OVH Cloud OVH Cloud

virus

28 réponses
Avatar
Jo Van Gasse
Salut,

Le virus Backdoor.Beastdoor s'est installé dans le fichier sys.msd dans le
directory windows--->system.

Comment puis-je l'éradiquer ?

Je ne parviens pas à supprimer le fichier qui est "en cours d'utilisation"

Merci de m'aider.


--
Jo Van Gasse



---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.774 / Virus Database: 521 - Release Date: 7/10/2004

8 réponses

1 2 3
Avatar
Jo Van Gasse
Actuellement... impossible d'atteindre hijack

Merci et à bientôt.

--
Jo Van Gasse

Bonsoir,

In news:416b9179$0$7826$,
Jo Van Gasse typed:

O4 - HKLM..Run: [COM Service] C:WINDOWSCOMMANDmsrjwc.com
O4 - HKCU..Run: [COM Service] C:WINDOWSCOMMANDmsrjwc.com
O16 - DPF: {1D0D9077-3798-49BB-9058-393499174D5D} -
file://c:counter.cab



Bon.... c'est bien mais que dois-je faire maintenant ?


Cochez les cases des lignes ci-dessus.
Ensuite,

<FAQ Hijackthis>
Fermez obligatoirement Internet Explorer et Outlook Express, puis
cliquez sur le bouton 'Fix checked'.
Ensuite redémarrez l'ordinateur et vérifiez que ce que vous avez coché
est bien parti. Si ce n'est pas le cas, republiez un rapport dans le fil
que vous avez commencé.
</FAQ>

Et s'il y a des problèmes, il faudra restaurer les sauvegardes
(Config -> Backup)

--
Maryse




---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.776 / Virus Database: 523 - Release Date: 12/10/2004




Avatar
Maryse Levavasseur
Bonjour,

In news:416e31fe$0$22094$,
Jo Van Gasse typed:
Actuellement... impossible d'atteindre hijack


Ah ?
Même en mode sans échec ? (pressez F8 juste avant le démarrage de
Windows)
Il affiche quelque chose ? un message d'erreur ?

--
Maryse

Avatar
Jo Van Gasse
J'ai lancé hijackThis que j'avais chargé la veille et j'ai opéré comme tu
l'avais indiqué...

La ligne 016 a disparu mais les deux premières (qui se terminent par
msrjwc.com) subsistent.

J'ai répété deux fois l'opération sans résultat supplémentaire.

Merci.

--
Jo Van Gasse



---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.776 / Virus Database: 523 - Release Date: 12/10/2004
Avatar
Maryse Levavasseur
Bonjour,

In news:416e4467$0$10547$,
Jo Van Gasse typed:

La ligne 016 a disparu mais les deux premières (qui se terminent par
msrjwc.com) subsistent.


Si tu essayes de mettre msjrwc.com à la corbeille, est-ce qu'il te dit
"impossible de supprimer, ce fichier est en cours d'utilisation" ?

Si tu essayes de mettre à jour Windows, est-ce que ça marche maintenant
?

--
Maryse

Avatar
Jo Van Gasse
Si tu essayes de mettre msjrwc.com à la corbeille, est-ce qu'il te dit
"impossible de supprimer, ce fichier est en cours d'utilisation" ?


OUI... il le dit

Si tu essayes de mettre à jour Windows, est-ce que ça marche maintenant


Non... cela ne va pas mieux..

Mais j'ai plus grave:

Mon modem interne Alcatel PC touch ne fonctionne plus.
En fait je peux le faire fonctionner si je le désinstalle et puis je
l'installe à nouveau.
C'est ce que je fais actuellement.
Si je boote à nouveau, l'icône du modem est barrée et toute connexion est
impossible.
A mon avis, regedit est en mauvais état. Y a-t-il moyen de le réparer ?
Ma fonction restore ne fonctionne pas !

Merci si tu peux encore m'aider mais je commence à désespérer !

Jo

Jo Van Gasse



---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.776 / Virus Database: 523 - Release Date: 12/10/2004

Avatar
Maryse Levavasseur
Bonsoir,

In news:416ea1c6$0$461$,
Jo Van Gasse typed:

Merci si tu peux encore m'aider mais je commence à désespérer !


Ben, là, non, cette fois, je sèche (*) :-(


--
Maryse
(*) pour être exacte: à ta place, j'envisagerais le 'format c:'

Avatar
Jo Van Gasse
Chère Maryse,

Merci encore de m'avoir fait profiter de toute ta compétence; j'ai appris
bien des choses au cours de nos échanges.
Je vais suivre ton conseil de formater mon disque C. A quelque chose malheur
est bon.... cela va me permettre de supprimer des milliers de fichiers
inutiles.
J'en profiterai également pour changer le système d'exploitation, Windows Me
est réputé instable; j'irai vers XP probablement mais j'aimerais avoir ton
conseil car mes contacts amicaux et virtuels n'y sont pas tellement
favorables.
Finalement le modèle le plus stable semble être le Windows 98... qu'en
penses-tu ?

Je crois avoir trouvé ton site... c'est évidemment de la virtuosité que je
ne puis atteindre.

Si tu aimes la photo, j'en ai sur mon propre (et modeste) site à l'adresse:

http://users.skynet.be/jovg/

J'espère beaucoup avoir encore des contacts avec toi et surtout MERCI POUR
TOUT !

Jo




---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.777 / Virus Database: 524 - Release Date: 14/10/2004
Avatar
Maryse Levavasseur
Bonjour,


In news:416f6dad$0$19569$,
Jo Van Gasse typed:
Chère Maryse,

Merci encore de m'avoir fait profiter de toute ta compétence; j'ai
appris bien des choses au cours de nos échanges.


Là on est plus dans les échanges perso ! :-)
En fait je suis arrivée récemment sur ce forum. Il y a encore deux
semaines je ne connaissais pas HijackThis :-)


Je vais suivre ton conseil de formater mon disque C. A quelque chose
malheur est bon.... cela va me permettre de supprimer des milliers de
fichiers inutiles.


Oui, parfois, ça ne fait pas de mal. Faut juste penser à sauvegarder
tout ce qui est utile : mails, favoris d'IE, Mes Documents, carnet
d'adresses...
Et avant de formater, télécharge les pilotes qui correspondent à ton
nouveau système d'exploitation !


J'en profiterai également pour changer le système d'exploitation,
Windows Me est réputé instable; j'irai vers XP probablement mais
j'aimerais avoir ton conseil car mes contacts amicaux et virtuels n'y
sont pas tellement favorables.
Finalement le modèle le plus stable semble être le Windows 98... qu'en
penses-tu ?


En fait ça dépend des PCs.
Mon PC tourne très bien sous Win98SE. Mais je n'arrive pas à installer
XP dessus, l'installation plante :-(
En revanche, celui de mon copain n'arrêtait pas de planter quand il
était sous 98SE. Depuis qu'il est passé sous XP, il ne plante plus du
tout.

--
Maryse

1 2 3