Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

ati2vid.exe, serviz.exe virus qui disparait en mode sans échec

1 réponse
Avatar
criminll
Bonjour, jai norton antivirus 2004... il me dit que serviz.exe est un
virus du type w32.spybot.worm mais n'arrive pas à l'enlever.

Je suis donc la procédure et m'en vais en mode sans échec pour
relancer norton et ainsi pouvoir l'effacer mais oups... le virus n'est
plus la.

Je reviens sous windows XP Pro en mode normal et le virus est a
nouveau là.

J'ai trouvé que le virus créait dans les clés suivantes :

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNSERVICES
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNSERVICES
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\OLE

Les valeurs qui suivent :

khooker.exe
ccApp.exe
Zlclient.exe
ctfmon.exe
newdot~1.dll
sysmgt.exe
serviz.exe
zntfeimpn.exe
ati2vid.exe
cmicnfg.cpl
kdupd.dll
kdp163d.dll
blog.exe parfois

et qu'il réinstallait possiblement un search assistant... mais bon jai
ptete 2 ou 3 virus non détecté par norton et les autres antivirus..

si j'efface toutes ces clés en mode sans échec (parce qu'elles sont là
meme si norton ne détecte pas le virus), que je reboot en mode sans
echec, elles ne reviennent pas.

par contre, des que je reviens en mode normal, tout se restore et
pourtant SYSTEM RESTORE EST désactivé et reste désactivé...

Si je désactive dans msconfig tous ces programmes, des que je clique
sur appliquer, ils se réactivent tous.

Si vous pouvez m'aider, écrivez-moi à criminll@yahoo.com

Merci.

1 réponse

Avatar
joke0
Salut,

CRimiNaL:

Je reviens sous windows XP Pro en mode normal et le virus est
a nouveau là.


Le ver spybot utilise des vulnérabilités dans XP pour
s'installer. Es-tu sûr que ton windows est à jour de ses patchs?
(le sp2 n'est pas obligatoire) Ton PC est-il protégé par un
firewall?

Bon, je pars de l'hypothèse que XP est patché comme il faut.

Alors tu vas procéder autrement: tu vas "tout simplement"
stopper les processus suspects depuis le mode normal. Il te faut
un programme (un "killer") spécial car le gestionnaire de tâche
n'est pas pratique:
http://www.diamondcs.com.au/index.php?page=apt

(n'oublie pas de cliquer sur "refresh" pour rafraîchir
l'affichage)

Quand tu les as désactivé et qu'isl ne reviennent pas, tu
retrouve les fichiers et tu les zippes ensemble et tu les fais
analyser là: http://www.kaspersky.com/fr/scanforvirus

Avec les noms précis des bestioles on aura plus d'info sur
comment faire le ménage.

--
joke0