Irc troyan plz help

Fermé
gauderic - 17 août 2004 à 19:09
jkdbl Messages postés 27 Date d'inscription jeudi 3 avril 2008 Statut Membre Dernière intervention 12 avril 2008 - 4 avril 2008 à 19:25
bonjour
g un gros pb qui m'ennuie enormement a chaque demarrage
voici le pb quil maffiche au demarrage :

Windows ne parvient pas a acceder au peripherique, au chemin d'accés ou au fichier spécifié vous ne disposez peut etre pas des autorisations approprié pour avoir accés a l'element (le titre est ecri en gros : regsrv32.exe)
Impossible de charger ou d'executer reggsrv32.exe specifié dans le registre. verifiez que le fichier existe sur votre ordinateur ou supprimer la reference dans le registre ( titre ecrit en gros : bureau)
g fait un scan avec norton 2004 a jour et il detecte rgsrv32.exe avec nom de la menace IRC Trojan comment l'enlever et restaurer regsrv32.
g essailler une restauration de systeme et sa ne marche pas

plz aider moi
merci d'avance
A voir également:

14 réponses

PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 856
17 août 2004 à 19:38
Pour tous les trucs genre WebCoolSearch, w32 Spybot.worm et autres crottes qui s'installent sans être inquiétées par les anti-virus; Installer les logiciels suivants :

A2 Free (anti-trojans et worms)
http://www.secuser.com/telechargement/index.htm#a2free

Ensuite mettez Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

SpywareBlaster :
http://www.ordi-netfr.com/spywareblaster.html

Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

Installer aussi CoolWeb Shredder V1.59.1
http://www.ordi-netfr.com/cwshredder.html

Comment ce débarrasser de ces machins là :
Si possible repérer bien le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (Norton indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accesoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec les anti-spy et autres utilitaires, pour suprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logés dans le repertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internetExplorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal, il faudra penser à recocher l'option de restauration du système.

Voilà, j'espère que cela vous aidera; en principe ça fonctionne du premier coup et ça ne prend qu'une vingtaine de minutes.
Bon courage


Le problème c'est lorsqu'il y en a un, 
le résoudre en est un autre. 
0
Merci je v essailer tt de suite
0
re g tj au boot
Windows ne parvient pas a acceder au peripherique, au chemin d'accés ou au fichier spécifié vous ne disposez peut etre pas des autorisations approprié pour avoir accés a l'element (le titre est ecri en gros : regsrv32.exe)
Impossible de charger ou d'executer reggsrv32.exe specifié dans le registre. verifiez que le fichier existe sur votre ordinateur ou supprimer la reference dans le registre ( titre ecrit en gros : bureau)

norton m'indique le virus setsys.exe nom de la menace hacktool
g essailler d'aller sur secuser.com et autre et peut pas scan mon pc il veu pas plz help me
0
j'en ai marre il faut que je trouve une solution mon pc devient super long au demarrage avec sans arret c message derreur.
comment restaurer sa sans faire une restoration systeme g essailer de le faire et sa n'a rien fait
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
17 août 2004 à 23:16
salut
le vrai fichier est regsvr et pas regsrv
donc demarre en mode sans echec et scan avec ton anti virus
il te le virera surement sinon ont le feras manuellement

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
oki v essailler tt de suite
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
17 août 2004 à 23:24
ok

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
bon une bonne chose c que regsrv32 est en quarantaine en revanche il lance tj la fenetre au boot que jai dit en haut.g donc fai msconfig et il met que regsrv32.exe se lance au boot et maffiche ou est la cles de regsitre mais apres je c pas laquel c pour la supr
enfin norton me dectecte tj le virus setsys.exe nom de la menace hacktool jai fait en mode sans echec mais sa na rien fait il na pas voulu le supr ni en quarantaine. il va falloir le faire manuellement mais comment
stp aide moi
0
PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 856
18 août 2004 à 05:04
Vous ête sous XP ?
Parce que ci c'est le cas, il faut ABSOLUMENT retirer la restauration auto du systeme (comme je le décris plus haut) avant de redémarrer en mode sans echec.
Et seulement à ce moment là, Norton acceptera de supprimer les fichiers en question, qui pour le moment sont considérés comme fichier system et donc impossible a supp.

Le problème c'est lorsqu'il y en a un, 
le résoudre en est un autre. 
0
oui la restauration systeme est desactiver :-(.
je commence a desesperer
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 août 2004 à 19:56
re
pour l affichage au demarrage fait ceci
tu fait dmarrer/executer tu tape msconfig
tu cherche quelque chose en rapport avec tu decoche appliquer et tu redemarre une nouvelle fenetre vas s ouvrir
tu coche ne plus afficher ce message et ok
voila
------------------
en se qui concerne setsys.exe
donne nous exactement se que te dit ton anti virus

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
c bon mon pb est resolu le nom du virus etait hacktool mais en realite le nom que donner norton pour le virus netai pas setsys.exe mais ~unistal.exe g juste eu besoin de rechercher le chemin dacces et de le supr et le tour et jouer kan a regsrv32.exe il se lancer au demarrage c pour sa qui me le demander g trouver grace a msconfig mais ce qui ma permis de bien le supprimer de ma base de registre pour quil ne me ledemande plus au boot c jv16 PowerTools.
merci encore
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
19 août 2004 à 09:41
ok
content pour toi
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
jkdbl Messages postés 27 Date d'inscription jeudi 3 avril 2008 Statut Membre Dernière intervention 12 avril 2008 2
4 avril 2008 à 19:25
salut j'ai télécharger un logiciels sous dossier compresse j'ai extrais le contenue dans un dossier quand je veut l'exécuter une erreur s'affiche elle contient le message suivant >>> Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisation appropriées pour avoir accès à l"élément<<< sachons que tout sa ne se produit pas quand je l'exécute dans un autre ordinateur .

s'il vous plait aidez moi
> merci <


0