Ntos.exe : au secours !!!

Fermé
shyness78 Messages postés 2 Date d'inscription jeudi 15 novembre 2007 Statut Membre Dernière intervention 15 novembre 2007 - 15 nov. 2007 à 09:20
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 16 nov. 2007 à 07:59
Bonjour,

Je recontre des difficultés avec le "virus/trojan" ntos.exe qui coupe mon pare-feu.

J'ai fait une recherche sur le forum et j'ai vu que je n'etais pas le seul à rencontrer ce problème.

J'ai suivi tous les conseils dont l'utilisation de SDFix.

Ce dernier me dit lors du scan :

FINSTR : impossible d'ouvrir ntos.exe

Que dois-je faire ?

Merci d'avance.

3 réponses

malhod Messages postés 376 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 10 novembre 2011 74
15 nov. 2007 à 11:12
peut etre avez vous un virus supplémentaire qui verole vos exe (vu que votre parfeu est descactivé ?)
essayez a partir d'un pc sain de recopier le fichier sdfix sur une clef usb(et de la proteger enecriture) ou sur un cd gravé,
pusi de nettoyer ainsi
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
15 nov. 2007 à 12:08
Bonjour

Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
http://sosvirus.changelog.fr/MSNFix.zip
Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

Décompresse-le (clic droit : Extraire ici).
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
Ouvre-le et double clique sur le fichier MSNFix.bat
.
- Exécutez l'option R.
- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Poste-le dans une réponse.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

Recommande à tes contacts d'appliquer la même procédure pour freiner la propagation et indique si l'éradication est réussie.


Ensuite

F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Bon courage

A+

0
shyness78 Messages postés 2 Date d'inscription jeudi 15 novembre 2007 Statut Membre Dernière intervention 15 novembre 2007
15 nov. 2007 à 20:42
euh je n'ai pas MSN alors pourquoi utiliser MSNFix ?
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
16 nov. 2007 à 07:59
re

F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Bon courage

A+
0