Rechercher : dans
Par :

Virus inconnu au bataillon

Dernière réponse le 11 jan 2004 à 19:26:10 sylvain2002, le 7 nov 2003 à 10:14:34 
 Signaler ce message aux modérateurs

Salut a tous !!
je suis sous windows 2000 advanced server, et j'ai un certain nombre de processusqui s'activent tout seuls , certains que je ne connais pas et d'autres qui me semblent vérolés.. il s'agit de : lygqi.exe (inconnu) , msbb.exe (consommation curieuse de memoire vive, 30Mo a peu pres), wuauclt.exe (forme d'un troyen), et surtout deux programmes n-case que je ne peux pas désinstaller en étant hors ligne (il me demande de me connecter a internet pour désinstaller les programmes, ce que je n'ai bien sur pas fait, car c'est louche !)
Voila . toutes ces erreurs proviennent elles du meme virus (ou troyen, ou spy...) ? comment me débarasser de toute cette cochonnerie, et surtout comment empecher qu'elle revienne ?
merci d'éclairer ma lanterne...
a bientot !

Meilleures réponses pour « virus inconnu au bataillon » dans :
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
Quel est le meilleur anti-virus ? VoirC'est une question qui est très souvent posée dans le forum et les débats sont très souvent animés. Certains pensent que les meilleurs anti-virus sont ceux ci-dessous : ANTIVIR AVAST AVG Gdata Bit Defender
Télécharger Avast! Virus Cleaner VoirTout le monde connaît l' antivirus gratuit Avast. Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus gratuit, permettant de supprimer de l'ordinateur, les infections d'une vaste gamme de virus et de vers (worms). Si, malgré toutes...
Virus - Introduction aux virus VoirVirus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout...
Utilitaires de désinfection des principaux virus et vers VoirQu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus...

1

Mister BeeGee, le 7 nov 2003 à 10:33:34

Quels sont les logiciels antivirus, antispyware et antitroyen que tu utilises ?

Répondre à Mister BeeGee

2

sylvain2002, le 7 nov 2003 à 10:44:45

Depuis peu, j'ai plus rien... en fait , j'avais norton2003 au moment ou ca s'est déclenché... l'installation de norton 2004 pris sur soulseek me plante ma machine et m'oblige a réinstallet windows a chaque fois, car le PC ne démarre plus (au moment ou il "apply personnal settings", il y'a une fenetre bleue avec des contours noirs qui apparait, puis le PC s'éteind), et a chaque nouvelle tentative pour réinstaller norton 2004, ca refait pareil. ma version de norton doit donc elle aussi etre vérolée... du coup, je n'ai plus que PC cillin2002, mais la version que j'ai était sur le cd de ma carte mere, et lorsque je réinstalle windows je dois réinstaller tous mes progs, donc PC cillin, et si je tente de faire une mise a jour en ligne de pc cillin, au lieu de recevoir pas mail ma confirmation avec ma licence key nécessaire pour l'update, ca rame a mort, donc j'arrete, je recommence, et la ca va super vite mais je recois un mail super bizarre émanant de trend micro, sans message, avec juste une pièce jointe sans nom que je n'ai jamais osé ouvrir tellement je la trouve douteuse... je pense que j'ai un troyen, mais je sais pas lequel et nulle part je ne trouve d'explications a mon problème...

Répondre à sylvain2002

3

BmV, le 7 nov 2003 à 11:08:40

Salut.

1 - Les chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) ; les antivirus traditionnels ont presque toujours du mal à s'en débarrasser
2 - un logiciel facile, gratos et efficace pour les virer est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour éviter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

A+


-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 

Répondre à BmV

4

sylvain2002, le 7 nov 2003 à 11:13:27

Je viens de le telecharger, au bureau, j'essayerais tout ce ce soir chez moi... mais il est particulièrement vicieux et puissant pour un cheval de troie (si s'en est un ), du coup je ne suis pas sur que ce soit un cheval de troie... en tout cas spy bot me débarrasera des trucs de chez N-case, c'est déja ca ! (ah oui, je vous ai pas dit, j'ai des programmes de chez N-case que je n'ai pas installés, et quand je veux les désinstaller il me dit qu'il faut que je me connecte a internet, ce que je ne fais bien sur pas... )
ce que je voudrais savoir (mais je suis vraiment pas sur que qui que ce soit ait la réponse), c'est si tous ces symptomes peuvent etre dus a 1 seul problème , ou si j'ai des spywares, des troyens, et un super virus msbb qui bouffe ma mémoire vive...

