help virus [ edit ]

Statut
N'est pas ouverte pour d'autres réponses.

KAMI

spim spam spoum
Help j'ai un virus sur mon pc mais je ne sais pas comment le vire, bitdefender , Mcafee , .... ne le trouve meme pas quand je fais un scan, le seul moyen pour que je puisse le trouver et donc qu'il soit detecte c'est de faire une defrag de mon DD.



voila le mechant :twisted:
 

black frog

Touriste
Il est meme tellement méchant qu'il a bouffé l'image :D

T'as pas le nom, pour chercher le fix chez mac afee ou autre par exemple?
 

tqz_

Elite
prend troyan remover p e qu'il le virera GL ;)
 

Sig le Troll

Vî Troll
Et de préférence, fait tes scans en mode sans échec.

De plus, fait une tite recherche sur le net pour savoir comment il se vire (si il faut aller dans la base des registre, ...).

Un peu de débrouillardise quoi.
 

TheDevilS

From HELL
et si tu fait une recherche de sa bdmcon.exe ds ton dur et ke tu lui passe un scan sa marcherai pas sa ?
 
1er
OP
KAMI

KAMI

spim spam spoum
TheDevilS a dit:
et si tu fait une recherche de sa bdmcon.exe ds ton dur et ke tu lui passe un scan sa marcherai pas sa ?
heu... ca c'est l'executable de mon antivirus
 
1er
OP
KAMI

KAMI

spim spam spoum
hehe a dit:
merci mais ca ne m'aide pas je ne trouve rien du tout. A mon avis ca doit pas etre ca genre de salo**** car c'est des .dll les startpages et la c'est pas le cas.

prend troyan remover p e qu'il le virera GL
non il n'a rien trouver non plus
 
1er
OP
KAMI

KAMI

spim spam spoum
hehe a dit:
ok mais ce que je pige pas c'est que ma page internet ne change pas du tout j'ai toujours la page que je veux, ce qui passe en fait c'est que ma connec est tres lente et je dois toujours autorise les coockie pour afficher une page.
 

Doctor Shen

Touriste
bah c'est une fausse détection :p
 
1er
OP
KAMI

KAMI

spim spam spoum
Doctor Shen a dit:
bah c'est une fausse détection :p
:? alors pourquoi mon pc part en sucette ?
 

Arnoz

Touriste
Tu fais un clic droit sur poste de travail:pfrt:ropriétés. Dans l'onglet restauration du système, tu la désactives. Ensuite tu redémarres. Puis tu la réactives. Si ça a pas marché, fais ça en mode sans échec.
Ca efface tous les fichiers de backup-cache dans le dossier System Volume Information et donc le virus avec :)
 
1er
OP
KAMI

KAMI

spim spam spoum
homerjay a dit:
Tu fais un clic droit sur poste de travail:pfrt:ropriétés. Dans l'onglet restauration du système, tu la désactives. Ensuite tu redémarres. Puis tu la réactives. Si ça a pas marché, fais ça en mode sans échec.
Ca efface tous les fichiers de backup-cache dans le dossier System Volume Information et donc le virus avec :)
c'est fais mais j'ai toujours le meme prob, je dois toujours accepter des cocckie pour voir une page web, et bon a cause de ca je ne sais pas aller voir mes e-mail meme si j'accepte tout les coockies.
 

Doctor Shen

Touriste
je connais ce virus (HomeOldSP = about:blank ...\sp.html)

j'ai essayé des antivirus: AVG, norton, panda, RAV, secuser
+ spybot, CWShredder, adaware

il était toujours actif

ensuite j'ai fait hijackthis + adaware et là ça allait il ne changeait plus la homepage

ça a été un moment puis maintenant il s'est réactivé

je crois que demain je formaterais :? sale bête :x
 

Doctor Shen

Touriste
j'ai trouvé ceci :

Un de mes clients l'a choppé celui-la il n'est pas détecté adaware, ni par spybot. Il se présente sous la forme d'une page de moteur de recherche avec systématiquement un popup qui s'ouvre te disant que tu as un spyware.

Voici la méthode que j'ai utilisé pour le virer :
1) Faire click droit -> afficher la source, en haut tu auras une ligne qui commence par "res://"
2) Copie la en entier
3) Colle la dans la barre d'adresse
4) Remplace res:// par http://
5) Appuie entrée, ca va te mettre en clair ce qui est codé
6) Note le nom du fichier qui se trouve en principe dans c:\windows\system32\xxxxx.dll (le nom du fichier change)
7) Va dans c:\windows\system32 et renomme le fichier sus-mentionné en xxxxx.dll.old (tu ajoutes .old à la fin)
8 ) démarrer -> exécuter -> regedit
9) menu edition -> rechercher et tu cherches le fichier en question, supprimes touts les conteneurs que tu trouves avec de fichier (le "dossier" avec un grand numéro, tu as une arborescence du genre {09343AC0-D19A-3E62-BC16-0F600F10180A}\InproServer32\xxxxx.dll, il faut supprimer à partir du numéro)
10) Avec hijackthis efface toutes les références aux pages "sp.html" et "about:blank"
11) Délogue toi et réauthentifie toi
12) Efface le fichier xxxxx.dll.old
13) Relance IE, remet ta page de démarrage.
14) Dans IE ajoute -> menu outils -> options internet -> onglet sécurité -> sites interdits -> ajoute "*.dt8.com" et "*.msie.tv" (sans les guillemets)
Adware Away est un programme à tester aussi
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut