un fichier executable qui m'a eu

un fichier executable qui m'a eu - Win NT/2K/XP - Windows & Software

Marsh Posté le 19-09-2003 à 11:22:14    

j'ai par megarde au bureau activé un fichier que j'avais reçu qui s'appelle : "dlcqxmg.exe" : ce fichier me bloque l'acces à la base de registre ainsi qu'à msconfig par un message m'indiquant : "memory access violation in module kernel32 at ..." et toutes les minutes environs il y a un message qui apparait m'indiquant en entete : "mapi32 exception..;" et en dessous tout un texte qui m'incite à inscrire toutes mes coordonnées de messagerie.  
 
comment faire pour m'en débarasser ?  
avez vous un petit logiciel que je pourrais utiliser ou un moyen de rentrer dans la base de registre pour supprimer cela sans avoir à tout formater et réinstaller ?  
merci

Reply

Marsh Posté le 19-09-2003 à 11:22:14   

Reply

Marsh Posté le 19-09-2003 à 11:28:44    

ct pas le virus Happy99 qui provoquait ça ? tu peux toujouts verifier en allant chez www.symantec.fr, dans les outils de reparatiosn de virus, et là tu lances le fix correspondant au virus presumé. Il te dira si c'est ça ou pas.
 
T sous kel os au fait ?

Reply

Marsh Posté le 19-09-2003 à 11:50:20    

non ce n'est pas happy selon symantec,  Le fichier en question s'appelle en fait "dlcqxnrg.exe et non dlcqxmrg" mais de toute façon je pense que le nom est tronqué.
Si non pour l'OS je suis sous w95 version c
merci

Reply

Marsh Posté le 19-09-2003 à 11:52:08    

le pbm c que les virus ont tendance à choisir des noms aleatoires pour leurs executables, donc -si c'en est bien un - va pas forcement etre simple à trouver.
 
l'antivirus est à jour ?


Message édité par thalis le 19-09-2003 à 11:52:27
Reply

Marsh Posté le 19-09-2003 à 11:57:38    

en principe oui , c'est cheyenne antivirus mais c'est pas terrible : c'est ce qu'on a au bureau

Reply

Marsh Posté le 19-09-2003 à 12:04:30    

Mode sans échec peut être puis desinstallation du soft

Reply

Marsh Posté le 19-09-2003 à 12:08:03    

virus worm swen.a tout nouveau découvert hier
le fichier a effectivement un nom aléatoire
 
pour winxp/2000
1 trouver ce fichier et le supprimer
2 le tuer dans le gestionnaire de taches
3 rebooter en ligne de commande sans echec
4 lancer regedit
cherches toutes les instances de ce nom (notament dans exefile, comfile, batfile ...) et remplacer la value qui doit etre
trucalacon "%1" %*
en
"%1" %*
rebooter, ca doit etre bon

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed