Virus détecté par Norton !! Help please (capture d'écran)

Virus détecté par Norton !! Help please (capture d'écran) - Sécurité - Windows & Software

Marsh Posté le 20-05-2004 à 16:36:48    

Une amie a eu  ce message de la part de norton ce matin, malheureusement je ne trouve rien du tt a propos de ce fichier !! qq'un aurait il une idée ??
http://baltus21.free.fr/Photos/clip_image002.jpg


Message édité par Baltus le 20-05-2004 à 16:42:32
Reply

Marsh Posté le 20-05-2004 à 16:36:48   

Reply

Marsh Posté le 20-05-2004 à 16:42:25    

supprime le fichier en mode sans echec (f8 au demarrage)

Reply

Marsh Posté le 20-05-2004 à 16:43:28    

"Impossible de réparer ce fichier" ... il l'a peut-être supprimé ou mis en quarantaine justement (action par défaut pour les fichiers non réparables)


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 20-05-2004 à 16:43:59    

le problème c'est qu'elle me dit qu'elle ne trouve pas ce fichier à l'endroit spécifié, je précise qu'elle est en configuration : Voir les fichiers et dossiers sytèmes ...

Reply

Marsh Posté le 20-05-2004 à 16:59:35    

tu peux utiliser The Kill Box :    
http://www.broadbandmedic.com/download/  
 
Ouvre le  
Colle le chemin du fichier en question
Ensuite decoche create a backup before killing  
Fais find and kill this file


Message édité par Casssandra le 20-05-2004 à 17:02:02
Reply

Marsh Posté le 21-05-2004 à 09:29:35    

C'est un cheval de troie destiné aux réseaux IRC (Internet Relay Chat).
Ce trojan utilise une connection IRC et ouvre une brèche permettant à un éventuel attaquant de te subtiliser des infos... voire prendre le contrôle du PC j'usqu'à pouvoir le faire rebooter. Rassurant ?
 
Pour le virer, il faut :  
- désactiver la restauration système en tout premier lieu !
- mettre à jour les définitions antivirales,
- faire un scan complet, tout supprimer
- virer les entrées dans la base de registre
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
et
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
 
Normalement, tu ne devrais plus être embetté. Si tu veux plus d'infos contacte moi par mail ;)


Message édité par EnZ0 le 21-05-2004 à 09:31:47
Reply

Marsh Posté le 21-05-2004 à 12:56:07    

Et ce que j'avais dit :
 

antp a écrit :

"Impossible de réparer ce fichier" ... il l'a peut-être supprimé ou mis en quarantaine justement (action par défaut pour les fichiers non réparables)


 
?  
 
il suffit d'aller voir le journal/log.


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 21-05-2004 à 13:21:45    

EnZ0 a écrit :

C'est un cheval de troie destiné aux réseaux IRC (Internet Relay Chat).
Ce trojan utilise une connection IRC et ouvre une brèche permettant à un éventuel attaquant de te subtiliser des infos... voire prendre le contrôle du PC j'usqu'à pouvoir le faire rebooter. Rassurant ?
 
Pour le virer, il faut :  
- désactiver la restauration système en tout premier lieu !
- mettre à jour les définitions antivirales,
- faire un scan complet, tout supprimer
- virer les entrées dans la base de registre
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
et
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
 
Normalement, tu ne devrais plus être embetté. Si tu veux plus d'infos contacte moi par mail ;)


 
 
 
je lui ai dit de faire tout ca mais elle a pas trouve ces entrées !!

Reply

Marsh Posté le 21-05-2004 à 13:22:06    

antp a écrit :

Et ce que j'avais dit :
 
 
 
?  
 
il suffit d'aller voir le journal/log.


 
 
pas de nouvelles a ce sujet

Reply

Marsh Posté le 21-05-2004 à 14:08:00    

Kaspersky nettoie les trojans il me semble
Essaie de lui mettre ca

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed