Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1477 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  besoin d'aide W32.IRCBOT

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

besoin d'aide W32.IRCBOT

n°3017377
lil'king
Posté le 25-11-2011 à 23:44:27  profilanswer
 

Bonsoir a tous,
 
J'ai besoin de votre aide et de vos connaissances.
En téléchargeant un logiciel que je n'aurai pas du téléchargé, j'ai chopé un truc que je n'arrive pas a virer.
Symantec Endpoint est mon logiciel antivirus et il ne le vire pas non plus.
 
Je vous explique les symptômes et ce que j'ai déjà essayé de faire pour m'en débarrasser:
Endpoint détecte peu de temps après le démarrage un fichier .tmp qui serait situé dans le dossier temp de l'utilisateur. Pendant environ 1min il le met en "Pending Analysis" puis au bout d'une minute il le met en "Clean by deletion" mais tout de suite après un nouveau fichier temp apparaît aussi en pending analysis et ainsi de suite, cela tourne en rond et ne s’arrête jamais.
La première fois que c'est apparut, j'ai réinstaller le système a l'aide de cd de restauration que j'ai gravé lorsque j'ai reçu mon PC.
Je pensais qu'il y aurait un formatage qui effacerait tout mais après la réinstallation le virus était toujours la.
Autre information, j'avais un DDext branché et je me demande si le virus ne se serait pas propagé.
Voila, je vous remercie de votre aide. J'ai vraiment besoin de récupérer mon PC sain. J'en ai besoin pour travailler.
 
Merci a tous.

Message cité 1 fois
Message édité par lil'king le 26-11-2011 à 18:00:39
mood
Publicité
Posté le 25-11-2011 à 23:44:27  profilanswer
 

n°3017387
gougoul07
Bo comme un dieu
Posté le 26-11-2011 à 01:39:06  profilanswer
 

essaye avec antivir


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
n°3017396
jean pierr​e
Posté le 26-11-2011 à 10:24:03  profilanswer
 

:whistle: et avec un titre dans les regles ca donne quoi

n°3017410
lil'king
Posté le 26-11-2011 à 13:44:48  profilanswer
 

Désolé Jean Pierre,
 
J'avoue ne plus etre habitué au forum. Ca doit bien faire 5ans que je ne suis plus utilisateurs de forum.
Comment dois-je rediger mon titre pour etre dans les regles?
 
Pour info je suis en cours d'analyse avec antivir en mode sans echec.
Depuis peu en mode normal l'ordi freeze au bout de 15min.
 
Merci encore pour votre aide.

n°3017412
jean pierr​e
Posté le 26-11-2011 à 13:51:14  profilanswer
 

La norme c'est les minusculte, les majuscules sont accepté pour les noms propre et certains acronymes

 

il y a une serie d'icone en haut des message, c'est la 3 ieme, la feuille de papier et le crayon, quand on passe la fleche dessus apparrait le mot edition

Message cité 1 fois
Message édité par jean pierre le 26-11-2011 à 13:52:40
n°3017415
gougoul07
Bo comme un dieu
Posté le 26-11-2011 à 14:14:10  profilanswer
 

Et on demande les minuscules, car on considère, puisque nous ne sommes que dans l’écrit, que c'est crier


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
n°3017447
lil'king
Posté le 26-11-2011 à 18:02:10  profilanswer
 

jean pierre a écrit :

La norme c'est les minusculte, les majuscules sont accepté pour les noms propre et certains acronymes
 
il y a une serie d'icone en haut des message, c'est la 3 ieme, la feuille de papier et le crayon, quand on passe la fleche dessus apparrait le mot edition


 
J'ai changé le titre, mais vous n'auriez pas plutot une aide a me proposer.

n°3017451
jean pierr​e
Posté le 26-11-2011 à 18:41:16  profilanswer
 

a tu essayé de démarrer en mode sans echec et de vider le repertoire TMP ?

n°3017455
lil'king
Posté le 26-11-2011 à 19:08:42  profilanswer
 

jean pierre a écrit :

a tu essayé de démarrer en mode sans echec et de vider le repertoire TMP ?


 
Je n'ai pas reussi a virer le ficher Temp en mode sans echec a cause d'un fichier qui ne peut etre supprimer: FXSAPIDDebugLogFile.txt
J'ajouterai que le "virus" detecté par Endpoint n'est jamais visible dans le repertoire Temp.

