Je crois avoir un virus g une fenetre qui s'ouvre tout les 5 secondes sur mon ecran windows pas de disque exception processing message c000013 parameters 75afbf74 75afbf74 75afbf74 comment merci d'avance
Fichier(s) infecté(s): C:\WINDOWS\livemessenger.com (Trojan.Downloader) -> Delete on reboot. C:\WINDOWS\temp\eset32mainlogins.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\sabah\Local Settings\Temporary Internet Files\Content.IE5\A2PM3Q8Q\abc[1].exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\sabah\Local Settings\Temporary Internet Files\Content.IE5\DLP82L7R\abc[1].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
Mayat: Tu as poster juste un morceau du rapport de MBAM et qui indique déjà long:
1) Tu as su l'utiliser et il a supprimé certains fichiers vicieux.
2) Ta machine est infectée avec Trojan.Downloader du type W32.IRCBot qui est un backdoor et ouvre un port pour recevoir les instructions d'un pirate qui pourra faire ce qu'il voudra dedans.
Il y a un outil spécifique à ça et tu dois faire vite pour qu'il ne se réinstalle pas:
Installe SDFix:
* Cliquer ici: [downloads.andymanchesta.com] pour télécharger SDFix sur le Bureau. * Fermer tout et démarrer en Mode sans échec. * Cliquer sur le nouveau fichier "sdfix.exe" puis sur "Exécuter" pour l'installer sans rien changer aux données par défaut * Ouvrir le dossier "SDFix" qui vient d'être créé et cliquer sur "RunThis.bat" (".bat" peut ne pas apparaître selon l'affichage). * Appuyer sur "Y" puis "Entrée" pour lancer le programme et suivre les indications. * A l'annonce du "Finished", appuyer sur une touche pour finir et redémarrer en Mode normal. Au retour sur le Bureau, le rapport "Report.txt" doit s'ouvrir automatiquement. Copie/ Colle ici son contenu.
Vérifie bien qu'il y a tout après avoir validé ton message. S'il en manque copie le reste dans un autre message
j'ai redemarrer en mode echec ouvert le fichier je l'ai executer mais ensuite je ne trouve pas le fichier RUN... j'ai un bloc note qui s'ouvre en expliquant ce qu'il faut faire mais dans le dossier sdif je n'ai rien
SDFix has been extracted to %systemdrive%\SDFix\ (Drive that contains the Windows directory - typically C:\SDFix)
Open the SDFix folder in Safe Mode and double click the RunThis.bat file to start the fixtool If RunThis.bat is started in Normal Mode, options to download and run Anti-Virus command line scanners are displayed
Catchme.exe Stealth Malware Detector by GMER is also included in the SDFix folder
SDFix a été extrait dans %systemdrive%\SDFix\ (Le disque qui contient le répertoire Windows - typiquement C:\SDFix)
Ouvrez le dossier SDFix en mode sans échec et double cliquez sur le fichier RunThis.bat pour démarrer l'outil. Si RunThis.bat est lancé en mode normal, les options pour télécharger et lancer les scanners Antivirus en ligne de commande seront affichées
Catchme.exe Stealth Malware Detector de GMER est également inclus dans le dossier SDFix
Instructions supplémentaires pour SDFix & captures d'écran peuvent être trouvées ici - [www.bleepingcomputer.com]
SDFix wurde nach %systemdrive%\SDFix\ entpackt (Das ist das laufwerk welches den Windows Ordner enthält - normalerweise c:\SDFix)
Öffe den SDFix Ordner im Abgesicherten Modus und doppelklicke zum starten die RunThis.bat Datei Sollte die RunThis.bat im normalen Modus gestartet werden, wird einem die Möglichkeiten geboten Antivirenscanner für die Kommandozeile (Dosbox) downzuloaden.
Das Programm Catchme Malware Detector von Gmer ist auch im SDFix Ordner enthalten.
Zusätzliche SDFix Anleitungen und Screen Shots können hier nach geschaut werden: [url="[url]http://www.bleepingcomputer.com/forums/topic131299.html"[/url];]http://www.bleepingcomputer.com/forums/topic131299.html[/url]
des fichiers necessaire au fonctionement de windows ont été remplacé par des fichiers d'une version non reconnu. pour maintenir la stabilité du systeme windows doit restaurer la version original de ces fichiers inserez votre cd du service pack3 pour windows xp?