Virus msn Parishilton.scr (non résolu) - Win NT/2K/XP - Windows & Software
Marsh Posté le 22-03-2005 à 16:03:09
Symptômes typiques du virus, qui ferme tous ces outils pour empêcher qu'on ne le vire...
Fais un scan antivirus online, et poste ici un log hijackthis.
Marsh Posté le 22-03-2005 à 16:09:58
sinon telecharge Reghance chez lavasoft
http://www.lavasoftusa.com/
c'est un editeur de registre ça peut aider ...
Dob.
Marsh Posté le 22-03-2005 à 16:16:29
sanpellegrino a écrit : Symptômes typiques du virus, qui ferme tous ces outils pour empêcher qu'on ne le vire... |
Cf message au dessus qui dit qu'hijackthis ne démarre pas.
Ad-aware trouve des cookies
Spybot trouve des modifications dans la base de registre extrait du log ici :
Code :
|
Marsh Posté le 22-03-2005 à 16:18:40
et pis si tu veux y a le tres tres bon (non non pour une fois ce n'est pas ironique ) Microsoft Anti Spyware
http://www.clubic.com/telechargeme [...] yware.html
Marsh Posté le 22-03-2005 à 16:19:45
Dob777 a écrit : et pis si tu veux y a le tres tres bon (non non pour une fois ce n'est pas ironique ) Microsoft Anti Spyware |
vi je viens de faire un scan il a supprimer 2 spywares mais ca n'a rien changé...
Marsh Posté le 22-03-2005 à 16:21:19
essayer Reghance pour verifier ce qu'il se lance au demarage ??
Marsh Posté le 22-03-2005 à 16:23:14
En fait je peu scanner mon Pc avec Antivir, mais je peu pas lancer Antivir Guard, j'avais oublié de le préciser... Et après un deuxième scan il m'a retrouvé le même problème qu'au premier : PMS/FURootkit, alors qu'il dit avoir supprimer le fichier...
Marsh Posté le 22-03-2005 à 16:25:04
as tu penser a desactiver la restauration du system ??
clic droit poste de travail/proprietes/restauration du systeme/desactiver la restauration du systeme
Marsh Posté le 22-03-2005 à 16:34:10
J'ai eu ce virus hier. Va voir ici : http://forum.hardware.fr/hardwaref [...] 4965-1.htm
Marsh Posté le 22-03-2005 à 16:50:23
Snip_oX a écrit : J'ai eu ce virus hier. Va voir ici : http://forum.hardware.fr/hardwaref [...] 4965-1.htm |
ah ouais
ca me fait penser qu'effectivement j'ai cliqué sur un lien dans une fenetre msn qui en a ouvert plusieurs fenetre msn hier soir juste avant de me couché, et comme j'étais trop cassé j'ai pas chercher a comprendre et j'ai éteint mon pc
Mais apparement c'est pas tout a fait le même virus je vais voir
Marsh Posté le 22-03-2005 à 17:51:04
C'est pas exactement le même virus en fait.
Il y a des symptome similaire sauf que je peu encore accèder aux sites d'antivirus
Marsh Posté le 22-03-2005 à 21:25:10
Benzo29 a écrit : C'est pas exactement le même virus en fait. |
mais je peu pas scanner mon pc avec l'antivirus en ligne.
Et j'ai pu lancer HiJackThis en renommant le .exe
si vous avez des idées voici le log
Code :
|
Marsh Posté le 23-03-2005 à 10:51:43
Apparement le virus n'est pas encore recensé...
Le fichier que j'ai du ouvrir se nomme parishilton.scr
N'importe quelle aide serait la bienvenue
Marsh Posté le 23-03-2005 à 11:16:21
toc82 a écrit : Format et réinstalle tout voila y'a pas plus compliqué |
ah oui j'y avai pas pensé
je m'étais dit benoitement que le fait de résoudre ce problème pourrait eventuellement aider tout ceux qui ont le même problème...
Marsh Posté le 23-03-2005 à 12:41:58
Car c'est certainement la solution la plus simple et la plus sur de formater pour qu'il n'y est pas de résisiantce
Marsh Posté le 23-03-2005 à 12:55:07
c'est le virus Chod : regarde là http://forum.hardware.fr/forum2.ph [...] 1#t1502726 otut ou presque y est indiqué, tu pourras manuellement défaire ce qu'il a fait sur ton pc
renomme aussi le regedit pour pouvoir le lancer
Marsh Posté le 23-03-2005 à 16:04:33
ca ressemble a ce virus en effet, mais j'arrive pas à l'enlever, il y a des valeurs du registre genre "DisableRegistryTools" qu'il est sensé modifié et j'ai aucune de ces valeurs dans ma bdr, pareil il est sensé créer certain fichiers, mais chez moi il ne les a pas créé...
Par contre quand je renomme regedit.exe ou taskmgr.exe hijackthis, je peu les lancer.
Est-ce que ca pourrait avoir un lien avec PMS/FURootkit?
Marsh Posté le 24-03-2005 à 10:01:49
heuu question a la con , mais tu as tenté de virer la restauration du systeme sous clic droit sur le poste de travail et reboot en mode sans echecs en mode dos ?
WB.
Marsh Posté le 24-03-2005 à 12:29:09
tu as vérifié toutes les clés qu'il modifie (car il en bouge pas mal)? même si tu ne les as pas toutes tu peux en réparer certaines dont celles qui t'empêche de lancer regedit par exemple
Marsh Posté le 22-03-2005 à 15:43:27
En fait c'est un plantage très spécial...
Lorsque je fait éxecuter > Regedit
La fenetre s'affiche pendant 1/2 secondes et puis se ferme
Pareil lorsque je fait ctrl+alt+suppr puis Gestionnaire des taches.
Pareil lorsque je lance Antivir ou Kerio Personal Firewall...
toute aide serait appréciable
Message édité par Benzo29 le 23-03-2005 à 11:08:20