Virus impossible a supprimer avec Trend WFBS 6.0 - Virus/Spywares - Windows & Software
Marsh Posté le 28-10-2010 à 00:23:29
bonsoir
Citation : (dont un qui est winxp.exe,placé dans System32). |
ce fichier est en principe ajouté par un trojan ou une backdoor
as tu sur ce PC, la possibilité de faire des scan avec des outils de diagnostic précédemmnet téléchargés et ensuite de passer des log de désinfection
Marsh Posté le 29-10-2010 à 18:03:35
bonjour
tu n'as pas répondu à ma question?
Marsh Posté le 30-10-2010 à 23:28:09
glops31 a écrit : bonsoir
|
Dans l'idéal,si tout pouvais se faire en mode normal ce serait top,car les postes sont a distance,si je dois passer en mode sans échec je suis obligé de me déplacer sur site :L
Marsh Posté le 31-10-2010 à 01:29:09
bonsoir
oui en mode normal ,cela ne doit pas poser de problème
donc pour commencer nous allons faire un diagnostic complet de la machine pour voir à quoi nous avons affaire
ne colle pas le rapport complet sur ce forum ,c'est interdit
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
Marsh Posté le 02-11-2010 à 22:08:00
glops31 a écrit : bonsoir
|
Merci pour ta réponse,
Voici le rapport de ZHP Diag : http://www.cijoint.fr/cjlink.php?f [...] ZY0ZGB.txt
J'en ait profité pour faire un scan avec MBAM,voici une partie du rapport : http://www.cijoint.fr/cjlink.php?f [...] G4OMOP.txt
Marsh Posté le 02-11-2010 à 22:30:25
ton pC est bien infecté,l'infection la plus visible est une "backdoor"
il s'agit d'une infection MSN
Relance MBAM et à la fin clique sur supprimer la sélection ,chose que tu n'as pas fait la première fois puisque le rapport indique "NO ACTION TAKEN"
Marsh Posté le 27-10-2010 à 21:25:05
Bonjour a tous,
J'ai un poste dans un parc de 15 machines, qui est infecté par 2 virus (dont un qui est winxp.exe,placé dans System32).
Ces virus sont impossible a supprimer sur la session Administrateur en mode de démarrage normal.
L'antivirus est un Trend Worry Free Business Security version 6 avec le dernier Service Pack.
Nous avons acheté les mises a jour pour 3 ans,nous pourrons donc passer en version 7.0
je n'ai rien trouvé sur le site de Trend pour eradiquer ce virus.
Si je contacte le support,est ce que ils vont me donner une manip pour éradiquer ce virus ou je suis bon pour reformater ?
Sachant que le poste est a distance,que je ne peux pas démarrer en mode sans échec,je sais que cela va etre problématique,mais pour le moment je ne peux pas faire autrement.
merci pour vos réponses.