au bord de la folie (desactiver systeme de recup)

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Messagepar etzut » 21 Déc 2003 14:51

Bonjour, <BR> <BR>ma question sera simple......à cause des virus backdoor, randex et j'en passe je doit desactiver le systeme de recuperation de win avant de faire le menage..................mais quelqu'un peut me dire comment on desactive sous WIN2000 PRO parce que là je commence à devenir dingue......taré......fêlé.....parce que je me fais attaquer par tout les cotés et à chaque fois que j'en supprime un ca revient comme une fleur. <BR> <BR>j'ai norton intern security 2002 (je sais je vais en changer mais j'ai du mal à paramétrer les firewall). <BR> <BR>un petit coup de main avant que je devienne tout vert avec des gros muscles.
Avatar de l’utilisateur
etzut
Matelot
Matelot
 
Messages: 4
Inscrit le: 21 Déc 2003 01:00

Messagepar Argenlos » 21 Déc 2003 15:35

Un systeme de recuperation sous Win2000 , tiens je ne savais pas. Le document n'est pas pour WinXP plutôt?
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar etzut » 21 Déc 2003 15:51

j'en sais rien......? moi pour eliminer les virus j'ai fait comme symantec m'a dit: <BR> <BR>Windows NT/2000/xp <BR>Pour finir le processus malveillant: <BR>Serrez Ctrl+Alt+Delete une fois. <BR>Cliquetez Le Directeur De Tâche. <BR>Cliquetez l'étiquette de processus. <BR>Double-déclic l'en-tête de colonne de nom d'image pour classer par ordre alphabétique les processus. <BR>Le rouleau par la liste et recherchent lsass32.exe ou svnet32.exe. <BR>Si vous trouvez le dossier, cliquetez-le, et puis cliquetez le processus de fin. <BR>Sortez le directeur de tâche <BR> <BR>seulement j'ai pas de lsass32.exe (mais lsass.exe qui n'accepte pas procedure fin) ni svnet32.exe alors je sais pas quoi faire. <BR> <BR>j'ai lu cette histoire de desactiver systeme recup et je voulais savoir si ca marche sur win2000 pro sinon je sais pas comment me debarasser des randex, backdoor et autres sympathique $%#&!......c'est dit. <IMG SRC="images/smiles/icon_boxe2.gif">
Avatar de l’utilisateur
etzut
Matelot
Matelot
 
Messages: 4
Inscrit le: 21 Déc 2003 01:00

Messagepar Argenlos » 21 Déc 2003 16:03

Je peux avoir ton lien sur Symentec?
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar etzut » 21 Déc 2003 16:17

<!-- BBCode auto-link start --><a href="http://translate.google.com/translate?u=http%3A%2F%2Fsecurityresponse.symantec.com%2Favcenter%2Fvenc%2Fdata%2Fw32.randex.ar.html&langpair=en%7Cfr&hl=fr&ie=UTF-8&oe=UTF-8&prev=%2Flanguage_tools" target="_blank">http://translate.google.com/translate?u=http%3A%2F%2Fsecurityresponse.symantec.com%2Favcenter%2Fvenc%2Fdata%2Fw32.randex.ar.html&langpair=en%7Cfr&hl=fr&ie=UTF-8&oe=UTF-8&prev=%2Flanguage_tools</a><!-- BBCode auto-link end -->
Avatar de l’utilisateur
etzut
Matelot
Matelot
 
Messages: 4
Inscrit le: 21 Déc 2003 01:00

Messagepar Argenlos » 21 Déc 2003 16:47

Bon, l'anglais c'est pas ton fort, pas grave moi non plus <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>1. On s'en fiche de désactiver le truc de restaure, y'en a pas sous W2k (que Me et XP) <BR> <BR>2. Démarrer en mode sans echec (taper F8 au démarrage) <BR> <BR>3. Lancer un scan anti virus en mode sans echec en faisant un scan de tout les fichiers (mbr et autres) <BR> <BR>4. A la fin du scan cliquer sur effacer les virus <BR> <BR>5. ouvrir la base de registre (demarrer / executer/ regedit) (toujours en mode sans echec) <BR> <BR>Recherche dans l'arborescence ceci, <BR>"HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun" <BR> <BR>puis détruire les clés suivante: <BR>"mssyslanhelper"="<worm filename>" <BR>"mslanhelper"="<worm filename>" <BR>"System Initialization"="<backdoor filename>" <BR> <BR>Quitter la base de registre et relancer la machine <BR> <BR> <BR>Faire tres attention lors de la navigation dans la base de registre, une erreur est vite arrivée. <BR> <BR>Voici le lien en anglais au cas ou <BR> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR><!-- BBCode u2 Start --><A HREF="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.d.html#removalinstructions" TARGET="_blank">http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.d.html#removalinstructions</A><!-- BBCode u2 End --> <BR> <BR> <BR> <BR>Good luck! <BR>Les manipulation si dessus ne sont pas sans risque alors fait gaffe <IMG SRC="images/smiles/icon_wink.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Argenlos » 21 Déc 2003 16:50

Ok oup c'est pas le bon virus, je te donne la bonne procedure.... <IMG SRC="images/smiles/icon_lol.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Argenlos » 21 Déc 2003 16:51

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-12-21 15:50, Argenlos a écrit: <BR>Ok oup c'est pas le bon virus, je te donne la bonne procedure.... <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>Tu est sûr que c'est le virus randex.AR ????
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Argenlos » 21 Déc 2003 17:00

Bon on recommande pour le virus rendex.AR <BR> <BR><!-- BBCode u2 Start --><A HREF="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.ar.html" TARGET="_blank">http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.ar.html</A><!-- BBCode u2 End --> <BR> <BR> <BR>1. on passe en mode sans echec (F8 au demarrage de la machine) <BR> <BR>2.killer les tâches lsass32.exe ou svnet32.exe <BR> <BR>3.lancer un scan anti virus et effecer le virus trouves (cliquer sur effecer ou delete) <BR> <BR>4. <BR>cliquer sur demarrer , executer, puis taper regedit <BR> <BR>Cherche le chemin suivant <BR>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <BR> <BR>Effacer la cle suivante: <BR> <BR>"Microsoft UPDATER32"="%System%lsass.exe" <BR> <BR> <BR>Cherche le chemin suivant (la clé n'est pas presente a chaque fois) <BR> <BR>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <BR> <BR>Effacer la cle suivante: <BR> <BR>"Microsoft UPDATER32"="%System%lsass.exe" <BR> <BR> <BR>quitter puis reboot <BR> <BR> <BR>Bis --> attention c'est dangereux de travailler avec la base de registre
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar etzut » 21 Déc 2003 18:49

j'y comprend plus rien, j'ai fait mode sans echec, j'ai scanner tout ce que j'ai pu et là: <BR> <BR>rien, il ne trouve rien.......c'est le ver invisible.....attention il attaque <IMG SRC="images/smiles/icon_eek.gif"> <BR> <BR>sans compter que : <BR> <BR>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <BR> <BR>Effacer la cle suivante: <BR> <BR>"Microsoft UPDATER32"="%System%lsass.exe" <BR> <BR> <BR>Cherche le chemin suivant (la clé n'est pas presente a chaque fois) <BR> <BR>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <BR> <BR>Effacer la cle suivante: <BR> <BR>"Microsoft UPDATER32"="%System%lsass.exe" <BR> <BR>j'ai bien evidemment pas trouvé de microsoft updater32........ <BR> <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR>je suis fou....... ca y est ?
Avatar de l’utilisateur
etzut
Matelot
Matelot
 
Messages: 4
Inscrit le: 21 Déc 2003 01:00


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron