virus hldrrr qui supprime ma sécurité (avast, kerio, ...)
Forum Sécurité - Virus : virus hldrrr qui supprime ma sécurité (avast, kerio, ...)
bonjour à tous
hier j'ai redémarré mon PC et d'un coup 60 fenetres internet explorer se sont ouvertes puis les .exe de kerio et avast suprimmés.Dans le gestionnaire de taches j'ai vu wintems.exe et hldrrr.exe.J'ai fait plusieurs scan avec des logiciels anti-spywares puis comme je suis curieux j'ai été danc windows/system32 et il n'y avait pas wintems.exe et hdlrrr.exe
Voila ma situation et je compte sur vous pour m'aider car sans mon PC je suis rien.
Merci d'avance
je croise les doigts
Essaye de scanner ton pc online.
Bitdefender :
http://www.bitdefender.com/scan8/ie.html
Télécharge AVG antispyware ici :
http://www.01net.com/telecharger/w [...] 31851.html
Met AVG à jour, et lance un scan complet.
merci vraiment ca remarche
Si tu as un autre problème, contact moi
Bonsoir , je doute que ça remarche bien longtemps , je doute que AVG ai supprimé Bagle
On va vérifier quelque chose
Télécharge Blacklight <- ici
Sauvegarde le sur ton Bureau
Double-clique fsbl.exe et accepte la licence
clique Scan puis sur Next
A la fin du scan, NE TOUCHE A RIEN ! et ferme Blacklight
un rapport est généré sur ton Bureau , il se nomme fsbl.*******.log (les ******* sont des chiffres)
Poste ce rapport
- Mode Sans Echec -
Répondre à Eric_71
Oui, tu peux toujours tester cette méthode pour être sur.
Bonjour,
J'ai exactement le même probleme avec Kerio et Avast (les fichier exe semblent disparaitrent )!
Une re-installation n'y change rien...
Et pire, je ne peux meme pas installer Antivir, AVG etc...
Voici ma log de F-secure :
07/21/07 22:22:43 [Info]: BlackLight Engine 1.0.64 initialized
07/21/07 22:22:43 [Info]: OS: 5.1 build 2600 (Service Pack 2)
07/21/07 22:22:44 [Note]: 7019 4
07/21/07 22:22:44 [Note]: 7005 0
07/21/07 22:22:50 [Note]: 7006 0
07/21/07 22:22:50 [Note]: 7011 1664
07/21/07 22:22:50 [Note]: 7026 0
07/21/07 22:22:50 [Note]: 7026 0
07/21/07 22:22:50 [Note]: 7024 3
07/21/07 22:22:50 [Info]: Hidden process: C:\WINDOWS\system32\hldrrr.exe
07/21/07 22:22:50 [Note]: 7024 3
07/21/07 22:22:50 [Info]: Hidden process: C:\WINDOWS\system32\wintems.exe
07/21/07 22:22:53 [Note]: FSRAW library version 1.7.1022
07/21/07 22:22:55 [Info]: Hidden file: c:\Documents and Settings\Perceval\Application Data\hidires\hidr.exe
07/21/07 22:22:55 [Note]: 10002 2
07/21/07 22:22:55 [Info]: Hidden file: c:\Documents and Settings\Perceval\Application Data\hidires\rosa.sys
07/21/07 22:22:55 [Note]: 10002 2
07/21/07 22:22:55 [Note]: 10002 3
07/21/07 22:22:55 [Note]: 10002 3
07/21/07 22:22:55 [Note]: 10002 2
07/21/07 22:22:55 [Note]: 10002 2
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\empty.txt
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\filters.xml
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\news.png
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\paint.png
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\profiles\blank.txt
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\sample1.jpg
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Info]: Hidden file: c:\Program Files\Movie Maker\shared\sample2.jpg
07/21/07 22:24:44 [Note]: 10002 3
07/21/07 22:24:44 [Note]: 10002 2
07/21/07 22:24:44 [Note]: 10002 2
07/21/07 22:25:23 [Note]: 10002 2
07/21/07 22:25:23 [Note]: 10002 2
07/21/07 22:25:36 [Info]: Hidden file: C:\WINDOWS\system32\hldrrr.exe
07/21/07 22:25:36 [Note]: 10002 2
07/21/07 22:28:45 [Note]: 7007 0
Bonsoir vhenninot , c'est le virus Bagle
il faut créer ton propre sujet
- Mode Sans Echec -
Répondre à Eric_71
C'est réglé par Blacklight en renomant les fichiers !
Milles MERCI cosmiques !
C'est pas la meilleur solution , Blacklight indique parfois des fichiers légitimes ...
Message édité par Eric_71 le 21-07-2007 à 23:25:11
- Mode Sans Echec -
Répondre à Eric_71
Il y a 399 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
