Bonjour a tous ! Je vous prie sicerement de m´aider car la vie de mon ordinateur est en grave danger. A chaque connection internet,un message d´Erreur s´affiche ( que je soupçonne d´etre un virus). Il me met un message ou je peu envoyer le rapport d´erreur ou ne pas l´envoyer a chaque fois que je me connecte. Je clique sur " ne pas envoyer" et il met un autre message d´erreur qui me dit de tout sauvegarder car le sytème vas s´arreter ( ou un truc comme ca) dans 60 secondes... Dites moi ce qui faut faire plzzzzzzzzzzzzzzzzzz ! !! ( j´ai Wanadoo et Windows XP si ca peut aider)
merci d´avance ^^
ps: j´ai du écrire ce message sur le bloc-note et me depecher de le
ps2: je sais aussi que ce forum n´est pas fait pour ca mais je préfére poster partout ou ides personnes seront capables de me répondre...
copier/coller sur ce forum...
@+
msblaster ?
j´avais chopé ça en lan et c´est très chiant..
regarde dans tes processus si t´as msblast.exe qui tourne ou un truc du genre, ferme le, et fais une recherche google y´a des remèdes contre..
sinon bah, format c: ![]()
Salut a toi ! Je connait quelqun qui a deaj eu ca mais je men souviens vagement . .. c effectiveement un virus et il se trouve dans le dossier system32. Etant pas super pro en informatique je ne peut pas te dire c quel fichier et surtout ne commet pas une erreur en effacant nimporte koi dans system32 c trè imporatnt.
Je ne peut t´aider + !
Ps : mon copain avait du formater ( c ptet la meilleur solution, garde ce ke tu a d´important et fais le)
a++
encore une faiblesse de windows, les fichiers essentiel sont très important et accessible à n´importe qui, résultat les noobs foutent la merde dans l´OS et se demandent pourquoi ça marche pas, un conseil, si tu n´est pas super fort, ne va pas dans system 32 tu risquerais d´y faire des betises ( c´est comme faire mumuse avec regedit...) pour ton probleme va voir sur le site http://www.secuser.com/ tu rentres le nom du virus dans la barre de recherche et tu pourras télécharger un petit utilitaire programmé par symantec security pour désinfecter tout ça, bonne chance et la prochaine fois méfie toi
_pas de site bizarre ( on se comprend hein ? )
_ne pas ouvrir les fichiers joints dans les mails ( ouvrir un mail seul ne fera pas grand chose)
_ne SURTOUT PAS utiliser de reseaux peertopeer comme kazaa, emule, overnet, napster etc... ces reseaux sont la principle cause de propagation des petits virus ( les gros virus sont autonome, ils peuvent survivre dans un systeme et se propager intelligement en se reproduisant)
_utiliser un antivirus à JOUR régulièrement ( une fois par semaine c´est le top) il en existe des gratuit très bien comme antivir XP ( fonctionne sous XP et NT)
_utiliser un firewall de type panda ou zone alarm ( version gratuite) mis à jour, et le tout serait d´avoir un anti spyware tel que pestpatrol, mis a jour régulièrement
il faut bien comprendre que la mise a jour des logiciels de sécurité informatique sont très importantes car les entreprises sortent des version de moteur différente avec une plus longue liste de virus connu, donc plus sûr pour toi...
voilà bone chance
--log
tu ouvre l´horloge et tu recule le temps pour avoir plus d´une minute pour faire tout ca. [ca c´est une faiblesse de windows.
Par contre, que tout le monde puisse acceder à system32 ce n´est pas une faiblese de windows mais une faiblesse des programmeur logiciel POUR windows.
Car si les gens qui faisait des logiciel s´evertuaient à respecter les guideline, il n´écrirait pas n´importe où dans le disque et leur programme marcherait avec un utilisateur normal.
Mais au lieu de ca, on est obligé de booter en administrateur pour faire marcher 75% des logiciel. Alors evidemment le PC est beaucoup plus vulnérable au virus.
merci ! mais je suis aller dans system32 et j´ai supprimé des fichiers avec des noms du style $NtUninstallQ323172$... mais le message vien de réapparaitre a l´instant... qelqu´un sait-il ce qu´est l´LSA Shell ( Export Version) ? c´est ce qui apparait dans le premier message d´erreur, avant le comte a rebourd... merci !
Ca te dit que le processus lsass a genere un code d´erreur machin? Si c´est le cas ca doit etre un troyan.
