NiTrOuS Posté(e) le 8 juillet 2004 Partager Posté(e) le 8 juillet 2004 Voilà ce matin je lance mon PC comme d'habitude, là une mise à jour de norton est effectuée et panf il me dit que j ai un virus nianiania, je met "ok" et a chaque fois la fenetre réapparait. Le nom du virus c est trojan.dasmin.b et c est sur c:\windows\system32\scvhost.exe J ai été en mode sans echec pour essayer de supprimer le fichier scvhost.exe mais il ne veut pas car il est en cours d execution. Je vais donc dans la gestion des processus et en effet il tourne (il est meme présent plusieurs fois en temps que system, réseau et autre). J en coupe donc 3 et le 4 ieme et dernier processus du nom de scvhost.exe que je coupe, panf qu est ce que je vois ... votre ordinateur va redemarrer dans 59 secondes ... Que faire ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
paikan_hck Posté(e) le 8 juillet 2004 Partager Posté(e) le 8 juillet 2004 Il me semble qu'il y a un moyen pour eviter de faire rebooter au bout des 59s. mais je ne me souviens plus quoi. Autrement t'as essayer de laisser les process en route et faire un scan en ligne?? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Illusion Posté(e) le 8 juillet 2004 Partager Posté(e) le 8 juillet 2004 Il me semble qu'il y a un moyen pour eviter de faire rebooter au bout des 59s.mais je ne me souviens plus quoi. shutdown -a Mais ca n'arrangera rien, c'est juste temporaire. http://securityresponse.symantec.com/avcen...n.dasmin.b.html Faut pas essayer d'enlever les process, faut juste faire une analyse antivir en mode sans échec apparemment... Lien vers le commentaire Partager sur d’autres sites More sharing options...
NiTrOuS Posté(e) le 8 juillet 2004 Auteur Partager Posté(e) le 8 juillet 2004 Et ca va changer quoi de faire une analyse en ligne ? Ca va me le trouver mais pas le réparer si ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
paikan_hck Posté(e) le 8 juillet 2004 Partager Posté(e) le 8 juillet 2004 Ca peut rêparer si tu demandes a faire un auto clean ;-) www.trend.com ou secuser.com (c'est le meme moteur) Lien vers le commentaire Partager sur d’autres sites More sharing options...
nykho Posté(e) le 12 juillet 2004 Partager Posté(e) le 12 juillet 2004 Tu vire le fichier "scvhost.exe", en mode sans echec. le vrai nom est svchost.exe. Les cons qui programment les trojans utilisent souvent des noms proches des fichiers systèmes. à tout hasard, cherche aussi "scvhost.exe" dans ta base de registre, on sait jamais, et supprime les clés qui comporte "scvhost.exe", mais surtout pas celles avec "svchost.exe".... Ah oui, et puis change d'antivirus aussi... @ pluche! Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.