trouve pas (pourtant j affiche les fichiers cachés)
Marsh Posté le 19-06-2004 à 00:18:58
il a peut etre déjà ete viré... t'as fait un scann en ligne depuis que tu l'a viré?
Marsh Posté le 19-06-2004 à 01:00:54
Tite_Kikoo a écrit : il a peut etre déjà ete viré... t'as fait un scann en ligne depuis que tu l'a viré? |
c bon! en fait il avait changé de nom entre temps...
Marsh Posté le 19-06-2004 à 01:13:05
c koi l'adresse de la page d'accueil que tu peux pas virer ?
Marsh Posté le 19-06-2004 à 01:15:22
bon apres avoir rebooter le deuxieme virus BKDR HACDEF.73.B est revenu à sa place (d'ailleurs je m etais trompé il etait pas dans system32 mais ds windows) alors que faire je pense que c'est lui qui est a l originbe de mes soucis...je n'ai pas trouvé de renseignements sur lui sur sophos ni sur google...que faire ???
Marsh Posté le 19-06-2004 à 01:16:18
karoli a écrit : c koi l'adresse de la page d'accueil que tu peux pas virer ? |
c'est http://pgkpdz.outhost.info/ un truc de casino...
Marsh Posté le 19-06-2004 à 02:05:25
demarre en mode "sans echec" et install spybot/ad-aware.
un petit tour dans msconfig pour virer tout les modules suspects parmettra à ses soft de virer les spywares du premier coup.
un truc pratique sur spybot -> la vaccination qui permet le blocage de la page d'acceuil dans les parametres d'IE ect...
sinon, un super anti-spyware "naturel" sans artifice ajouté -> MOZILLA ou Firefox. ca regle pas tout mais ca sera deja un tres grand pas !
bon courage.
ps : reste le format
Marsh Posté le 19-06-2004 à 10:35:50
t'es optimiste toi!! lol
faut pas non plus oublier de désactiver la restauration systeme avant de scanner son pc
de plus pour l'antivirus en ligne, panda est plus efficace a mon avis que secuser (mais sa reste un avis personnel...)
Marsh Posté le 19-06-2004 à 12:01:07
salut
Supprimer les fichiers ne suffira pas !
pour le 2ème, j'ai trouvé un post sur un forum, un gars a reussi a s'en debarasser, mais c'est en anglais et assez delicat pour qqun qui ne maitrise pas plus que ca son OS.
C'est la : http://www.computing.net/windowsxp [...] 05302.html
La 2ème reponse du thread est tres detaillée
Déja tu peux aller voir ton fichier hosts (fais une recherche sur ton pc), normalement il ne contient rien ou presque, or la, il doit etre blindé de fausses correspondances nom/adresse...
Marsh Posté le 19-06-2004 à 12:32:23
merci pour vos reponses...
bon alors ce que je dois faire c'est :
- désactiver la restauration du systeme -> comment qu on fait?
- redemarrer en mode sans echec
- dl spybot/adaware (j'ai reussi a dl adaware mais pr spybot j'ai tjrs le meme pb c'est a dire que tt se ferme avant que j'ai eu le tps de faire quoi que ce soit) et les lancer
- allez dans msconfig -> comment qu on fait?
- voir mon fichier host -> comment qu on fait?
Marsh Posté le 19-06-2004 à 13:11:46
bon j'ai fait un coup de adaware en mode sans echec apres avoir desactiver la restauration du systeme...mais y a rien a faire des que je veux telecharger spybot tout se coupe et y a bcp de sites ou je peux plus aller (telecharger.com, ebay, etc...)
t avais raison karoli ca va pas etre facile...
Marsh Posté le 19-06-2004 à 18:02:19
niiico a écrit : bon j'ai fait un coup de adaware en mode sans echec apres avoir desactiver la restauration du systeme...mais y a rien a faire des que je veux telecharger spybot tout se coupe et y a bcp de sites ou je peux plus aller (telecharger.com, ebay, etc...) |
tu as un fichier sur ton pc, dans C:\windows\system32\drivers\etc qui s'appelle "hosts", qui sers à faire la correspondance, si tu le souhaites, entre l'adresse de certains site et leur nom.
Le virus que tu as chopé a la particularité de remplir ce fichier avec de fausses correspondances, justement pour que tu ne puisses pas aller sur les sites d'antivirus & co...
Ce fichier doit juste contenir la ligne :
127.0.0.1 localhost |
Toutes les autres, tu peux les virer !
Commence par la deja !
Marsh Posté le 17-06-2004 à 14:37:02
hello je crois que j'ai un probleme : je cherche a installer un spyware et lors de l'installation au bout de qqs secondes le setup se coupe net...alors je me dis c un virus. J e réinstalle mon antivirus c ok, mais qd j'essaye de le lancer il se ferme au bout de qqs secondes aussi...alors c un virus??? qu'est-ce que je peux faire?
Message édité par niiico le 18-06-2004 à 22:46:32