Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1437 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Je suis infécté par Sircam et avp le détruit pas, help svp.

n°361732
seb31
Un lapin a tué un chasseur
Posté le 03-09-2001 à 19:35:30  profilanswer
 

Reprise du message précédent :
et puis faut être con pour ouvrir les pièces jointes :d


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
mood
Publicité
Posté le 03-09-2001 à 19:35:30  profilanswer
 

n°361795
HERIBERT
Posté le 03-09-2001 à 20:30:30  profilanswer
 

tonio_10 a écrit a écrit :

putain ra le bol : impossible d'enlever ce virus. Maintenant avp me le détecte tout le temps : dès que je vais sous outlookalors que je l'ai viré de mes mails. Mais avp veut ni me le désinfecter ni l'effaver. Et l'utilitaire Symantec le trouve mais le vire pas. Je fais quoi maintenant ????  :sweat:  




Dans Outlook, Fichier/Dossiers/Compacter tous les dossiers
Même si tu as supprimé le mail de la boîte de réception, et supprimé aussi des Elements supprimés, il est encore là. Il faut compacter.

n°361818
Requin
Posté le 03-09-2001 à 20:57:55  profilanswer
 

tonio_10 -> j'ai plusieurs clients qui l'ont choppé. La première fois j'ai suivi la méthode de chewbacca et je peux t'assurer qu'elle fonctionne. Les autres fois j'ai utilisé l'utilitaire fixsirc.com de symantec avant de mettre à jour McAffee et ca a focntionné nickel (la seule trace de l'infection résidait dans le fichier autoexec.bat)
 
Donc l'une comme l'autre fonctionne parfaitement pour éradiquer sircam (qui je dois dire est vraiment facile à virer).
 
Je vias faire plusieures hypothèses : tu ne comprends pas ce que l'on te dis, tu as une mutation de sircam impossible à virer, tu le fait exprès !
 
Dernier élan de bonté : http://www.symantec.com/

n°361905
tonio_10
Posté le 03-09-2001 à 22:19:38  profilanswer
 

Chewbacca a écrit a écrit :

crétin des alpes, j'ai utilisé la méthode de McAfee (qui vaut autant que les méthodes AVP ou Symantec) sur plus d'une cinquantaine de micros tous aussi différents les uns que les autres (Win 95, 98x, NT, 2K et Me, Constructeur comme assemblé), et sans aucune exception, cela a marché comme sur des roulettes, alors trois choses l'une
 
a/ tu utilise un windows turquo-pakistano-japono-hongrois
b/ tu oublis qulqchoses dans la manip
c/ tu comprend pas qlqchoses (peut-être l'anglais ?)
 
je te signal que dans aucun de tes posts, tu nous précise l'OS que tu utilise (alors qu'apparement, suivant celui-ci, la méthode de désinfection peut différée légèrement).
 
tu nous dit qu'aucune méthode ne marche ! que ce passe t'il justement lorsque tu applique l'une d'entre elles (message d'erreurs, etc...). La seule que tu sait dire c'est "..putain, ca marche pas" "ca fais chier".
 
Moi ce qui me fait surtout chier, c'est quand j'essaie d'aider quelqu'un, et que celui ci passe son tmps à beugler comme un veaux, sans pour autant indiqué EXACTEMENT ce qui ce passe.
 
a bon entendeur !  
 
 




C'est bon, aller on arrête de se chier dessus pour rien. C'est vrai t'as raison c'est sympa d'essayer de m'aider. Pour l'os j'ai W98SE et je crois que je me suis déchiré ds une des manipes : la troisième :  
HKCR\exefile\shell\open\command\  
It should contain only the value (not including brackets) : ["%1" %*]  
Je trouve pas le hkcr etc...
 
Dernier truc : je viens de recevoir à nouveau le virus : à l'instant même et avp me le détecte pas encore une fois. Pkoi sérieux ???  :(

n°362167
tonio_10
Posté le 04-09-2001 à 09:10:56  profilanswer
 

up !

n°362216
Chewbacca
Posté le 04-09-2001 à 10:03:40  profilanswer
 

tonio_10 a écrit a écrit :

 
... la troisième : HKCR\exefile\shell\open\command\  
It should contain only the value (not including brackets) : ["%1" %*]  
Je trouve pas le hkcr etc...
 
Dernier truc : je viens de recevoir à nouveau le virus : à l'instant même et avp me le détecte pas encore une fois. Pkoi sérieux ???  :(  




 
bienvenue au club...tu viens de te faire bai**é comme moi la première fois que j'ai cherché cette clé...il y en a une qui y ressemble au début de la branche HKCR (HKEY_CLASSES_ROOT) mais ce n'est pas celle là....c'est celle-ci (sauf que celle là est non contaminée) :
http://setihfr.free.fr/chewbacca/tonio_10.jpg
 
sinon, si tu veut pas te faire chier, dans le registre, tu fait CTRL+F et tu recherche les champs à supprimés....mais c'est pour çà que çà continue à merder (par contre, un petit conseil, boot une fois en mode DOS, vas de le rep RECYCLED de TOUT les lecteurs, et supprimes y tout ce qui s'y trouve)