Message cité 1 fois
Message édité par lil'king le 26-11-2011 à 19:18:34
n°3017456
lil'king
Posté le 26-11-2011 à 19:11:45  profilanswer
 

gougoul07 a écrit :

essaye avec antivir


 
J'ai effectué le scan avec Antivir en mode sans échec et il n'a pas trouver ni virer le W32 IRC.BOT.
Par contre il a trouvé 2 autres virus que je ne soupçonnais pas.
 
Bref mon problème n'est pas résolu...

mood
Publicité
Posté le 26-11-2011 à 19:11:45  profilanswer
 

n°3017463
lil'king
Posté le 26-11-2011 à 19:53:26  profilanswer
 

lil'king a écrit :


 
Je n'ai pas reussi a virer le ficher Temp en mode sans echec a cause d'un fichier qui ne peut etre supprimer: FXSAPIDDebugLogFile.txt
J'ajouterai que le "virus" detecté par Endpoint n'est jamais visible dans le repertoire Temp.


 
 
Apres des recherches internet, j'ai cru comprendre que ce fichier FXSAPIDDebugLogFile etait a l'origine de virus. Mais je n'en suis pas sur.
Je viens d'essayer de le virer avec Unlocker, mais une première tentative n'a pas fonctionné. Au redémarrage de windows le fichier est de nouveau présent.
Je l'ai re-effacé et redémarré en mode sans echec et le fichier était de nouveau présent.
 
Serait ce fichier l'origine de mon problème??

n°3017467
jean pierr​e
Posté le 26-11-2011 à 20:28:13  profilanswer
 

essai un malwarebyte, apres je ne sais pas

n°3017474
lil'king
Posté le 26-11-2011 à 21:36:24  profilanswer
 

jean pierre a écrit :

essai un malwarebyte, apres je ne sais pas


 
Bon apparemment ça ne marche pas.
 
Rien a faire, rien ne le vire.
 
J'ai une dernière question.
Une restauration système avec les DVD de restauration ne formate pas le disque C???

n°3017477
gougoul07
Bo comme un dieu
Posté le 26-11-2011 à 22:15:49  profilanswer
 

si


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
n°3017502
chermositt​o
Posté le 27-11-2011 à 07:32:47  profilanswer
 

lil'king a écrit :

Bonsoir a tous,
 
J'ai besoin de votre aide et de vos connaissances.
En téléchargeant un logiciel que je n'aurai pas du téléchargé, j'ai chopé un truc que je n'arrive pas a virer.
Symantec Endpoint est mon logiciel antivirus et il ne le vire pas non plus.
 
Je vous explique les symptômes et ce que j'ai déjà essayé de faire pour m'en débarrasser:
Endpoint détecte peu de temps après le démarrage un fichier .tmp qui serait situé dans le dossier temp de l'utilisateur. Pendant environ 1min il le met en "Pending Analysis" puis au bout d'une minute il le met en "Clean by deletion" mais tout de suite après un nouveau fichier temp apparaît aussi en pending analysis et ainsi de suite, cela tourne en rond et ne s’arrête jamais.
La première fois que c'est apparut, j'ai réinstaller le système a l'aide de cd de restauration que j'ai gravé lorsque j'ai reçu mon PC.
Je pensais qu'il y aurait un formatage qui effacerait tout mais après la réinstallation le virus était toujours la.
Autre information, j'avais un DDext branché et je me demande si le virus ne se serait pas propagé.
Voila, je vous remercie de votre aide. J'ai vraiment besoin de récupérer mon PC sain. J'en ai besoin pour travailler.
 
Merci a tous.


Bonjour,
avant de formater, voyez sur le forum de Malekal.com, ils s'y connaissent en outils spécifiques de désinfection.
Il y a aussi Libellules.ch où il y a de bons désinfecteurs.

n°3017511
lil'king
Posté le 27-11-2011 à 10:10:38  profilanswer
 


 
 
Ben meme un formattage n'a pas effacé le virus!!!!
Car c'est une restauration system qui a été ma premiere action lors de l'infection.
 
Ca parait etrange qd meme.
Bref je vais aller faire un tour sur les forum conseillé par Chermositto


Message édité par lil'king le 27-11-2011 à 10:11:01

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  besoin d'aide W32.IRCBOT

 

Sujets relatifs
Aide sur fonction recherche thunderbirdbesoin d'aide pour réinstaller Windows XP
Besoin d'aide pour realiser une fonction sur excelAide pour achat de l'OS
Aide EXCEL 2007/2010 - Liens Hypertexte[OK] Besoin d'aide pour supprimer une partition XP
Transfert du disque C: au D: HELP 
Plus de sujets relatifs à : besoin d'aide W32.IRCBOT


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR