Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1754 connectés 

  FORUM HardWare.fr
  Windows & Software

  Je suis infécté par Sircam et avp le détruit pas, help svp.

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Je suis infécté par Sircam et avp le détruit pas, help svp.

n°360708
tonio_10
Posté le 02-09-2001 à 19:58:30  profilanswer
 

Moi qui voulais un virus pour tester avp, j'ai été servi ! J'ai reçu ajd'hui 1 mail avec pièce jointe et une fois la pièce jointe ouverte, avp m'a dit que j'étais infecté par Won Sircam mais qu'il a pas pu le détruire etc... Et en lançant le scanner, il le retrouve pas ???  
Avp c'est de la merde ou quoi ? Il pourrait détecter le virus avant d'ouvrir la pièce jointe ????  
Sinon comment le virer ce virus ???  :gun:

mood
Publicité
Posté le 02-09-2001 à 19:58:30  profilanswer
 

n°360717
tonio_10
Posté le 02-09-2001 à 20:06:50  profilanswer
 

hey personne pour me filer 1 coup de main ????  :(

n°360718
meulator
Si je t'attrape...
Posté le 02-09-2001 à 20:07:55  profilanswer
 
n°360723
Aede
Posté le 02-09-2001 à 20:18:06  profilanswer
 

1. tauraisd pu me trelefoner ...

n°360742
tonio_10
Posté le 02-09-2001 à 20:57:28  profilanswer
 

Meulator a écrit a écrit :

http://www.sarc.com/avcenter/FixSirc.com  




je l'ai downloadé mais avp me le reconnait tout le tps maintenant et je peux plus brien faire sous outlook : à chaque fois j'ai avp qui me dit que c'est infeecté et je peux même pas l'effacer ce mail de merde. Heu je fais quoi là ???? à part un format bien sûr !!!

n°360750
DuronLover
Posté le 02-09-2001 à 21:06:32  profilanswer
 

j'ai eu sircam et j'en ai bavé
avp c'est une merde, t'es pas infecté (sinon il le detecte au scan), desactive avp et efface le mesage
perso je me suis desinfecté avec norton pour DOS
 
ps : on peut quand même lire les fichiers joints aux messages "Hi, ..." en les faisant glisser dans une fenetre winzip ouverte

n°360759
Requin
Posté le 02-09-2001 à 21:13:03  profilanswer
 

tonio_10 a écrit a écrit :

 
je l'ai downloadé mais avp me le reconnait tout le tps maintenant et je peux plus brien faire sous outlook : à chaque fois j'ai avp qui me dit que c'est infeecté et je peux même pas l'effacer ce mail de merde. Heu je fais quoi là ???? à part un format bien sûr !!!  




 
Remarre ta machine en "safe mode" (mode sans échec) en pressant la touche F8.
 
Lance ensuite l'utilitaire de symantec (fixsirc) sus-mentionné.
 
Edite le cas échéant le fichier c:\autoexec.bat et efface la ligne @win c:\recycled\sirc32.exe

n°361056
tonio_10
Posté le 03-09-2001 à 10:29:21  profilanswer
 

putain ra le bol : impossible d'enlever ce virus. Maintenant avp me le détecte tout le temps : dès que je vais sous outlookalors que je l'ai viré de mes mails. Mais avp veut ni me le désinfecter ni l'effaver. Et l'utilitaire Symantec le trouve mais le vire pas. Je fais quoi maintenant ????  :sweat:

n°361062
tonio_10
Posté le 03-09-2001 à 10:36:18  profilanswer
 

Requin a écrit a écrit :

 
 
Remarre ta machine en "safe mode" (mode sans échec) en pressant la touche F8.
 
Lance ensuite l'utilitaire de symantec (fixsirc) sus-mentionné.
 
Edite le cas échéant le fichier c:\autoexec.bat et efface la ligne @win c:\recycled\sirc32.exe  




Comment on fait pour éditer le fichier autoexec.bat ? En fait ça veut dire quoi éditer ?

n°361133
Requin
Posté le 03-09-2001 à 11:19:20  profilanswer
 

Tu lance notepad (bloc-note), tu fais fichier -> ouvrir -> C:\autoexec.bat , tu modifie la dernière ligne (cf. précédent message), puis menu fichier -> enregistrer.

mood
Publicité
Posté le 03-09-2001 à 11:19:20  profilanswer
 

n°361140
Aede
Posté le 03-09-2001 à 11:24:44  profilanswer
 

tonio_10 a écrit a écrit :

 
Comment on fait pour éditer le fichier autoexec.bat ? En fait ça veut dire quoi éditer ?  




