Virer une DLL infecter par un virus (type cheval de troie) !

Virer une DLL infecter par un virus (type cheval de troie) ! - Win NT/2K/XP - Windows & Software

Marsh Posté le 09-08-2003 à 16:11:31    

Je suis infecter par le virus backdoor.coreflood (cheval de troie), norton ma indiker l'alerte virale , mon proc devient lent kom une tortue (normal avec a temps proc ki devient de 100%) et je n'arrive pas a virer le dll en kestion que norton m'a indiquer !!  
Je n'ai plus ke cette solution car norton ne peut le reparer et les logiciel de trojan ne m'indique rien du tout !    
Je vous en supplie aider moi !  
 

Reply

Marsh Posté le 09-08-2003 à 16:11:31   

Reply

Marsh Posté le 09-08-2003 à 21:30:59    

vire le par le dos  
 
si tu as linux alors boot dessus et vire ton DDL.
 
sinon un format....

Reply

Marsh Posté le 09-08-2003 à 21:33:23    

Si c'est une DLL chargée par Windows au démarrage, faudrait démarrer en DOS "pur" pour l'effacer, sinon pas possible, puis l'extraire du CD Windows sinon risque de manquer (essai possible sans pour voir..).

Reply

Marsh Posté le 10-08-2003 à 12:29:05    

ok je vais essayer mais je connais les commande dos mais pour chercher un fichier je ne c pas tellemnt lol!

Reply

Marsh Posté le 10-08-2003 à 12:59:33    

Ca y est g virer la DLL mais mainteant g le droit a un gros message d'eureur disant que la dll infecter n'est pas charger , comment faire pour enlmever ca , peut etre avec le registre mais ke dois-je chercher lol ?

Reply

Marsh Posté le 10-08-2003 à 14:55:49    

Tu auras un bon aperçu de tous les params de démarrage avec "msconfig" (Démarrer>Executer>msconfig). Jette un oeil dans les différents volets (tu peux désactiver les runservices à la main).
 
Si tu veux vraiment tripoter la BdR: les programmes de démarrage étiquetés hors du dossier Démarrage, des ini, bat, etc. sont généralement référencés sous les clefs Registre du genre:
 
HKLM\Software\Microsoft\Windows\CurrentVersion\Run...
 
Je crois que le mode Sans échec permet de les ignorer.
 
Il y a notamment:
\Run : exéc au lancement (logon user)
\RunOnce : exéc "1 fois" seult
\RunServices : exéc en arrière-plan
\RunServicesOnce : exéc "1 fois" en arrière-plan
\RunOnce\Setup : exéc en arrière-plan après install d'un prog

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed