Worm RPC, update patch arrive pas a virer

Fermé
diana - 28 août 2004 à 21:44
 diana - 30 août 2004 à 01:40
bonjour, ja i un pc windows xp, pas d antivirus, je fais parfois unnattiyage en ligne (secuser.com) et ja i juste ad aware, stinger, fixblast et a2 scanner pour verifier et virer ce qui gene .

mais depuis qq jours, ja i un truc qui veut pas decoller et mon imprimante imprime des sign tt seule....mon a2 scann detecte le virus: WORM qq chose, et me dit apres fichier efface avec succes, or qq heures apres ca recommence, mon imprimante delire, et qd je relance a2 scann ca retrouve de nouveau ce fichier dans C:/documents and settings\all user\ documents\ RPCupdate patch.exe.

or moi je ne retrouve pas ce fichier en allant dans C

de plus ce truc RPC s'est créé lorsque j ai viré un autre virus: PE Parit A, depuis il veut plus decoller, ja i essya de le virer en faisant clic droit sur poste de travail et desactibver la restauration systeme...

je suis perdu!!! aider moi!!!
A voir également:

15 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
28 août 2004 à 21:50
salut
sans anti virus et surtout pare feu tu seras toujours embeter
et une mise a jour windows obligatoire

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
ca fait 3 ans pas anti virus, je nettoi ou scann regulierement, etfaita ttention aux mail...etcectect

mais la je dois faire quoi car j ai l impression que ce truc il veut pas se deloger et se reproduit tt seul
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
28 août 2004 à 22:42
tu prend des risques enormes
pour ceci
C:/documents and settings\all user\ documents\ RPCupdate patch.exe.
fait d abord cela
Affiche tous les fichiers et dossiers :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
Et appliquer
ensuite tu redemarre en mode sans echec et tusupprime le fichier

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
je trouve pas o^ption des dossier dans panno de config????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
28 août 2004 à 23:00
re
est tu loger en administrateur
si oui tu doit avoir option des dossiers

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
diana_simi@caramail.com
28 août 2004 à 23:40
ok c'est fait, pour demarrer en mode sans echec je presse f8 au redemarrage, mais apres je tapre quoi car ca m affiche un cadre avec 3 possibilité, alors ne sachant pas j ai fait esc( pour annulé comme indiqué)
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
28 août 2004 à 23:43
tu doit avoir demarrer en mode sans echec tu te deplace avec les fleches du clavier
si tu na pas cela
essai la touche f5 au demarrage

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
pas compri ton histoire de clavier???

sinon c'est f5 ou f8, car dans une discut qq un a marque f8...il s'est tropmpé???
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
28 août 2004 à 23:49
sur certain pc c est f8 sur d autre c est f5 pour le demarrage en mode sans echec

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
diana_simi@caramail.com
29 août 2004 à 00:17
ok je te remercie de ta patience deja...


je vais essayer avec f5 car tt a l heure avec f8 ca m a affiche des truc bizarrrrrrr...............
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
29 août 2004 à 00:17
oki
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
encore moiiiiiiiiii et sans bonne nouvelle...j arriv pas a decrotter ce truc, j ai essaye ce que tu as di, puis tt remi en ordre. et recommence en decochant reparation du sys, et de nouveau mode ss echec, tourner anti virus, plus anti spy...ect ect.. vire de nouveau les truc...redemarré mai il marq a chaque foi "supprimé avec succes" or des que je resacann il reapparai, j ai vide crbeille, fait recherch avec le nom, vire tt ce qu il y avait....mais est tjs la!!!

j en peux plus depuis hier, je suis fatguéééééééééé
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
29 août 2004 à 16:41
re
fait cela et met moi le rapport
http://pageperso.aol.fr/Balltrap34/aa.exe


-Pose-le sur le bureau.
-Double-clique.
-Décompresse-le sur le bureau.
-Double-clique "Start.bat" et choisis l'option 1 pour le rapport.
-Une fois la recherche terminée, un fichier txt doit apparaître sous
le nom "Output.txt" et sera sauvegardé dans le dossier.
-Copie/colle le contenu de "Output.txt" dans ta réponse.


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
bonsoir,
ouf...j ai l impression que ca avance, maintenant est ce dans le bon sens???

ja i telecharge un antivirus qui s apelle AVAST, je l ai fait tourner ss restauration du sys, et mode ss echec ainsu que tt les reste (ad aware, a2...) et j ai vire de nouveau....puis reessaye car jusque la a chaque fois que a2 me disait qu il etai vire qd je le relance il reapparaissait, et la il ne reapparait plus....espoir?????

je vais essayer de comprendre ce que tu me demande, et je te l envoi...moi pa tre doue informatiq alors il faut que je reflechiss d abord a ce que tu me di....
0
--==***@@@ FIND-ALL' VERSION MODIFIED -6/05 @@@***==--
--==***@@@ ORIGINAL BY FREEATLAST @@@***==--

30/08/2004
01:35

System Info:

Microsoft Windows XP [version 5.1.2600]
C: "HDD" (E8CF:E7E9) - FS:NTFS clusters:4k
Total: 17 914 658 816 [17G] - Free: 4 101 939 200 [3.8G]


*IE version and Service packs:
6.0.2800.1106 C:\Program Files\Internet Explorer\Iexplore.exe
*Notepad version :
5.1.2600.0 C:\WINDOWS\system32\notepad.exe
5.1.2600.0 C:\WINDOWS\notepad.exe
*Media Player version :
8.0.0.4490 C:\Program Files\Windows Media Player\wmplayer.exe

! REG.EXE VERSION 2.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings
MinorVersion REG_SZ ;SP1;Q810847;Q813951;Q813489;Q330994;Q818529;Q822925;Q828750;Q824145;Q832894;Q837009;Q831167;Q823353;Q867801;



Locked or 'Suspect' file(s) found...
These may be other files that Dllfix doesnt target.


Scanning for main Hijacker:



! REG.EXE VERSION 2.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
AppInit_Dlls REG_SZ

*Security settings for 'Windows' key:


RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!

Access Control List for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:
(ID-NI) ALLOW Read BUILTIN\Utilisateurs
(ID-IO) ALLOW Read BUILTIN\Utilisateurs
(ID-NI) ALLOW Full access BUILTIN\Administrateurs
(ID-IO) ALLOW Full access BUILTIN\Administrateurs
(ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
(ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
(ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE

Effective permissions for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:
Read BUILTIN\Utilisateurs
Full access BUILTIN\Administrateurs
Full access AUTORITE NT\SYSTEM




si je ne me trompe pas c ca....franchement ....pire que des hiérogliffffff.....merci vraiment de ta tarder sur mon cas...
0