Probleme surement dû à un virus

Fermé
marie_13 - 16 juil. 2004 à 20:08
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 3 sept. 2004 à 16:44
bonjour,

voila j'ai un serieux problème je dis sérieux parce que comme je suis nulle en info je ne sais pas koi faire c'est peut etre rien ..

depuis hier soir je n'arrive pas à garder ma connexion plus de 2 mins alors je me dis c'est peut etre du à un virus car la hotline me dit que tout est bon au niveau du modem et tiscali me dit que mes parametres sont bon alors je ne sais plus koi faire mon anti virus me dit lui aussi qu'aucun virus n'a ete detecté

merci a tout ceux qui pourront m'aider car la je craque :(
byou biz

14 réponses

Utilisateur anonyme
16 juil. 2004 à 20:13
salut essay ca

Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
action numero 1
ftp://www.renonce.com/pub/renonce/Rimouveur.exe


Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
@+++++
0
coucou

je te remercie beaucoup mais vraiment parce que la dernière fois gt venue et tu avais mis la meme chose pour aider un mec et ca avait marché pour lui et je cherchais le message mais je ne l'ai pas trouvé ...

le hasard fait trop bien les choses merci :)
0
Utilisateur anonyme
16 juil. 2004 à 20:24
Ok alors j'espere que ca marchera pour toi ausssi ;)
@++
bonne chance
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
16 juil. 2004 à 20:39
et oui
tint nous au courent de la suite
a++

--------------------
mes vrai passion la chasse et le balltrap
0
pas de blem je vous dirais

bon allez je me lance .. en esperant pouvoir me reconnecter après

byouuuu :)
0
Utilisateur anonyme
16 juil. 2004 à 20:49
salut Balltrap ca va , tu passe de bonne vacance?
@++++
0
Scan started at 16/07/2004 21:09:19
re :(

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\TFTP3020 - Backdoor:Win32/Rbot.dam#2 -> Infected
C:\WINDOWS\system32\TFTP3108 - Backdoor:IRC/Sdbot.dam#2 -> Infected
C:\WINDOWS\system32\TFTP3160 - Backdoor:Win32/Rbot.dam#2 -> Infected
C:\WINDOWS\system32\TFTP3668 - Backdoor:Win32/Rbot.dam#2 -> Infected

Scanned
============================
Objects: 24830
Directories: 1698
Archives: 6346
Size(Kb): -335862
Infected files: 4

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 84

voila ce kil m'a trouvé mais les a t il supprimé??
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
17 juil. 2004 à 01:49
merci jess pas mal
sa ce vois quand je suis en vacanse mon pseudo apparait plus souvent

--------------------
mes vrai passion la chasse et le balltrap
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 juil. 2004 à 21:44
salut t'a oublier de mettre le raport du remouver :)

pour suprimer c virus tu fait comme ceci


redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 ou f5)

ensuite desactive ta restaration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

ensuite tu affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

ensuite tu va dans demarrer/rechercher et tape:
TFTP3020
TFTP3108
TFTP3160
TFTP3668
tu les suprime et tu vide ta corebeille

apres tu refait un scan si tt va bien tu remet tt comme c'etait (restauration et fichier cacher)

ensuite tu fait les mise a jour de windows
et telecharge un bon par feu comme kerio par exemple

@+++++++++++
0
coucou merci je vais tenter lol mais franchement ca m'a l'air compliké pour moi :s

je suis en panik non pas tant ke ca mais franchement ca va etre chaud

je te tiens au courant :)
0
Utilisateur anonyme
16 juil. 2004 à 22:11
salut je te rassure c plus difficile a expliquer qu'a faire lol
t'inkiete pas tu va y' arriver ;))
@+++++++++++++
0
bonjour,
j ai le meme problème sur tiscali (bizarre non)
quand je mets l antivirus norton, il ne trouve rien, malgré la mise a jour faite il y a qq heures!!!!
par contre secuser trouve 2 virus ou autres
TROJ SPOONER B
1 dont le resultat est : non cleanable
et le 2e : can not access
j ai aussi des problèmes pour ouvrir ma messagerie voila
a chaque message, il me jette????
je suis nulle comme marie, donc je ne sais pas quoi faire, si secuser ne veut pas les enlever, puis je les faire manuellement
merci pour vos reponses les surdoués de l informatique
0
coucou,

c'est bizarre en effet que tu aies le meme probleme avec tiscali comme moi ca vient peut etre d'eux ... j'hallucine et dire kils m'ont dit que ca venait de mon modem grrr :)

bon sinon pour les virus fais comme c'est marqué par jess sur une de ses réponses c'est top moi ca a marché

voila biz tiens nous au courant byou :)
0
marie_13 > marie_13
17 juil. 2004 à 00:00
bon beh merci bcp jess et baltrap hihi c bon tout est good

bisous enormes à vous deux :) byou a bientot :)
0
Utilisateur anonyme > marie_13
17 juil. 2004 à 18:54
de rien :))
@++
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
17 juil. 2004 à 01:50
de rien bisou marie
a++

