-==<XTBA>==-
https://forum.setiaddicted.com/

ver ?
https://forum.setiaddicted.com/viewtopic.php?f=8&t=309
Page 1 sur 1

Auteur :  laserator [ ven. 9 janv. 2009, 02:27 ]
Sujet du message :  ver ?

Ma copine a eu un ver sur sa becane, son comportement est etrange (le ver, pas la copine :p ). Voici les symptomes :

Code :
j'ai allumé le pc mardi soir, au bout de qq minutes, zonealarm m'indique un virus (trojan) et me conseille la quarantaine puis plusieurs fois la meme chose.

Je telecharge spybot, avast me disait que la mémoire était infecté. Au bout d'un moment, le pc me dit d'éteindre car c'est dangereux de travailler sur un pc avec un virus …

je programme un avast au démarrage, il trouve plein de fichiers : ceux dans les temp je les efface au fur et à mesure mais celui dans system 32, pas moyen de le mettre en quarantaine ou autre

donc le pc finit par s'allumer
un tour avec spybot, un tour avec avast, tout avait l'air d'aller
par contre, zone alarm n'arrêtait pas de me dire que "tune" voulait accéder à internet
puis redemarrage suivant, et un message comme quoi "258.exe" (ou autre nombre à 3 chiffres) venait de générer une erreur, allait fermer le programme …

je recherche ce fichier dans l'ordi, rien

je sais plus comment je trouve où il est mais je l'ai finalement trouvé, dans documents and settings, <user>, temp

donc je vais le virer

et j'ai fait des essais, à chaque démarrage avec le cable réseau branché, j'ai ce message, si cable réseau débranché, pas de message; alors je continue à fouiller, dans le dossier temporary internet files au meme endroit, il y a un "c1234.exe" qui est là si démarrage avec cable réseau (meme si je l'ai effacé avant d'éteindre)

à côté du nom du fichier, il y a le nom du site
je l'ai tapé sur google, apparemment c'est un ver qui date de début janvier
ni spybot, ni avast (au démarrage ou en cours d'utilisation) ne le voient
mais à chaque démarrage, j'ai droit à ce fichier et au "365.exe" et ensuite plusieurs fois pdt que j'utilise le pc ….

tu en penses quoi ?



si Spyboy et Avast ne peuvent le detruire, ca me parait louche. Ca ne viendrait pas de IE ?

Auteur :  ZeuZ [ ven. 9 janv. 2009, 09:43 ]
Sujet du message :  Re: ver ?

Quand ta copine veux te parler elle t'envoie un mail? :lol:

Plus sérieusement c'est une bonne question, perso je virerai avast au profit de antivir, j'avais installé avast sur une machine de l'amie d'un ami, elle chopait toujours des virus, à chaque fois je les virai avec avast et c'était reparti pour un tour jusqu'au jour ou j'ai voulu tester antivir sur sa machine et là replein de virus alors qu'avast ne voyait rien

Depuis c'est antivir sur chaque machine qui ne possède pas d'antivirus payant :jap:

Auteur :  Pousse Mousse [ ven. 9 janv. 2009, 12:04 ]
Sujet du message :  Re: ver ?

Hum ouai +1 avast est pas mal car gratuit mais ce n'est pas quand même le plus sécurisant donc la si ton problème perciste essaye un antivirus pour te débarasser de ton trojan.

Tu peux également passer un coup de ad-aware car dans certains cas, certains logiciels n'arrivent pas a se débarasser totalement d'un trojan/virus et d'autres oui.

Au pire télécharge les versions d'évaluation des antivirus les plus blindé type kaspersky, nod32 pour vérifier si ils arrivent a tout te néttoyer et désinstalle les après ;)

Auteur :  Biour [ ven. 9 janv. 2009, 13:02 ]
Sujet du message :  Re: ver ?

mise a jour de win et des antivirus et autres spybot
puis reboot en mode sans echecs ;)

Auteur :  laserator [ lun. 19 janv. 2009, 17:10 ]
Sujet du message :  Re: ver ?

Voici la reponse :


donc j'ai fait les mises à jour de windows, avast et spybot
démarrage en mode sans échec
analyse avec avast (qui a pris un temps fou), il trouve "systmem.exe" dans program files qu'il définit comme ver
"mise en quarantaine" ne marche pas, je choisis "réparer"
après coup, je me dis que j'aurais dû le supprimer vu le chemin
entre temps je parle à v... qui me dit que je peux le supprimer
à la fin avast me redemande ce que je veux en faire, je le supprime sans difficulté
après spybot, qq erreurs réparées
je redémarre en mode normal, pas de souci
je vérifie si ce fichier existe tjs, et oui !!!
je l'analyse avec avast : ver !
donc je le suprrime
je redémarre plusieurs fois et il n'a pas réapparu
je ne sais pas s'il servait à un programme mais si un jour un programme ne fonctionne plus, je le désinstallerai et le réinstallerai
voilà
bizarre non qu'il n'ait pas disparu après la suppression en mode sans échec ??

sinon avast trouve une bombe de décompression à chaque fois mais je ne l'efface pas car c'est un fichier de mon jeu pandemonium

je devrais ? ou il se trompe ? car ça fait des années que ce jeu est installé

Auteur :  poulpito [ lun. 19 janv. 2009, 18:05 ]
Sujet du message :  Re: ver ?

rhoo pandemonium

j'y i joué des heures à ce jeu :love:
c'est pas un ver :) mais comme le jeu a des restes de dos :sweat: :jap:

Auteur :  IvanleFou [ lun. 19 janv. 2009, 19:42 ]
Sujet du message :  Re: ver ?

il a des restes d'os :??:

Page 1 sur 1 Heures au format UTC+03:00
Powered by phpBB® Forum Software © phpBB Limited
https://www.phpbb.com/