TOUTSIMCITIES

J'ai un virus et il est vraiment pas drôle

message posté le 25 août 2008 à 21h23

Avatar

jim

  • membre
  • Montréal, Québec
Meme si vista redémarre plus, mes données seront toujours dans mon disque dur et il faudra que je réinstalle vista et c'est tout?

New-Berlin, Ligue des Quatre
[/b]Paix, amour, fraternité...[b]
Un petit clique pour m'aider (Pas une miniville)

message posté le 25 août 2008 à 21h26

Avatar

blanco_05

  • membre
  • Gap
Helas, xp ou vista tente de savoir si la partition ou il est installé est libre ou non. Dans ce dernier cas, à mon avis, il formate un coup avant de s'installer donc exit les données d'avant ( d'ou la nécéssité de toujours avoir une autre partition sur un HDD).
Mais bon, Ssd ( spybot, search and destroy) ne t'a rien trouvé d'autre ?
Tu as passé un coup d'antivirus ? ( le tient ou même un antivirus en ligne ( genre kaspersky onligne)
Un passage de Ad-aware 2008 ? AVG Rootkit ?

message posté le 25 août 2008 à 21h40

Avatar

jim

  • membre
  • Montréal, Québec
Mauvais nouvelle "Il es ipossible d'entrer des informations dans la presse papier". En conclusion je peux pu faire de screen avec paint. ça augure mal.

J'ai tué le truc malvaillant comme tu m'as conseillé mais là il arrive autre truc, j'essaye de t'écreire le plus d'infos que la fenetre me dits :

Citation
Spybot – Search & Destroy

Spybot – Search & Destroy a décelé qu’un élément important du Registre a été modifié.

Catégorie : System Startup user entry
Modif : Valeur modifié(e)
Élément : c88a62e1
Ancienne valeure (enfait c écrit valeu car le skin de la fenetre permet pas d’écrire le mot au complet) : rundll32.exe "C:\Users\JRMIED une tilda et aucun espace avec le reste 1\AppData|Local\Temp\dfeydbddk.dll",b
Nouvelle valeure : : rundll32.exe "C:\Users\JRMIED une tilda et aucun espace avec le reste \AppData|Local\Temp\hfssxlpd.dll",b

(carré à cocher) : Se rappeler cette décision

(choix) [Autoriser la modif]
(un choix) [?] (simplement ca)
(un choix) [info]
(un choix) [Refuser la modif]


Quand je fais refuser, ca me fait apparaitre ca dans le coin inférieur droit pendant quelques secondes :

Citation
13 : 56 Modification du Registre refusée

Résident a refusé la modification de BMcbb9517d (catégorie System Startup user entry).


P.S : 13:56 c'est l'heure à laquelle j'ai fait le clique.

New-Berlin, Ligue des Quatre
[/b]Paix, amour, fraternité...[b]
Un petit clique pour m'aider (Pas une miniville)

message posté le 25 août 2008 à 21h56

Avatar

blanco_05

  • membre
  • Gap
OUlala, c'est compliqué ça.
Squoi ce bordel :/

Et les effets décrit dans ton premier post, ils sont toujours là ?
Si oui, le spybot ( malware) ou autre n'est pas totalement détruit :/

message posté le 25 août 2008 à 22h03

Avatar

jim

  • membre
  • Montréal, Québec
Les effets sont toujous là.

Je commence une analyse de mon PC par spybot. Il a troué plusieur trucs dont un cheval de troie nommé Virtumonde. Voici sa page sur le wiki anglais : http://en.wikipedia.org/wiki/Vundo

New-Berlin, Ligue des Quatre
[/b]Paix, amour, fraternité...[b]
Un petit clique pour m'aider (Pas une miniville)

message posté le 25 août 2008 à 22h05

Avatar

jim

  • membre
  • Montréal, Québec
Selon l'article de wikipedia, il semble être le principal responsable ce "virtumonde" (ça me fait penser à minivilles ce nom :D)

New-Berlin, Ligue des Quatre
[/b]Paix, amour, fraternité...[b]
Un petit clique pour m'aider (Pas une miniville)

message posté le 25 août 2008 à 22h06

Avatar

potsdam

  • membre
  • Sapporo, Japon
<EDIT>

bon, je crois que c'est probable que ton problème vienne des fichiers temporaires d'internet, peux-tu essayer de les effacer, seulement pour voir si l'antivirus saute

__________________________________

Through the paths of reality

message posté le 25 août 2008 à 22h12(message édité)édité le 25 août 2008 à 22h28 par jim [membre]

Avatar

jim

  • membre
  • Montréal, Québec
potsdam a écrit
<EDIT>

bon, je crois que c'est probable que ton problème vienne des fichiers temporaires d'internet, peux-tu essayer de les effacer, seulement pour voir si l'antivirus saute


C'est où deja qu'on les trouve ces trucs là? Je les ai déjà trouvé dans le passé mais j'ai oublié :aie:

P.S Quand j'ai lu sur wikipedia que Safari est immunisé, je suis allé dans démarrer pour le chercher mais là la barre de tâche et le menu démarrer se sont mis à geler :aie: :snif:

P.P.S Il ne suffit que de faire un clique droit sur le fond d'écran pour que le bug décrit dans le PS arrête...

New-Berlin, Ligue des Quatre
[/b]Paix, amour, fraternité...[b]
Un petit clique pour m'aider (Pas une miniville)

message posté le 25 août 2008 à 22h44

Avatar

blanco_05

  • membre
  • Gap
Les fichier temporaires d'internet sont dans:
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files

;)

message posté le 25 août 2008 à 22h47

Avatar

jim

  • membre
  • Montréal, Québec
blanco_05 a écrit
Les fichier temporaires d'internet sont dans:
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files

;)


En français c'est comment?

New-Berlin, Ligue des Quatre
[/b]Paix, amour, fraternité...[b]
Un petit clique pour m'aider (Pas une miniville)