Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Des fichiers se créent sans arrêt. Virus ?


Messages recommandés

Posté(e) (modifié)

Depuis quelques temps, l'ordinateur connecté en permanence à Internet affiche deux fichiers dans chaque dossiers partagés : autorun.inf (43 octets) et setup.exe (47 ko).

Je passe mon temps à les effacer et ils reviennent tout le temps. Il y en a aussi dans "c:\windows\system32\spool\drivers" que je ne peux effacer qu'en démarrant sur un autre disque. De plus, ce répertoire est partagé (à mon inssu) et il m'est impossible de retirer le partage : l'option n'est pas activée, elle est grisée...

(pas d'autres cachette => recherche sur le nom du fichier ne donne pas d'autres destinations).

 

Mon antivirus s'est désactivé lors de la première arrivée des fichiers glues (Norton ANtivirus 2002 mis à jour continuellement).

Le Norton AutoProtect n'est plus activable. Quand je clique sur le bouton activer, j'obtiens le message suivant " une erreur est survenue sur le script de cette page : ligne : 896 - Car : 5 - Erreur : erreur non spécifiée - code : 0 - url : res://c:\progra~1\outils\norton~1\navui.dll/navstats.htm ".

 

J'en ai déduit que des fichiers de configuration de l'antivirus étaient infectés ou modifiés. Désinstallation / réinstallation : toujours le même problème. Recopie des données depuis l'autre partition (rep. Norton d'un autre disque), ne change rien :P .

 

Le PC est un PIII 900 Mkz, 396 Mo tournant sous XP Home (2 partitions, une pour le travail personnel et une autre pour la connexion permanente ; menu de démarrage en boot).

Pare-feu XP et routeur activés. Seuls les ports utiles au logiciel de P2P sont ouverts (lphant).

Tout allait bien depuis quelques mois.... Serait-ce l'installation d'un logiciel en démonstration qui aurait déclenché les hostilités (sytle cheval de troie) ?

 

Que faire pour me débarrasser de ces fichiers gênants ?

 

Comment retirer le partage abusif du fichier système ?

 

PS : je n'ai pas encore lancé le fichier setup. Je présume que si c'est le cas, se sera encore pire...

Modifié par Shad-24

Posté(e)

je desinstallerai norton et effectuerai un scan en ligne (kaspersky.com ou secuser) et ensuite installez antivir ou nod32 en version d eval, ou encore avast, plus lourd, mais ces anti virus on fais leur preuve (il en existe bien d'autres evidement) essayez de faire des scans en ligne, si vous pouvez, demarrez en mode sans echec avec prise en charge reseau, sinon, installez un de ces anti virus et en mode sans echec (en desactivant la restoration systeme auparavant) pour effectuer un scan avec un de ces antivirus. Notez que je ne vous dis pas non plus que vous avez surement un virus, mais si vous en parlez c que vous avez un doute...

Posté(e)

Bonsoir

Lis utilement "les dangers du p2p"

 

Systéme infecté >>Procédure Zeb (Tous les symptômes d'une belle infection).

 

Ok, mais là, j'ai un autre soucis : dans le post indiqué, il est écrit " (vous pourrez le réinstaller ensuite si vous souhaitez le conserver en lieu et place de votre antivirus résident qu'il conviendra dans ce cas de désinstaller proprement, surtout s'il s'agit de Norton). ".

 

Comment fait-on pout désinstaller proprement Norton ?

 

Si megataupe est dans le coin... :P

Posté(e) (modifié)

apparement c un "vieux pIII" avec norton 2002, tu dois pourvoir le desinstaller normalement par ajout/supression de programes ou mieux, dans son dossier (program files>norton..) tu dois avoir un fichier de desinstallation.

sinon, utilise ca aussi : http://telechargement.zebulon.fr/123.html qui te permettra de fermer des ports et des partages dangereux...

ceci dit, norton etant quasi in-installable proprement (essaie avec le post d'emailbox) et vu que tu dois certainement etre infecté, je me referai une installation propre de windows en evitant d'installer un emule ou consort...

Modifié par squizz
Posté(e)

... il est possible aussi que ce soit une de tes applications "normales" qui soit contaminée. Une qui est toujours installée sur ton PC et pas forcément celle à laquelle tu pourrais penser. :P

:P

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...