 
:lol:
heink EDITER ckoi ::lol:
a mon petit et apres tu veux me donner des cours [:lolo69]
 
mais bon quand tu es sous safe mode
tu auar des commande dos reduite dont un editeur
la tu efface la ligne cidessu mentionné ..
 
et pour AVP il la tuer chez mii pour ceux qui naiume pas AVp

n°361143
jamiroq
Oublies que t'as aucune chance
Posté le 03-09-2001 à 11:30:29  profilanswer
 

TONIO :
 
prends MCafee c le plus puissant !
 
tester pendant 5 ans en entrprise, pas un virus .
 
tu le trouveras sur un CD WINDOWS NEWs (sur celui le n 87 il y ai)

n°361158
Requin
Posté le 03-09-2001 à 11:41:32  profilanswer
 

jamiroq a écrit a écrit :

TONIO :
 
prends MCafee c le plus puissant !
 
tester pendant 5 ans en entrprise, pas un virus .
 
tu le trouveras sur un CD WINDOWS NEWs (sur celui le n 87 il y ai)  




 
McAffee est complètement dépassé... si il y en a un à ne pas prendre c'est bien celui la (il y a 5 ans ca aurait été discutable). En entreprise Norton Corporate Edition 7.5 (toujours pas d'infos sur Kaperski au niveau de la gestion pour un réseau d'entreprise)

n°361160
cablator
Topiks uniks pensée unik!
Posté le 03-09-2001 à 11:43:23  profilanswer
 

J'ai fait un topic sur le sircam il y a un mois; et dans les réponses il y a le lien vers un patch anti-sircam qui fonctionnes (c'est le patch de chez Norton d'ailleurs).
 
Recherche, sircam , par cablator et rulez.

n°361169
Chewbacca
Posté le 03-09-2001 à 11:52:10  profilanswer
 
n°361242
jamiroq
Oublies que t'as aucune chance
Posté le 03-09-2001 à 12:37:35  profilanswer
 

Requin a écrit a écrit :

 
 
McAffee est complètement dépassé... si il y en a un à ne pas prendre c'est bien celui la (il y a 5 ans ca aurait été discutable). En entreprise Norton Corporate Edition 7.5 (toujours pas d'infos sur Kaperski au niveau de la gestion pour un réseau d'entreprise)  




ba bien sure, il est gentil le squale !!!!
 
Vois tu si des groupes comme SHELL, MICROSOFT, ESSO (mes derniere exp professionelles) ont CHOISI McAffe c pas pour constater, aprés un achat de 39000 (shell europe)license du produit, que McAfee C dépassé.
 
ICI on parle professionem pas mumuse maison !!
ss rancune le squale !

n°361247
jamiroq
Oublies que t'as aucune chance
Posté le 03-09-2001 à 12:41:32  profilanswer
 

DIT LE SqUALE /
 
T'as reponse concernant le support NT4 serveur :
tu me donnes l'url mais ... cette page ne dis pas qd Crosoft arretes les patch etc ...
 
(d'ailleur mes anciens collegues chez billou n'ont pas encore la reponse !!!)
 
A6+

n°361254
apophyss
Posté le 03-09-2001 à 12:51:25  profilanswer
 

Outlook !
 
pouah !
:)  :)
 
Et il s'étonne d'avoir des virus !
MDR
LOL

n°361260
tonio_10
Posté le 03-09-2001 à 12:53:18  profilanswer
 

Requin a écrit a écrit :

Tu lance notepad (bloc-note), tu fais fichier -> ouvrir -> C:\autoexec.bat , tu modifie la dernière ligne (cf. précédent message), puis menu fichier -> enregistrer.  




le prob c'est que je l'ai pas cette ligne, putain je sais vraiment plus quoi faire...   help please  :sweat:

n°361265
Requin
Posté le 03-09-2001 à 12:56:16  profilanswer
 

Si tu n'as pas cette ligne c'est que c'est bon... fixsirc.com te trouve qqch ?

n°361269
tonio_10
Posté le 03-09-2001 à 12:58:46  profilanswer
 

Requin a écrit a écrit :

Si tu n'as pas cette ligne c'est que c'est bon... fixsirc.com te trouve qqch ?  




ba ouais justement il me met qu'il me la trouvé sur la machine et avp le trouve aussi...

n°361271
tonio_10
Posté le 03-09-2001 à 13:01:16  profilanswer
 

bon je vais bouffer et je revviens, à toute !

n°361272
jamiroq
Oublies que t'as aucune chance
Posté le 03-09-2001 à 13:04:02  profilanswer
 

tonio_10 a écrit a écrit :

bon je vais bouffer et je revviens, à toute !  




Bon tonio, maintenant tu  M'ECOUTES :
 
install McAFee5x avec le DAT 4156(le dernier quoi!).
 
(j'ai actuellement le pb ds ma nvelle boite, ils ont innoculan et c de la merde fini !!! )
 
d'ailleurs faites gaffe ce t'ain de virus ce propage tres tres vite !!!!

n°361281
Requin
Posté le 03-09-2001 à 13:13:42  profilanswer
 

tonio_10 a écrit a écrit :

 
ba ouais justement il me met qu'il me la trouvé sur la machine et avp le trouve aussi...  




 
Docn si tu as bien démmarré en mode sans échec et lanceé fixsirc.com il a du te le virer et il n'y est plus...

n°361288
tonio_10
Posté le 03-09-2001 à 13:20:07  profilanswer
 

Requin a écrit a écrit :

 
 
Docn si tu as bien démmarré en mode sans échec et lanceé fixsirc.com il a du te le virer et il n'y est plus...  




et ba si justement : avp me le détecte et fixsircam me dit qu'il y est tjrs présent quand je le relance ensuite...
Putain j'en ai marre  :fou:  :gun:

n°361291
seb31
Un lapin a tué un chasseur
Posté le 03-09-2001 à 13:26:34  profilanswer
 

vive morton antivirus il est lourd mais il bosse nickel en tache de fond et il voit tout :d


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
n°361293
seb31
Un lapin a tué un chasseur
Posté le 03-09-2001 à 13:29:11  profilanswer
 

moi j'ai aucun truc de messagerie sur mon PC tout est sur le serveur :d
outlook :gun:
windows messager :gun:
netscape messenger :gun:


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
n°361351
tonio_10
Posté le 03-09-2001 à 14:23:08  profilanswer
 

COOL MAIS ca me résout pas mon prob  :fou:

n°361369
Chewbacca
Posté le 03-09-2001 à 14:32:17  profilanswer
 

:mad::mad:
 
--- Manual Removal Instructions ---
Note: These directions use specific directory pathnames which are commonly used.  You may need to modify the drive letter used, and folder paths for the WINDOWS SYSTEM directory.
--- Registry Removal Instructions ---
1) Click START|RUN, type
COMMAND /C COPY %WINDIR%\REGEDIT.EXE %WINDIR%\REGEDIT.COM
and hit ENTER
2) Click START | RUN, type regedit.com and hit ENTER
3) Remove references to the virus from this registry key
HKCR\exefile\shell\open\command\
It should contain only the value (not including brackets) : ["%1" %*]
4) Delete the following registry keys:  
HKLM\Software\Microsoft\Windows\CurrentVersion\  
RunServices\Driver32
HKLM\Software\Sircam
--- File Removal Instructions ---
Failure to complete the Registry Removal Instructions before starting these file removal instructions will result in the in ability to run applications.  Do not proceed until the registry has been corrected as mentioned above!
1) Click START | RUN type, command.com and hit ENTER
2) Type, attrib -h c:\recycled\sirc32.exe and hit ENTER  
3) Type, del c:\recycled\sirc32.exe and hit ENTER
Win9x/ME users only:
4) Type, attrib -h c:\windows\system\scam32.exe and hit ENTER
5) Type, del c:\windows\system\scam32.exe and hit ENTER
6)Type, move c:\windows\run32.exe c:\windows\rundll32.exe and hit ENTER
If prompted for Overwrite the file, choose (Y)es
If Cannot move ... appears then the virus did not move the Rundll32.exe file.
WinNT/2000 users only:
4) Type, attrib -h c:\winnt\system32\scam32.exe and hit ENTER
5) Type, del c:\winnt\system32\scam32.exe and hit ENTER
6) Type, move c:\winnt\run32.exe c:\winnt\rundll32.exe and hit ENTER
If prompted for Overwrite the file, type Y for (Y)es
If Cannot move ... appears then the virus did not move the Rundll32.exe file. Win9x/ME/NT/2000 users:
(Note: as the Autoexec.bat file is not modified in all instances, steps 9, 10, and 11 may fail for some users.  If this happens, then they were not required.)
7) Type exit and hit ENTER
8) Click START | RUN, type write c:\autoexec.bat and hit ENTER
9) Click EDIT | REPLACE, type @win \recycled\sirc32.exe and click REPLACE ALL
10) Click OK
11) Click FILE | EXIT and choose YES to save your changes  
:mad::mad:...il y en a qui sont pas aidés :gun:

n°361379
Requin
Posté le 03-09-2001 à 14:46:16  profilanswer
 

Chewbacca a écrit a écrit :

:mad::mad:
 
--- Manual Removal Instructions ---
(...)
:mad::mad:...il y en a qui sont pas aidés :gun:  




 
Je crois surtout que tonio_10 est vraiment un débutant, fixsirc.com effectue de manière automatique tout ce qui est décrit (sauf l'autoexec.bat).
 
Mais pour réellement le virer il FAUT démarrer en mode sans échec.
 
A la limite tonio si tu ne sais vraiment pas comment faire pour aller dnas ce mode appuie le bouton reset pendant le démarrage de windows, il t'affichera le menu permettant d'aller en mode sans échec lors du reboot.

n°361388
seb31
Un lapin a tué un chasseur
Posté le 03-09-2001 à 14:52:36  profilanswer
 

ça marche pas a tout les coup fait F5 ou F8 je sais plus


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
n°361406
Requin
Posté le 03-09-2001 à 14:59:18  profilanswer
 

seb31 a écrit a écrit :

ça marche pas a tout les coup fait F5 ou F8 je sais plus  




 
Touche F8 lors du message "Démarrage de Windows"

n°361522
CATALINA
Nan suis pas une fille
Posté le 03-09-2001 à 16:23:10  profilanswer
 

Bon j'ai eu le meme prob et pour la meme raison bête ;)
 
simplement j'avais updaté avp mais pas rebooter (updter aussi bien les signatures que le prog)
Avp monitor on j'ouvre outlook: il gueule mais ne peux pas le désinfecter
un reboot et le prob est règlé!
 
 
le deuximème éssai fu tzout aussi satisfaisant:
up date d' AVP   reboot
 
pis ouverture du fichier...pis ouverture d avp..
 
désinfection réussie!


---------------
Twitch YoutubeGaming Hitbox à toute, maooow!
n°361621
tonio_10
Posté le 03-09-2001 à 17:53:14  profilanswer
 

Requin a écrit a écrit :

 
 
Je crois surtout que tonio_10 est vraiment un débutant, fixsirc.com effectue de manière automatique tout ce qui est décrit (sauf l'autoexec.bat).
 
Mais pour réellement le virer il FAUT démarrer en mode sans échec.
 
A la limite tonio si tu ne sais vraiment pas comment faire pour aller dnas ce mode appuie le bouton reset pendant le démarrage de windows, il t'affichera le menu permettant d'aller en mode sans échec lors du reboot.  




heu les gars c'est vari qu'on me peut considérer comme un newbies mais je suis quand même pas con pour redémarrer en mode sans échec. Putain arrêter de faire des complexes de supériorité les gars merde ! Requin ta méthode marche pas.
Catalina----> j'ai rebooté mais tjrs la même chose avec avp meme en faisant une maj avant alors...  :sweat:

n°361642
Chewbacca
Posté le 03-09-2001 à 18:16:53  profilanswer
 

Tonio>euh...j'voudrais pas dire mais c'est l'hopital qui ce fout de la charité :mad:...t'arrête pas de nous bassiner que cette merde de Sircam te fait chié, on te donne tous des solutions (différentes, mais qui marchent niquel) qui impliquent TOUTES un redémarrage en mode sans échec pour virer le Virus...et la seule choses  que tu trouve à nous dire c'est "..je suis quand même pas con pour redémarrer en mode sans échec"
 
Alors, je suis désolé, ton ego va en prendre un sacré coup, mais si....TU EST CON !
 
(si par contre, ce n'était pas ce que tu voulait écrire, accepte mes plus plates excuses)

n°361677
kala_azar
non c'est pas moi !
Posté le 03-09-2001 à 18:47:58  profilanswer
 

tonio_10 a écrit a écrit :

Moi qui voulais un virus pour tester avp, j'ai été servi ! J'ai reçu ajd'hui 1 mail avec pièce jointe et une fois la pièce jointe ouverte, avp m'a dit que j'étais infecté par Won Sircam mais qu'il a pas pu le détruire etc... Et en lançant le scanner, il le retrouve pas ???  
Avp c'est de la merde ou quoi ? Il pourrait détecter le virus avant d'ouvrir la pièce jointe ????  
Sinon comment le virer ce virus ???  :gun:  




 
 
ce putin de virus modifie tout tes fichiers mpg, mp3  d'abord en fichier .mpg.vbs et ensuite il le detruit pour le remplacé par un fichier de 12 k.
Si tu veux t'en debarrassé, tu fais rechercher sur tout tes dur *.vbs et tu delete le tout.


---------------
L'Auberge
n°361681
tonio_10
Posté le 03-09-2001 à 18:55:46  profilanswer
 

Chewbacca a écrit a écrit :

Tonio>euh...j'voudrais pas dire mais c'est l'hopital qui ce fout de la charité :mad:...t'arrête pas de nous bassiner que cette merde de Sircam te fait chié, on te donne tous des solutions (différentes, mais qui marchent niquel) qui impliquent TOUTES un redémarrage en mode sans échec pour virer le Virus...et la seule choses  que tu trouve à nous dire c'est "..je suis quand même pas con pour redémarrer en mode sans échec"
 
Alors, je suis désolé, ton ego va en prendre un sacré coup, mais si....TU EST CON !
 
(si par contre, ce n'était pas ce que tu voulait écrire, accepte mes plus plates excuses)  




c cool laisse tomber je vais plus te faire chier avec ça mais je crois aussi que toi t'es un peu vachement con : putain je te l'ai dit 50 fois les soluces marchent pas chez moi, faut te l'écrire en chinois. Au fait t'es pas obligé de participer à ce post si ça te fait chier mais t inquiète j'ai pas besoin de toi je vais me démerder autrement.
Merci aux autres qui m'auront répondu mais toi chiche Québabe va te faire f.....  :gun:

n°361711
seb31
Un lapin a tué un chasseur
Posté le 03-09-2001 à 19:17:28  profilanswer
 

et bien sûr ta pas faits les disquettes de secours de AVP ou norton :d


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
n°361722
Chewbacca
Posté le 03-09-2001 à 19:26:07  profilanswer
 

crétin des alpes, j'ai utilisé la méthode de McAfee (qui vaut autant que les méthodes AVP ou Symantec) sur plus d'une cinquantaine de micros tous aussi différents les uns que les autres (Win 95, 98x, NT, 2K et Me, Constructeur comme assemblé), et sans aucune exception, cela a marché comme sur des roulettes, alors trois choses l'une
 
a/ tu utilise un windows turquo-pakistano-japono-hongrois
b/ tu oublis qulqchoses dans la manip
c/ tu comprend pas qlqchoses (peut-être l'anglais ?)
 
je te signal que dans aucun de tes posts, tu nous précise l'OS que tu utilise (alors qu'apparement, suivant celui-ci, la méthode de désinfection peut différée légèrement).
 
tu nous dit qu'aucune méthode ne marche ! que ce passe t'il justement lorsque tu applique l'une d'entre elles (message d'erreurs, etc...). La seule que tu sait dire c'est "..putain, ca marche pas" "ca fais chier".
 
Moi ce qui me fait surtout chier, c'est quand j'essaie d'aider quelqu'un, et que celui ci passe son tmps à beugler comme un veaux, sans pour autant indiqué EXACTEMENT ce qui ce passe.
 
a bon entendeur !

 

[edtdd]--Message édité par Chewbacca--[/edtdd]

n°361732
seb31
Un lapin a tué un chasseur
Posté le 03-09-2001 à 19:35:30  profilanswer
 

et puis faut être con pour ouvrir les pièces jointes :d


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Je suis infécté par Sircam et avp le détruit pas, help svp.

 

Sujets relatifs
Installation de 2 window, possible ou pas ??? Helpplz help !!!
Help !!!! Recherche origine attaque !!!boot avec une Tekram DC-390, please Help Me
plantage : msgsrv32 ?????? HELP !!!!Gros pb avec win2k !!!! need help
[HELP] Twain sous Win95 / Agfa Photo 780cHELP : je n'arrive pas à accéder au net via modem rtc / w2k pro sp2
[HELP] Partage de connexion Internet sous W2KIE HELP !!!
Plus de sujets relatifs à : Je suis infécté par Sircam et avp le détruit pas, help svp.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR