[resolu] le virus "antivirusgold" fais de la resis

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

[resolu] le virus "antivirusgold" fais de la resis

Messagepar sloshy » 23 Juin 2005 13:36

bonjour,
je me permets de vous soumettre un petit probleme rencontré sur le pc d'un ami.
il s'agit d'un virus (trojan) très recurent: antivirusgold.

Il est detecté avec Pest Patrol qui le suprimme, mais il reviens à chaque demarrage.
Du coup, j'ai desactiver la restauration systeme et redemarrer le pc en mode sans echec.
j'ai ressuprimmer et il reviens encore :shock:

Pest Patrol me dis que c'est une clef de registre, donc, je vais suprimmer cette clef manuellement, et toujours pareil, à chaque demarrage, il reviens.
J'ai penser à verifier s'il n'étais pas dans msconfig ou dans le dossier demarrage, mais ça ne semble pas etre le cas :?
en arme ultime, j'ai telechargé HijackThis et j'ai analisé le rapport, mais RAS.

alors, je me demande, se virus est-il apparenté à un programme?
comment puis-je verifié les dependances d'une clef de registre?

je vous remercie d'avance pour votre aide.
passé une bonne journé
Dernière édition par sloshy le 27 Juin 2005 14:08, édité 1 fois au total.
Celui qui pose des questions paraît bete, celui qui n'en pose jamais, l'est toujours.
c'est pas parcequ'ils sont nombreux à avoir tort qu'ils ont forcement raison
sloshy
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 22 Juin 2005 21:35
Localisation: c:/Belgique/lLiège/Angleur/En face de mon ecran

Messagepar Les_Marches » 23 Juin 2005 13:52

Hello!

As-tu essayé de nettoyer ta base de registres ?

Pour cela, un petit tutoriel et un lien vers un logiciel (Regclean) pour nettoyer tout ça :

http://leregistre-fr.net/astuces/bases/Nettoyer-et-optimiser-son-registre-26.html

Avec ce logiciel, tu as accès à toutes les clés et tu pourras sûrement vérifier ses dépendances.
"Will Install Needless Data On Whole System"
Avatar de l’utilisateur
Les_Marches
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 196
Inscrit le: 18 Juin 2004 16:05
Localisation: IDF

Messagepar sloshy » 23 Juin 2005 13:55

j'ai bien tenter quelque demarche sur le registre d'abord de maniere manuel, ensuite avec "ccleaner","Windows Worms Doors Cleaner" mais rien n'y fais.
merci pour le lien, je vais un peux chercher sur le site (je ferai peut etre un nettoyage sous dos)
Celui qui pose des questions paraît bete, celui qui n'en pose jamais, l'est toujours.
c'est pas parcequ'ils sont nombreux à avoir tort qu'ils ont forcement raison
sloshy
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 22 Juin 2005 21:35
Localisation: c:/Belgique/lLiège/Angleur/En face de mon ecran

Messagepar pulsergene » 24 Juin 2005 22:39

bonsoir

Il est detecté avec Pest Patrol qui le suprimme, mais il reviens à chaque demarrage.
Du coup, j'ai desactiver la restauration systeme et redemarrer le pc en mode sans echec.
j'ai ressuprimmer et il reviens encore


tentes avec spybot et ad aware voir cwshredder.exe en mode sans echec

bonne soirée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar sloshy » 27 Juin 2005 14:06

salut, le probleme est resolu.
en fait il s'agis d'une clef utilisé pour generer les fond d'ecran.
cete clef est utilisé et modifier pour le fishing.
mais en réaliter dans mon cas elle étais utilise par un programme "normal" non viral.
s'étais donc juste une tite erreur :roll:
Celui qui pose des questions paraît bete, celui qui n'en pose jamais, l'est toujours.
c'est pas parcequ'ils sont nombreux à avoir tort qu'ils ont forcement raison
sloshy
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 22 Juin 2005 21:35
Localisation: c:/Belgique/lLiège/Angleur/En face de mon ecran


Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité