infection - help wanted - Virus/Spywares - Windows & Software
Marsh Posté le 13-04-2008 à 11:38:30
1-dans l'invite de commande (démarrer>Exécuter>cmd), tu tapes sfc/scannow.
2-Alt+Ctrl+Suppr, et en + si tu es sous vista : Afficher les processus de tous les utilisateurs.
3-Tu stoppe svshot.dll et WLCtrl32.dll si tu les vois.
4-Ensuite, tu essaie de supprimer les fichiers :
C:\WINDOWS\system32\svshost.dll
C:\WINDOWS\system32\WLCtrl32.dll
5-Enfin, tu prend provisoirement Avast!, (si ce n'est pas le cas), pour faire une analyse au démarrage
Marsh Posté le 16-04-2008 à 19:23:29
Le forum c'est moiiiiiiii lol
Juste une remarque pour la procédure.
Un petit tour sur google s'impose pour voir ce que c'est : C:\WINDOWS\system32\WLCtrl32.dll
1/ il se charge via winlogon, donc il faut arreter le processus parent pour pouvoir supprimer la DLL sinon c'est vérouillé.
Ca se fait pas comme ça.
2/ Un rootkit protège cette DLL : http://www.bluetack.co.uk/forums/i [...] opic=18528
3/ C:\WINDOWS\system32\svchost.exe:ext.exe est un ADS donc pareil la suppression manuelle .....
Y a un service qui le charge.. souvent répondant au nom : ICF, FIC etc.
Bref tout ça pour dire que la suppression manuelle, tu te touches.
Quant au scan Avast! méga lol ...........
Vu que les personnes infectées ont en général Avast!, Norton ou McAfee...
Donc il devait déjà avoir Avast! vu que c'est l'antivirus qu'on refourgue partout.
Toute façon, il a du déjà essayer la panopolie des antibidules qui servent à rien qu'on donne partie Ad-Aware, SpyBot..
Bref le truc qui enlève 10% et qui fait perdre une aprem
Marsh Posté le 17-04-2008 à 11:48:02
personnellement je n'ais pas encore eu le cas de figure !
par contre, j'ai avast comme anti-virus, si j'ai bien interprété ce que l'un d'entre vous a mit, on peut installer avast et Kaspersky ????
Les 2 anti-virus sont compatibles ?????
Si c'est le cas j'installerai kaspersky !
et pour scanner mon pc j'ai spybot et ad-aware qui sont très utiles !
merci pour l'info au niveau de kaspersky !!!!
Marsh Posté le 17-04-2008 à 19:12:04
Pourquoi Avast! ? parce que son scan au démarrage m'avait permis d'éradiquer le virus Win32.obfuscated.
Et, je n'ai pas dit d'installer 2 antivirus. Ce n'est pas possible.
Marsh Posté le 17-04-2008 à 20:30:03
ah... ok je comprend...
Mais je sais bien que pour le reste avast! est pourri. Pour avoir consulté plusieurs fois le forum de malekal.
Marsh Posté le 18-04-2008 à 07:52:33
il l'a pas seulement détecté, mais il l'a aussi supprimé.
Ensuite, il le désinstalle, et ca fait 2 merdes en moins !
Je préfère conseiller quelque chose qui a plus de chances de fonctionner.
Marsh Posté le 01-04-2008 à 23:04:39
C:\WINDOWS\system32\svchost.exe:ext.exe:$DATA Infecté : Trojan.Win32.Obfuscated.to
C:\WINDOWS\system32\svshost.dll Infecté : Backdoor.Win32.Small.dje
C:\WINDOWS\system32\WLCtrl32.dll Infecté : Trojan-Downloader.Win32.Agent.lxa
voici ce qui est détecté à l'antivirus (Kapersky online)
impossible de les dégager (avec Nod & a-squared notamment)
si vous avez 1 solution efficace ?
---------------
feed