Mot :    Pseudo :           
 

Salut à tous,

alors suite à l'utilisation de msn sans pare feu, j'ai mon pc qui reboot de façon intenpestive !

je m'explique :

le pc se lance t mon antivirus (virus scan) trouve un fichier "b.bat" ou "dllpt.exe" qu'il supprime puisque analyser en tant que cheval de troie ! jusqu'ici tout va bien !

Mais quelques minutes plus tard, il reboot et ça recommence encore et encore !

j'ai fait un virus scan il trouve des fichiers vérolés et les supprimes, puis avec ad-aware pareil ainsi que spybot, il trouve des intusions mais rien de bien méchants des cookies c'est tout !

D'aprés un pote à moi, le verre serait controler par un autre fichier que mon antivirus ne touve pas (parait logique puisque l'antivirus supprime le fichier en question !)

Alors je vous en prie aidez moi parceque je péte un cable tout seul !

D'avance merci !

Nida

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

salut sa m as tout l air d un cheval de troit telecharge trojan remover et a2 free et fait mets les a jour et scan avec

Répondre à alessio@IDN

Et fait un pt'it tour sur secuser pour te faire un scan à jour en ligne.

Répondre à In_utero

Ok je vais tester àa ce soir mais le soucis c'est que si le pc reboot pendant le scan :-o ba je fais quoi alors ?

Répondre à nida@IDN

prie pour ne pas q il reboot lol

Répondre à alessio@IDN

Citation :

Et fait un pt'it tour sur secuser pour te faire un scan à jour en ligne.



déjà fait mais ça reboot en plein milieu du scan !

je tourne sous windows 2000 ! j'ai désactiver la case dans "System" = reboot auto et l'ecran bleue m'affiche 3 ligne de code bizarre et un message du style : la memoire physique va être vidée. Mémoire physique vidée... un truc dans le genre !

C'est grave docteur ?

Répondre à nida@IDN

essaye ce que je t ai proposer et on verra si sa suffit

Répondre à alessio@IDN

Ah oui j'oubliais, parfois aprés la détection du cheval de troie il me créer des répertoire sous c:\programefiles, c'est file0001 file0002 file0003 avec des fichiers dans ces répertoires !

c'est ouf nan ?

Répondre à nida@IDN

ok on va essayer avec hijacthis direct telecharge hijacthis et poste ton rapport fais le toi analyser que par chercheur ,lovelyboy ou cyrrus

n ecoute pas ceux qui te dise d aller dans le site jhijacthis.de il n est pas fiable

Répondre à alessio@IDN

c'est des fichiers style DLL d'aprés l'icones donc peu pas les ouvrirs !

Répondre à nida@IDN

ok fait se que je t ai dis avec hijacthis

Répondre à alessio@IDN

salut,

desactive le redemarrage automatique de windows.

>>> clique droit sur le poste de travail
>>> proprieter
>>> Paramètres
>>> "Démarrage et récupération"
>>> décoches "Redémarrer automatiquement"

http://users.skynet.be/tanguy/images/utile/desactiver_redemarrage_autoxp.png

tu auras à la place du reboot un BS (blue screen --> ecran bleu).
prend note des mots en majuscule et en anglais ainsi que le ***stop.

poste nous ces informations et nous pourrons mieu t'aider ;-)

Répondre à sloshy

Yep, tu as chopé une sale bestiole... Pour eviter qu'il reboote pendant l'analyse (qui peut prendre longtemps à s'effectuer), fais un scan intelligent : d'abord C:\Windows\system, ensuite, C:\Windows, etc... En général, c'est le repère de toutes les cochonneries qui veulent se greffer au système.

Répondre à In_utero

C'est quoi hijacthis ?

Répondre à nida@IDN

Oui Sloshy,

c'est que j'ai fait déjà, il m'ecrit trois ligne dus tyle (0*00005565652566 EFDGRT) un truc dans le style je suis au boulot la donc j'ai pas la ligne exact ! et puis aprés, "la mémoire physique va être vidée, la mémoire physique à été vidée, veuillez contacter votre adminsitrateur systéme.

voila !

Répondre à nida@IDN

Citation :


Nida a écrit :
C'est quoi hijacthis ?



HijackThis, telechargeable ici

Répondre à In_utero

tu clike sur do a systeme scan and save a logfile

et tu poste ton rapport

Répondre à alessio@IDN

Donc en plus des deux antivirus j'execute le prog et je vous balance le résultat ?

AUtre question c'est de la faute à Messenger tout ça ?

Répondre à nida@IDN

si tu n as pas msn plus non mais si tu l as en parti oui

mais bon essaye et poste ton rapport et attend ceux que je t ai dis pour l analyser

Répondre à alessio@IDN

Ca peut venir d'un programme comme de toi, alors...Difficile de dire...

Répondre à In_utero

Ok vais scanner le pc avec les deux antivirus et je verrais bien ! et aprés le diag du logiciel dont je poste le rapport !

merci en tout cas !

croiser les doigts !

Répondre à nida@IDN

Citation :

croiser les doigts !



Trop chiant pour cliquer.

Répondre à In_utero

Citation :

il m'ecrit trois ligne dus tyle (0*00005565652566 EFDGRT



il faudrais les lignes exacte stp.
en outre, ceci n'est pas un probleme de virus, je pense plutot à une barette de mémoire defectueuse.

telecharge memtest (google powa) et scan ta (tes) barette(s) de memoire.

/!\ un scan d'une barette peux durer longtemps (6H pour ma pars avec un P4 3200 un deux fois une barrete de 1024)

Répondre à sloshy

en effet j'ai changer mes barettes de mémoire pour en metre plus ! mais aprés j'ai tout remis comme c'était ! et ça le fait quand mm ! je pense que c'est plus un virus because y trouve des cheval de troie sur ma bécane mon antivirus !

Répondre à nida@IDN

tu as certainements de virus, mais ce ne sont pas eux les responsables.

quand tu as voulu mettre plus de ram, t'as fais quoi exactement?

as tu bien remis les barretes sur leur "bon" banc?

Répondre à sloshy

Ba oui j'crois, mais je pense pas que ça viennent de la puisque qu'a chaque fois qu'il reboot, il me trouve les mêmes fichier "b.bat" et "dllpt.exe" cheval de troie sur le pc !

Répondre à nida@IDN

tu peux très bien avoir deux problemes distinc sur ton PC.

d'un coter des cheveaux de troie.
de l'autre un probleme hardware.

Répondre à sloshy
Tom's Guide > Forum > Sécurité - Virus > Reboot
Aller à :

Il y a 310 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens