Posez votre question Signaler

Destruction virus

loul1727 9Messages postés 23 mars 2005Date d'inscription - Dernière réponse le 28 mar 2005 à 17:30
bonjour je vous joint mon analyse avec rav des virus que je n'arrive pas à irradiquer, même en mode sans echec.
Si quelqu'un à une solution, çà m'arrangerai beaucoup car çà fait 3 semaines que je galère.
J'ai xp bitdefender8, a2, spybot et ad-aware.
merci.

Scan started at 26/03/2005 16:30:59

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Gigi et Loul\msdirectx.sys - VirTool:Win32/FURootkit.A -> Infected
C:\WINDOWS\system32\keyboard.exe - Backdoor:Win32/Codbot.X -> Infected
C:\WINDOWS\system32\scmss.exe->(ASProtect 1.2) - Trojan:Win32/LowZones.C -> Suspicious

Scanned
Lire la suite 

Destruction virus »

6 réponses
Réponse
+0
moins plus
salut
effaces ces fichiers manuellement en mode sans échec
a+
Ajouter un commentaire
Réponse
+0
moins plus
Salut

Va à cette adresse tu devrais y trouver ton bonheur.

http://www.secuser.com/telechargement/desinfection.htm

Bon courage.
Ajouter un commentaire
Réponse
+0
moins plus
j'ai essayé mais ils reviennent à chaque fois malgrès avoir vidé les fichiers temp, corbeille et autre.
a+
lancien - 27 mar 2005 à 13:31
As-tu désactivé ta restauration système?
loul1727 - 28 mar 2005 à 17:06
oui j'ai bien désactivé la restauration.
J'ai téléchargé et fait tourner stinger en mode sans echec.
J'ai détruit manuellement ceux que je trouvais mais çà revient tjrs.
a+
Il me reste à détruire codbot.x et Lsass.gen
Ajouter un commentaire
Réponse
+0
moins plus
Salut loul1727,

A priori, ton système XP n'est pas à jour et ton antivirus non plus.

Information ici (en anglais) + procédure manuelle de suppression:

http://fr.trendmicro-europe.com/consumer/security_info/ve_detail.php?id=66332&VName=WORM_RBOT.WI&VSect=O

Pour supprimer "Lsass.gen", il existe aussi une procédure automatique, de Trend micro :

http://fr.trendmicro-europe.com/consumer/products/tsc.php


Bon courage
Ajouter un commentaire
Ce document intitulé « destruction virus » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook