Achats/Ventes : ish et 5 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Un virus qui revient tout le temps.

 
n°57461
inosang
Posté le 21-04-2007 à 14:45:45  profilanswer
 

Bonjour.
Voila un virus qui d'ailleurs est en nombre, à chaque fois 5-6 fichiers sont présents, ils se trouvent dans "C:\Documents and Settings\"utilisateur"\Local Settings\Temp"
son nom est généré comme ca **ex***.exe , il ne prend aucune ressource mais lance des bruits de clics, comme quand on rentre dans un dossier d'un disque dur .... genre ça fait des clics sans arrêt .... c'est plutôt insupportable !!
Voila alors je supprime mais il revient à coup sur, ci vous aviez une solution au problème ce serai cool.
merci d'avance.

n°57462
LostSoul
Manieur de hache
Posté le 21-04-2007 à 14:50:15  profilanswer
 

utiliser un antivirus ?
 
ce n'est probablement pas le seul endroit où il se trouve parce que si le virus est actif tu ne peux pas effacer le fichier qui correspond au process (donc ce que tu efdfaces est une copie mais y'en a d'autres)
 
Donc si tu tiens à déviruser à la main
- ouvrir le task manager, localiser le process louche et le tuwer (prendre soin de noter le nom du process avant)
- aller dans la registry dans les clés de démarrage automatique et virer les références louches
- faire une recherche sur ton HD sur base du nom du process et en éliminer les occurences
- redémarrer et espèrer que ce soit ok


---------------
In Girum Imus Nocte Et Consumimur Igni
In-Wonderland - Blog - Start64
n°57463
inosang
Posté le 21-04-2007 à 14:55:17  profilanswer
 

LostSoul a écrit :

utiliser un antivirus ?
 
ce n'est probablement pas le seul endroit où il se trouve parce que si le virus est actif tu ne peux pas effacer le fichier qui correspond au process (donc ce que tu efdfaces est une copie mais y'en a d'autres)
 
Donc si tu tiens à déviruser à la main
- ouvrir le task manager, localiser le process louche et le tuwer (prendre soin de noter le nom du process avant)
- aller dans la registry dans les clés de démarrage automatique et virer les références louches
- faire une recherche sur ton HD sur base du nom du process et en éliminer les occurences
- redémarrer et espèrer que ce soit ok


 
Désolé je n'avais pas tout dis, alors j'ai un antivirus (nod32), en effet je fais un ctrl alt suppr et le vire des processus sinon il ne se supprime pas, et apres j'ai pas compris ton explication donc ci tu pouvais m'expliquer je suis ok ;) merci.

n°57464
LostSoul
Manieur de hache
Posté le 21-04-2007 à 14:58:51  profilanswer
 

ben quand tu killes le process il a un nom (machin.exe)
t'es sur que machin.exe ne se trouve pas ailleurs ?
Sinon pour la registry :

 

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run

 

Va voir à ces deux endroits si tu ne trouves pas une référence à ton process ou a un autre process qui ne te semble pas "normal"

 

C'est dans ces clés qu'on retrouve tout ce qui démarre automatiquement avec windows (l'antivirus, les icones du tray etc ... )
Tu peux aussi essayer des outils comme AdAware ou SpyBot (http://www.safer-networking.org/fr/index.html)

 

EDIT : au passage vire tous tes fichiers temporaires et le cache d'internet explorer, ca peut aussi aider


Message édité par LostSoul le 21-04-2007 à 15:00:41

---------------
In Girum Imus Nocte Et Consumimur Igni
In-Wonderland - Blog - Start64
n°57486
inosang
Posté le 23-04-2007 à 20:45:15  profilanswer
 

Merci de ton aide, en fait c'était du à la restauration système, problème résolu.


Aller à :
Ajouter une réponse