--------------------
mes vrai passion la chasse et le balltrap
0
coucou voila le bilan heu j'appel ca com ca de remouveur ..
Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINDOWS\System32\slserv.exe supprimé (Virus Agobot/Gaobot)


Fichier(s) avec demande de suppression manuelle :
C:\Program Files\
a2free.exe
killblast.exe
C:\WINDOWS\System32\Wins\


Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 n'est pas installé

bisous byou :)
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
17 juil. 2004 à 16:34
re
ton windows n est pas a jour
fait le


--------------------
mes vrai passion la chasse et le balltrap
0
marie_13 Messages postés 31 Date d'inscription vendredi 9 juillet 2004 Statut Membre Dernière intervention 17 juillet 2004 1
17 juil. 2004 à 17:50
Mais je croyais que ca se faisait tout seul ca ... je reste bete la

z'nif encore une manip a faire mais comment et je vais chercher ca ou ??

bizz
0
zum Messages postés 1326 Date d'inscription mardi 2 décembre 2003 Statut Contributeur Dernière intervention 25 octobre 2023 287 > marie_13 Messages postés 31 Date d'inscription vendredi 9 juillet 2004 Statut Membre Dernière intervention 17 juillet 2004
17 juil. 2004 à 18:02
hello !

pour l'update windows, un p'tit tour chez microsoft et c'est gagné !

ici: http://v4.windowsupdate.microsoft.com/fr/default.asp

voilà.

@++
que la force soit avec nous!
0
marie_13 Messages postés 31 Date d'inscription vendredi 9 juillet 2004 Statut Membre Dernière intervention 17 juillet 2004 1
17 juil. 2004 à 18:11
hey slt..

suis en train de faire mais a l'avenir je vais devoir le refaire et a quelle fréquence?? et sinon est ce que ca peut se faire tout seul et comment faire?

biz :)
0
zum Messages postés 1326 Date d'inscription mardi 2 décembre 2003 Statut Contributeur Dernière intervention 25 octobre 2023 287
17 juil. 2004 à 18:22
hello!

bah.. heu... pour la frequence, j'sais pô trop...
une fois par mois pt'etre, allez y faire un tour sera pô mal.

sauf quand y'a vraiment quelque chose d'important, generalement signalé dans le forum "actualité".

l'update automatique de windows, c'est pô mal,mais ce n'est pô suffisament frequent pour attendre, tout comme l'antivirus... sauf si l'update est reglé et que la mise à jour windows à ete faite.

pour l'antivirus, mon update fonctionne seulement depuis celui de windows...

sont fort chez microsoft :(

@++
que la force soit avec nous!
0
marie_13 Messages postés 31 Date d'inscription vendredi 9 juillet 2004 Statut Membre Dernière intervention 17 juillet 2004 1
17 juil. 2004 à 18:35
merci le hic c ke ma connexion m'a planté en plein téléchargement de la mise à jour grrr :( je refais et j'irai une fois par mois faire des mises à jour..

je te remercie beaucoup .. byou
0
Fr44_MavericK
31 août 2004 à 00:56
Bonjour, voilà j'ai un gros souci avec ma webcam, elle se lance toute seule, il paraitrait que c'est dû au virus Backdoor.Rbot.gen , j'ai Kaspersky en antivirus et Kerio en firewall et aucun n'a détecté la présence de ce ver.

Sur sophos ils expliquent comment on peut voir s'il est là mais je n'observe aucun des indices proposés... !!!

Le truc est que ça fait 4 fois en 1 semaine que je formate et je commence sérieusement à en avoir marre, d'autant plus que ça n'arrange sûrement pas mon disque !!!

Comment virer ce virus ??? En démarrage mode sans échec j'ai essayé ton turc Rimouveur, mais il me demande "es-tu en mode normal ?", et "veux-tu délécharger les définitons antivirus ?", quoi répondre ???

Je vais péter un cable si je trouve pas comment l'enlever ce ver de merde !!!

Merci d'avance de me sortir de là :)

Fr44_MavericK
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
3 sept. 2004 à 16:44
salut
si tu est en mode normal repond o
et pour les definitions tu dit o

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0