 

[edtdd]--Message édité par Chewbacca--[/edtdd]

n°362223
Aede
Posté le 04-09-2001 à 10:13:21  profilanswer
 

je te trouve bien sympas de faire tous ces efforts Chewie
 
c vrai que Tonio tu devrais texcuser devant tant de bonté ...
 
et pour le virus je le redis et je persiste
MON AVP A FAIT TOUT LE BOULOT
 
il la vu dans ma messagerie et la ELIMINER !!
enfin je crois :lol:

n°362301
tonio_10
Posté le 04-09-2001 à 11:01:29  profilanswer
 

aede a écrit a écrit :

je te trouve bien sympas de faire tous ces efforts Chewie
 
c vrai que Tonio tu devrais texcuser devant tant de bonté ...
 
et pour le virus je le redis et je persiste
MON AVP A FAIT TOUT LE BOULOT
 
il la vu dans ma messagerie et la ELIMINER !!
enfin je crois :lol:  




mon cher Aede, c'est vrai que Chewbacca est très bon pour moi, moi qui suis un newbie au niveau virus. Mais petit gar, je pares ce soir et j'attend toujours que tu m'envoie avp platinium...  
Sinon hier les parties de CS étaient trop trop bonnes et faudra absoluement remettre ça. Putain Feanor t'as fait de ces frags !!!! bravo  :hello:    -------->   là respect !

n°366136
omega2
Posté le 07-09-2001 à 15:03:18  profilanswer
 

Chewbacca a écrit a écrit :

 
(par contre, un petit conseil, boot une fois en mode DOS, vas de le rep RECYCLED de TOUT les lecteurs, et supprimes y tout ce qui s'y trouve)  




Lol est si il a la clé HKCR\exefile\shell\open\command\  
 qui pointe vers le virus, il peut plus rien faire avec son windows. :)) (je le sais, j'ai eu le problème à cause de Norton Antivirus qui m'a fait cette manip sur un poste.  :sweat: :) )

n°374925
toytoy
Banzaiiii !!!!!
Posté le 18-09-2001 à 18:54:31  profilanswer
 
mood
Publicité
Posté le 18-09-2001 à 18:54:31  profilanswer
 

n°374974
Dav Vador
Posté le 18-09-2001 à 19:45:40  profilanswer
 

J'ai aussi été infecté par ce virus et n'ayant que Norton (ki était inefficace), je me suis débrouillé comme j'ai pu.
Voila ce que j'ai fait:
1)Créer un fichier sirc.reg contenant le texte suivant:
 
REGEDIT4
 
[HKEY_CLASSES_ROOT\exefile]
"EditFlags"=hex:d8,07,00,00
@="Application"
 
[HKEY_CLASSES_ROOT\exefile\shell]
@=""
 
[HKEY_CLASSES_ROOT\exefile\shell\open]
@=""
"EditFlags"=hex:00,00,00,00
 
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
 
[HKEY_CLASSES_ROOT\exefile\shellex]
 
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers]
 
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\{86F19A00-42A0-1069-A2E9-08002B30309D}]
@=""
 
[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\{B41DB860-8EE4-11D2-9906-E49FADC173CA}]
@=""
 
[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"
 
 
2) Supprimer le fichier Sirc32 (je sais plus exactement le nom) avec Norton par exemple lorsqu'il dit qu'il est infecté. C'est l'exe du virus lui même. Ainsi le Virus ne marche plus, mais on ne peut alors lancer aucun exe sous Windows.
3) Aller sous DOS et lancer regedit sirc.reg
4) Relancer Windows et supprimer tous les fichiers infectés ainsi que tous les fichiers suspects contenant le mot "sir".
5) C'est tout.

 

[edtdd]--Message édité par Dav Vador--[/edtdd]

n°392594
Steve Aust​in
Posté le 03-10-2001 à 15:54:22  profilanswer
 

lu,  
je viens aussi de m'en debarrasser via l'outil fixsirc.com
il m'a fallu le lancer en mode sans echec pour qu'il soit efficace
j'ai ausi du supprimer la derniere ligne de l'autoexec.bat concernant le "sirc" :)
 
mais je me pose encore une question, c'est au niveau des fichiers qui on été infectés et envoyés par cet saloperie de virus a ma contactlist
il doit y en avoir une bonne dizaine, je le sais via les retours de mail (votre message n'a pas pu etre envoyé .... le fichier xxxx contient surement un virus ....) mais norton ne bronche pas sur ces fichiers
donc sont-ils toujours infectés ????
 
merci d'avance

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Installation de 2 window, possible ou pas ??? Helpplz help !!!
Help !!!! Recherche origine attaque !!!boot avec une Tekram DC-390, please Help Me
plantage : msgsrv32 ?????? HELP !!!!Gros pb avec win2k !!!! need help
[HELP] Twain sous Win95 / Agfa Photo 780cHELP : je n'arrive pas à accéder au net via modem rtc / w2k pro sp2
[HELP] Partage de connexion Internet sous W2KIE HELP !!!
Plus de sujets relatifs à : Je suis infécté par Sircam et avp le détruit pas, help svp.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR