[HELP] VIrus "System"

Discussion dans 'Windows' créé par MaRTIaL, 10 Mars 2005.

Statut de la discussion:
Fermée.
  1. Offline
    MaRTIaL Dayvan Cowboy
    Voilà j'ai chopé un virus du nom de "System"

    Avec Kaspersky pas de prob il le trouve sous le nom de "System2" qui se déplace un partout sur mes DD... le problème c'est qu'il tourne dans les processus malgré que Kaspersky l'ai delete (j'ai aps encore rédemarrer et le scan est à 29 %)

    Si qqn a déjà eu cette saloperie et peu me donner qqs conseils ce serait sympa


    merci
    MaRTIaL, 10 Mars 2005
    #1
  2. Offline
    null ose();
    Faut faire l'analyse en mode sans échec :wink:
    null, 10 Mars 2005
    #2
  3. Offline
    MaRTIaL Dayvan Cowboy
    euu rien de plus?
    MaRTIaL, 10 Mars 2005
    #3
  4. Offline
    ImMorT4L Touriste
    Essaie via le Gestionnaire de ressources (Crl-alt-del) de la killer et ensuite tu analyses. S'il revient essaie la méthode de Null. Mais le problème est que le mode sans échec lance quand même pas mal de programmes faut voir ou se met le virus exactement :p
    ImMorT4L, 10 Mars 2005
    #4
  5. Offline
    MaRTIaL Dayvan Cowboy
    Veut pas être delete et quand je click sur terminer l'arborescence il me dit

    Votre ordi va s'éteindre ds 60 sec, 59 , 58 ,57 ....

    et en plus je sais pas comment démarrer en mod sans echec avec XP :?
    MaRTIaL, 10 Mars 2005
    #5
  6. Offline
    [T61] Steve Zissou
    F8 au démarrage
    [T61], 10 Mars 2005
    #6
  7. Offline
    Jereck Procrastinateur
    Equipe GamerZ.be
    Essaie alors de taper dans "Exécuter" : shutdown.exe -a
    Jereck, 10 Mars 2005
    #7
  8. Offline
    MaRTIaL Dayvan Cowboy

    eu ça va me l'eteindre ça et je scan je suis à 68%
    MaRTIaL, 10 Mars 2005
    #8
  9. Offline
    Jereck Procrastinateur
    Equipe GamerZ.be
    le "alors" veut dire "quand il te mets que l'ordi va s'arrêter"
    Jereck, 10 Mars 2005
    #9
  10. Offline
    MaRTIaL Dayvan Cowboy

    oki
    MaRTIaL, 10 Mars 2005
    #10
  11. Offline
    MaRTIaL Dayvan Cowboy
    lol j'ai plus de son maintenant...


    et des trucs comme:

    ERREUR
    L'instruction à "0x1bf72f7b" emploie l'adresse mémoire "0x000000". La mémoire ne peut être "read".
    MaRTIaL, 10 Mars 2005
    #11
  12. Offline
    MaRTIaL Dayvan Cowboy
    ça marche ton truc je l'ai mis et ça a pas redémarré
    MaRTIaL, 10 Mars 2005
    #12
  13. Offline
    Hahn Z Elite
    je me rapelle j'ai eu la même chose c'est pas avec NT quand tu as le décompte ?

    Moi j'avais mis le fix pour blaster et j'avais plus rien :wink:
    Hahn Z, 10 Mars 2005
    #13
  14. Offline
    peGz ex membre
    tu as essayer le mode sans echecs???
    peGz, 11 Mars 2005
    #14
  15. Offline
    MaRTIaL Dayvan Cowboy

    c'est bien ça NT j'ai dl "symantec w32. blaster worm fix tool"

    je croise les doigts

    et j'ai pas encore essyer en mode sans échec
    MaRTIaL, 11 Mars 2005
    #15
  16. Offline
    MaRTIaL Dayvan Cowboy
    J'ai redemarrer en mode sans echec la saloperie tournait toujours

    fixblast n'a rien trouvé

    j'essaye fixsasser demain


    en grios pendant 3 min tout est ok après plus de son et tout fini par planté + le message d'erreur (voir pus haut) dès que je ferme un application, un programme.... :-(
    MaRTIaL, 11 Mars 2005
    #16
  17. Offline
    MaRTIaL Dayvan Cowboy
    j'ai edité (dsl)
    MaRTIaL, 11 Mars 2005
    #17
  18. Offline
    MaRTIaL Dayvan Cowboy
    Petit résumé:

    Kaspercy trouve une virus le delete
    Le virus continue à tourner (ctr-alr-dlt)
    Je fais tourner Fix sasser :arrow: rien
    Je fais tourner Fix Blaster :arrow: en cours

    J'ai des messages d'erreurs dès que je coupe un programme
    (ERREUR
    L'instruction à "0x1bf72f7b" emploie l'adresse mémoire "0x000000". La mémoire ne peut être "read".)

    Si je termine l'arborescence il me redémarre mon pc ds les 60 sec (merci Jereck)

    Cette saloperie me remplit mon /windows/temp de gigas que je delete avec Syscleaner mais maintenant plus moyen il plante et je dois le faire manuellment masi certains fichiers reste utilisés par le virus et donc insupprimables)


    En mode sans échec ça change rien la salopeire est toujours en train de tourner...


    Voilààà

    OSCOUR

    merci
    MaRTIaL, 11 Mars 2005
    #18
  19. Offline
    Arnpsyke Charlatan
    regarde dans tes processus au demarrage quel programme suspect démarre. Ensuite quand tu as trouvé ce programme tu le recherche dans ta base des registres (fonction recherche) et tu effaces tout ce qui a rapport avec ce programme.

    P.S. c est quoi le nom du virus ?
    Arnpsyke, 11 Mars 2005
    #19
  20. Offline
    MaRTIaL Dayvan Cowboy
    le truc tourne sous le nom de "system" j'ai déjà fait une recherche et supprimer tous les fichiers portant le nom " system "mais jamais le bon (vu qu'il acceptait d'être delete )

    cmt faire une recherche seulement ds la base de registre?
    MaRTIaL, 11 Mars 2005
    #20
Statut de la discussion:
Fermée.