Répondre à sylvain2002

5

BmV, le 7 nov 2003 à 11:26:48

Vi. Pas glop ton truc, là .....
T'as essayé un antivirus en ligne, pour "voir" ???

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 

Répondre à BmV

6

sylvain2002, le 7 nov 2003 à 11:37:31

Oui , ca fini jamais le travail... depuis hier, quand je lance internet explorer, il y a un fenetre qui s'ouvre et qui ressemble a une pub pour un programme "webtrap" de trend micro... et j'ai effectivement un programme webtrap.exe qui est actif des que mon PC a démarré (et que windows et lancé, et que je peux commencer a faire des trucs dessus, pas au boot...)
ca te dit quelque chose ?

Répondre à sylvain2002

7

pajero-brian, le 7 nov 2003 à 11:52:15

Bonjour,

lit donc ce lien,webtrap.exe y est en cause,

http://www.sophos.fr/virusinfo/analyses/trojkillavq.html

Sans etre sur du rapport!

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi

Répondre à pajero-brian

8

sylvain2002, le 7 nov 2003 à 12:02:24

Ici, le truc c'est que j'avais jamais remarqué ce processus avant (je n'avais peut etre pas fait gaffe...). le rapport dit que le troj essaie de desactiver webtrap.exe, mais il ne dit pas que c'est un programme ouvert par le virus lui meme, il a plutot l'air de dire que le virus essaye de se débarasser de ce processus...
mais merci quand meme, je vais essayer ce soir de fixer le virus dont ils parlent ...

Répondre à sylvain2002

9

Mister BeeGee, le 7 nov 2003 à 12:25:06

Tu confonds ton antivirus et un virus ! WebTrap est un des programmes de PC-Cillin !
Voir la page 21 de ce lien : http://fr.trendmicro-europe.com/global/products/collaterals/­manual/man_01_pcc9_030908_fr.pdf

Répondre à Mister BeeGee

10

sylvain2002, le 7 nov 2003 à 12:51:40

Merci... je voulais juste une confirmation, pour webtrap. mais par contre, si vous avez une idée concernant les processus dont je parle au premier post, je suis preneur !

Répondre à sylvain2002

11

pajero-brian, le 7 nov 2003 à 13:07:37

RE,

Pour N-case un descriptif technique là:

http://translate.google.com/translate?hl=fr&sl=en&u=http://securityresponse.symantec.com/avcenter/venc/data/adware.ncase.html&prev=/search%3Fq%3Dn-case%26hl%3Dfr%26lr%3D%26ie%3DUTF-8%26sa%3DG

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi

Répondre à pajero-brian

12

pajero-brian, le 7 nov 2003 à 13:20:51

RE,

Pour Wuauclt.exe j'ai trouvé çà:

http://216.239.37.104/translate_c?hl=fr&u=http://securityresponse.symantec.com/avcenter/venc/data/backdoor.clt.html&prev=/search%3Fq%3Dwuauclt.exe%2B%26hl%3Dfr%26lr%3D%26ie%3DUTF-8%26sa%3DG

papy
Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi

Répondre à pajero-brian

13

sylvain2002, le 7 nov 2003 à 13:32:33

Merci.. je connaissait déja cette page, mais le trojan cult ne semble pas etre sur mon pc...

Répondre à sylvain2002

14

vitu, le 9 nov 2003 à 13:57:08

Comment me débarasser de "adware"Ncase" ?
merci par avance....

Répondre à vitu

15

numerobis, le 9 nov 2003 à 17:03:03

Slt,pour tes progr n-case moi j'était connecté kand g réussi a les désinstaller,une fenetre m'est apparue et hop,plus de progr N-case dans mon ajout et supression des prog

Répondre à numerobis

16

 gonze, le 11 jan 2004 à 19:26:10

Bonjour, g aussi le probleme avec le programe wuauclt.exe, quand j'essaye de le supprimer il reapparait quelques secondes apres avec 2 autres ( un qui s'appelle xcopy.exe. et wupdmgr qui reapparaissent aussi si je les supprimes...). g
j'ai regarder dans ma base de registre, j'avais une entre dans run assez louche (NvCplDaemon) dont g supprimer la valeur(si je supprime NvCplDaemon de la base de registre, il reapparait au prochain demarage !!!). Mon antivirus que j'ai mis a jour ne detecte rien du tout, spybot non plus(a part qq spy qu'il a supprimer) en plus j'avais un un firewall (sygate) qui ne se lance bizarement plus au demarage....voila en gros le bordel qui reigne sur mon pc, si y a une bonne ame qui peux m'aider (perso des que j'ai le temps je fait un format total si y a pas d'autre moyen)

Répondre à gonze