|
|
|
|
Posté par
aurelie, le samedi 22 mai 2004 à 21:47:52salut aurelie desactive ta restauration en clikant droit sur poste de travaille decoché restauration.redemare refait un scan et si tt va bien tu active restauration
@+++++++
|
bonsoir,
pour accéder à ces deux fichiers et pouvoir les nettoyer. outils/options des dossiers/affichage cocher afficher les fichiers et les dossiers cachés décocher "masquer les fichiers protégés du système" (ne pas tenir compte du message d'XP) ensuite dossier par dossier et sur chaque partition clic droit sur le dossier choisi propriétés/partage cocher partager le dossier sur le réseau (il peut être nécessaire de faire l'opération 2 fois). les dossiers sont accessibles à l'antivirus. tu as également la possibilité de désactiver la restauration système, ce qui supprime tous les fichiers "restore" dans propriétés poste de travail, ensuite la réactiver et effectuer un point de restauration. |
Salut
En fait tu dois désactiver la restauration system puis faire le scan; sinon faut les virer un à un ; le répertoire sera visible avec ceci: poste de travail/Outils/Options des dossiers/affichage et là tu dois cliquer "afficher le contenu des dossiers system" et décliquer "masquer les fichiers du protégés du système d'exploitation"; a+ |
Bonjour,
J'ai le virus Trojan horse downloader small.6.BA qui affecte le fichier A0009389.dll dans la base de registre. Puis-je le supprimer sans dégats ? Merci tout plein |
Moi j'ai chopé le virusTrojan horse Downloader.Small.6AY, il est installé sur c:\windows\system32\lsd_f3.dll et impossible de le virer, il me marque, impossible de supprimer lsd_f3: cette ressource est utilisée par une autre personne ou un autre programme.
aidez-moi merci. PS: j'ai windows xp. Seb
|
Salut.
1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser ; ils ne sont en principe pas destructifs. 2 - un logiciel facile, gratos et efficace pour en virer certains c'est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php . 3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour éviter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/ 4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ A+ -=O(_BmV_)O=- L'amour comme épée, || || l'humour comme bouclier. |
En fait, pour expliquer : Le virus que tu avait, trojan.xxx... a été viré par ton antivirus mais comme XP fait une restauration du systeme chaque jour, il est enregistrer dans les fichiers de restaurations mais est devenu innofensif, c'est à dire qu'il n'ouvre aucun port sur ton pc, donc aucun danger, desactive la restauration du systeme, redemarre et réactive-la c'est quand même utile ;)
F!r3w()rK$ Toujours là pour vous aidez :) |
Pour se débarrasser des malwares (trojan, virus etc), téléchargez gratuitement A2 au site suivant :
http://www.emsisoft.net/fr/software/download/ |
salut,
j'ai Worm/Spybot.17.BQ situé dans le system volume information. j'ai essayer de le supprimer comme vous l'avez proposer pour trojan mais impossible! je ne sais plus comment faire car meme apres un scan il trouve rien mais j'ai quand meme la fenetre de detection merci d'avance alex
|
salut c koi ton systeme d'exploitation??
desactive ta restauration comme ceci (pour le xp) clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique et tu redemarre @+++ |
bonjour
comment desactive t on la rrestauration du systeme sous win 2000 car j'ai le meme probleme ? merci |
salut la restauration existe seulement sur win xp et milinium
@+++ |
merci |
salut
utilise ceci il devrait s occuper de ce ver alors action numero 1 telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser ftp://www.renonce.com/pub/renonce/Rimouveur.exe Action numero 2 :o) Demarrer en mode sans echec : tapotter sur la touche F8 sans arret desque tu allume ton PC et si ca ne marche pas utiliser la touche f5 a la place Appliquer le fichier dans le mode sans echec le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus Action numero 3 copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc action numero 4 un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o) la chasse et le balltrap ma vrai passion |
slt, j'mi coné pa du tou en informaik, mé g plein de pb, et g découver ke javé un virus TROJ SWIZZOR.AG et jsé pa du tou du tou koi fair, alor si qqun peu m'aidé ce sré cool, merci d'avance |
Salut Aurélie
Voilà alors j'ai eu ton problème alors je peux t'aider. Pour mettre fin à ce problème tu dois télécharger "the cleaner" c'est un programme qui le nettoy de l'ordinateur. Voilà j'espère que ç va marcher |
|
Bonjour j"ai le même problème, mon ordinateur rame dès que je l'allume, fait un son bizarre. Dès que je fais deux action en même temps le son est horrible et ça rame à mort. J'ai XP en système d'exploitation.
Dois-je acheter un logiciel anti cheval de troie? Merci pour ceux qui donnes des réponses Voici le résultat hijack Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:08:13, on 08/02/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe D:\aawservice.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\FTRTSVC.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Sony\VAIO Event Service\VESMgr.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe C:\Program Files\Apoint\Apoint.exe C:\Program Files\Sony\VAIO Power Management\SPMgr.exe C:\Program Files\Sony\ISB Utility\ISBMgr.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\Program Files\Apoint\Apntex.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\PROGRA~1\Wanadoo\Watch.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\DOCUME~1\RAPHAL~1\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe C:\DOCUME~1\RAPHAL~1\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com/fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [VAIO Update 3] "C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe O4 - HKLM\..\Run: [AlcFDMonitor] C:\WINDOWS\ALCFDRTM.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - .DEFAULT User Startup: VAIO Launcher.lnk = C:\Program Files\Sony\VAIO Launcher\Launcher.exe (User 'Default user') O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\A |