Installe un firewall le + vite possible, ca evitera qu´on te fasse rebooter ton ordi.
http://download.com.com/3000-2092-10039884.html par exemple
Ensuite si tu arrives a la neutraliser faudra l´enlever. Soit c´est un truc connu qu´un antivirus pourra enlever, soit c un gars qui l´a fait tt seul et ds ce cas il ne sera p-e pas reconnu. Dans ce cas faudra l´enlever a la main.
Si jamais tu dois l´enlever a la main, je pourrai tjrs t´aider. C´est un truc qui doit se lancer au demarrage de ton ordi, et faut aller ds la base de registre verifier certaines cles.
normalement pour éviter d´aller dans la base de registre il existe un programme fourni avec windows :
tu lances exécuter > puis msconfig
tu pourras désactiver les applis/services qui se lancent au démarrage etc...
C´est vrai que c´est plus simple de passer par ca, que d´y faire a la main
La base de registre est qd meme necessaire pcq y´a pas forcement que les prog au demarrage, ca peut etre aussi en modifiant d´autres cles.
Son truc a pu par ex changer la cle pour se lancer a chq fois qu´il lance un executable.
. ..\exefile\shell\open\command
Et ca, je sais pas comment verifier sans y aller a la main.
ce que je fais pour jarter les spywares dans la base de registre c´est avec regedit à la mano, seulement ça comporte des risques...
un troyan ?
c´est un virus pour qu´on controle ton ordi, c´est ca ?
Heu, c´est mon avis, mais je vais vous raconter une experience....
J´ai eu un connard de un " eComBoot", je l´ai appellé comme ca, c´est un robot commercial qui redirige l´adresse que tu tape ou tu clique vers un site a la con.. bon, j´ai fusillier le robot, j´ai abimé, le shell32, faut savoir que shell n´est pas un coquillage, et n´a rien a voir ou presque dans internet, c´est un lanceur de configuration systeme...enfin, bref, quand j´ai redémarrer, j´ai eu un message d´erreur, et ayant pris ma rage, j´ai démoli les clés dans regedit, le seul prob, c´est que ces petits malins, se servent de svchost ! et ca, c´est un des moteurs de connexion, réseau et internet, donc, je ne savais pas l´éliminer, puisque il était utiliser par svchost
donc, j´ai fusillier svchost, en ayant pris la peine de sauvegarder les fichiers supprimé sur une disquette ! Pour faire ca, j´ai du aller en mode sans echec...la bonne veille methode... mais, apres avoir réussi a courcircuiter svchost, windows m´a mis le message des 60 sec, donc pour moi, cela provient soit d´une manipulation, ( supprimer un programme, un fichier) ou un virus a la noix, a supprimer un des services ( dll) de svchost et compagnies, va dans ton gestionnaire de tache, regarde effectivement qui prend tes resources, et localise le...
Ce n´est pas un trojan, c´est bien la sécurité de windows qui fait rebooter ta machine, et tant que tu n´auras pas remis ou réparer le fichier atteint, tu pourras que formater... ![]()
PS, il faut désactiver la restauration du systeme ! ! renseigne toi, mais n´oublie pas de la remettre apres avoir fini...de réparer ou remplacer le fichier, important, si windows se met en colère, c´est que ce sont SES fichiers systems qui sont endomagés !
PS
Pour réparer windows, et si tu as le CD, met le, démarre dessus, laisse passer les blabla, fais F8 pour accepter, et fais une installation sur le windows existant ! ne fais pas avant, console de récuperation ! tu es perdu... si tu le fais, tu ne vas rien comprendre... donc, choisi
Nouvelle installation ( enter);
ensuite, tu choisi " réparer cette version",
et il va réparer, une installation va démarrer, et c´est comme si tu réinstallais windows, mais, tu ne formate pas ! !!!
; ) toujours bon a savoir n´est-ce pas...
ArtistiManix.
Heu, c´est mon avis, mais je vais vous raconter une experience....
J´ai eu un connard de un " eComBoot", je l´ai appellé comme ca, c´est un robot commercial qui redirige l´adresse que tu tape ou tu clique vers un site a la con.. bon, j´ai fusillier le robot, j´ai abimé, le shell32, faut savoir que shell n´est pas un coquillage, et n´a rien a voir ou presque dans internet, c´est un lanceur de configuration systeme...enfin, bref, quand j´ai redémarrer, j´ai eu un message d´erreur, et ayant pris ma rage, j´ai démoli les clés dans regedit, le seul prob, c´est que ces petits malins, se servent de svchost ! et ca, c´est un des moteurs de connexion, réseau et internet, donc, je ne savais pas l´éliminer, puisque il était utiliser par svchost
donc, j´ai fusillier svchost, en ayant pris la peine de sauvegarder les fichiers supprimé sur une disquette ! Pour faire ca, j´ai du aller en mode sans echec...la bonne veille methode... mais, apres avoir réussi a courcircuiter svchost, windows m´a mis le message des 60 sec, donc pour moi, cela provient soit d´une manipulation, ( supprimer un programme, un fichier) ou un virus a la noix, a supprimer un des services ( dll) de svchost et compagnies, va dans ton gestionnaire de tache, regarde effectivement qui prend tes resources, et localise le...
