Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour, toute l'équipe!

 

J'ai un virus récalcitrant qui est apparu sur mon PC. Toutes les 5 minutes, une alerte me prévient de sa présence. Il s'apelle CC/1000.B mais je n'est rien trouvé à son sujet sur internet. Il se loge dans les fichiers systèmes:

-C:\System Volume Information\_restore{DE4A529F-98CE-4187-A0F7-08590C3BB5E5}\RP1040\A0304134.exe

-C:\WINDOWS\SYSTEM32\notepad.exe

 

Merci d'avance!

Modifié par boubou62

Posté(e)

re,

 

gayboyfr a tout dit on va verifier que tu n'es pas de bestioles:

 

Fais un scan en ligne avec http://webscanner.kaspersky.fr/kavwebscan.html

 

dans la nouvelle fenetre qui s'affiche clique sur J'accepte

 

On va te demander de télécharger un ou deux contôle active x, accepte . Laisse le faire les mises à jour puis quand il aura finit clique sur Suivant

 

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .

Le scan va commencer.Poste le rapport qui sera généré stp.

 

Si il y a un problème, assure toi que les contrôles active x soient bien configurés dans les options internet comme

 

décrit sur ce lien=> http://www.inoculer.com/activex.php3

 

NOTE: le scan est a faire avec Internet Explorer

Posté(e)

salut,

 

bon, reprenons gentillement !

 

une bonne analyse antivirale se fait avec 3 choses :

- que la base virale de l'antivirus soit à jour

- que le pc ne soit pas connecter à internet

- que le systeme d'exploitation fonctionne en mode sans echec

 

à partir de là, on y voit plus clair

Posté(e)

salut !

j'ai eu le meme pb depuis le 25 jan (avant-hier)

je me suis fait aidé sur le forum assiste.free.fr, où un expert a rapidement pensé à un virus faux positif, comme le pense gayboyfr

 

 

en fait, c'est effectivement a mise-à-jour de avira antivirus d'hier soir qui a permis de ne plus voir les alertes sur ce fichier notepad.exe et quelques autres

 

 

à priori ils ont corrigé le pb coté avira antivir

donc cette fausse alerte ne devrait plus apparaitre

 

cdt

Posté(e) (modifié)
re,

 

gayboyfr a tout dit on va verifier que tu n'es pas de bestioles:

 

Fais un scan en ligne avec http://webscanner.kaspersky.fr/kavwebscan.html

 

dans la nouvelle fenetre qui s'affiche clique sur J'accepte

 

On va te demander de télécharger un ou deux contôle active x, accepte . Laisse le faire les mises à jour puis quand il aura finit clique sur Suivant

 

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .

Le scan va commencer.Poste le rapport qui sera généré stp.

 

Si il y a un problème, assure toi que les contrôles active x soient bien configurés dans les options internet comme

 

décrit sur ce lien=> http://www.inoculer.com/activex.php3

 

NOTE: le scan est a faire avec Internet Explorer

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Saturday, January 27, 2007 1:59:23 PM

Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 27/01/2007

Enregistrements dans la base antivirus Kaspersky : 247940

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: standard

Analyser les archives: vrai

Analyser les bases de messagerie: vrai

 

Cible de l'analyse - Poste de travail:

A:\

C:\

D:\

E:\

F:\

G:\

H:\

 

Statistiques de l'analyse:

Total d'objets analysés: 156695

Nombre de virus trouvés: 5

Nombre d'objets infectés: 30 / 0

Nombre d'objets suspects: 0

Durée de l'analyse: 03:30:25

 

Nom de l'objet infecté / Nom du virus / Dernière action

Edit

 

Analyse terminée.

Modifié par boubou62
Posté(e)

re,

 

La cause de tes problemes est le P2P faudrait sérieusement penser a l'arreter... Voici ce que provoque le P2P http://forum.zebulon.fr/index.php?showtopic=85544

 

1/ demarre en mode sans echec

 

 

2/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

 

Décocher la case : Masquer les extensions des fichiers dont le type est connu

 

Décocher la case : Masquer les fichiers protégés du système d'exploitation

 

cliquer sur "Appliquer"

 

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

3/Supprime ce qui est en gras:

 

C:\Downloads\ NOCD Runaway 2 Dream of Turtle crack.exe<== tout le dossier

C:\Downloads\ Runaway 2 Dream of Turtle crack.exe<== tout le dossier

C:\Downloads\ Win.All Runaway 2 Dream of Turtle crack.exe<== tout le dossier

C:\Program Files\ eMule<== tout le dossier

C:\Program Files\ serial.zip<== tout le dossier

C:\WINDOWS\SYSTEM32\ wunauclt.exe<== le fichier

C:\WINDOWS\ user32.exe<== le fichier

 

 

NOTE: fait attention à la synthaxe des fichiers à supprimer ainsi qu'a leur emplacement.

 

4/ rend toi ici:

 

C:\WINDOWS\Temp

 

ouvre le dossier Temp et vide tout son contenu

 

5/ vide le contenu de ta corbeille

 

6/ redemarre en mode normal

 

7/suis scrupuleusement les instructions de ce lien (desactive et réactive la restauration de systeme)

 

http://service1.symantec.com/SUPPORT/INTER...020830101856924

 

refais ensuite un nouveau scan en ligne avec kaspersky puis poste le rapport

 

@+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...