Ce n´est pas un trojan, c´est bien la sécurité de windows qui fait rebooter ta machine, et tant que tu n´auras pas remis ou réparer le fichier atteint, tu pourras que formater... ![]()
PS, il faut désactiver la restauration du systeme ! ! renseigne toi, mais n´oublie pas de la remettre apres avoir fini...de réparer ou remplacer le fichier, important, si windows se met en colère, c´est que ce sont SES fichiers systems qui sont endomagés !
PS
Pour réparer windows, et si tu as le CD, met le, démarre dessus, laisse passer les blabla, fais F8 pour accepter, et fais une installation sur le windows existant ! ne fais pas avant, console de récuperation ! tu es perdu... si tu le fais, tu ne vas rien comprendre... donc, choisi
Nouvelle installation ( enter);
ensuite, tu choisi " réparer cette version",
et il va réparer, une installation va démarrer, et c´est comme si tu réinstallais windows, mais, tu ne formate pas ! !!!
; ) toujours bon a savoir n´est-ce pas...
ArtistiManix.
" Ce n´est pas un trojan, c´est bien la sécurité de windows qui fait rebooter ta machine"
ben si, en fait le trojan laisse une porte grande ouverte et c´est un ordinateur à distance qui déclenche le reboot : c´est astucieux, car le trojan en lui meme ne fait " rien de mal", donc pas facile à localiser.
La reboot ne peut donc avoir lieu que lorsqu´on est connecté à internet ( sans quoi pas d´activation à distance possible). Ensuite, la faille vient généralement des services RPC, il suivi de les désactiver le temps de restaurer sa machine pour pouvoir surfer et trouver des infos sans risque de rebooter. Ensuite, un bon petit firewall ( type KPF 2.1.5) permettra de se prémunir. Enfin, une solution est déjà proposée par les antivirus proposant des MAJ régulières ( => un coup de activescan, sur le site de panda software, et tu es débarassé gratuitement). Voilà voilà...
Moi g dû formater hier et je l´ai tjrs, enfin g d patchs etc donc ça va.
moi aussi un question:
l´autre jour un type m´a envoyer un virus mais mon ordinateur l´a détecter ( il est fort) après cela ya eu un message me demandant si je voulais chasser ce virus! mais comme un con j´ai paniqué et j´ai fermé internet immédiatement!!! ![]()
mais maintenant je ne sais pas si je suis débarrassé complétement de ce virus!! ![]()
merci de m´informer au plus vite!!
merci d´avance!!
en fait celui qui m´as envoyé ce virus j´ai son adresse e-mail...
dragon_master305@hotmail.com
Quel est ton but en donnant son mail ?
Alors bon, il faut savoir des choses sur le virus :
le gars qui possede ce mail est surement INNOCENT, pire, si ça se trouve, il n´a meme pas le virus.
Je t´explique le topo : les vers ( virus vers) se servent des carnets d´adresse, il récuperent 2 mails au pif sur un ordi infecté, se font passer pour l´un pour envoyer a l´autre.
Ainsi il y a 3 personnes en jeu : celui qui a le virus, celui qui est choisi comme expéditeur, et celui qui est choisi comme destinataire. Le mail que tu mets est a tous les coups celui choisi comme expéditeur, et le tien comme destinataire.
Cela veut dire qu´il se peut tres bien que qq un reçoive un virus, et que ce soit TON MAIL cette fois qui soit celui choisi pour l´envoi.
Donc le mail que tu mets est surement innocent, la tiere personne qui a vous 2 dans son carnet d´adresse n´est peut etre meme pas au courant qu´elle envoie des mails a d´autres et au nom d´autres personnes, donc est innocente aussi.
En 1 mot : le mail que tu met n´est pas celui du coupable, et les vers sont faits en sorte que tu ne trouves pas l´expéditeur
d´accord mais suis-je en danger???? ( voir explication plus haut...)