Vous êtes sur l'ancien forum du site Abc de la sécurité informatique :
Le nouveau forum est maintenant à l'adresse suivante:
>> http://abcdelasecurite.free.fr/forum-abc-de-la-securite/

Forums Abc de la sécurité info -> virus, antivirus, trojans, anti-trojans, hoaxes sheep team, graphisme, programmation, codes source, blog, article, partage, ftp, humour, divertissement
laura$2003083
laura

17/04 :: 09:58

Membre inscrit



salut hab et juk;

voilà enkor une fois un appel à l'aide
mon norton a trouvé dans : winnt/system32/ghguus/systrey.exe un virus (je suppose) backdoor.trojan mais norton ne s'est pas réparér le fichier... et je ne sais même plus fermer mon ordi...
Que dois-je faire ?

habana$
habana

17/04 :: 10:09

Admin



ne cherche pas à réparer systrey.exe, c'est un composant du trojan.
supprime-le, ainsi que tous les fichiers détectés par ton antivirus.

Une fois que c'est fait, ouvre la base de registre (menu démarrer exécuter puis tape REGEDIT)
va dans :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
recherche (fenêtre de droite) systrey.exe et supprime l'entrée.

ça rdémarre correctement ?
laura$2003083
laura

17/04 :: 11:39

Membre inscrit



Hab

voilà j'ai fait ce ke tu m'as dit, mais impossible de supprimer le systrey (access denied) sauf dans le regedit ca a marché.. mais j'ai du mettre tous les fichiers infectés en quarantaine car norton ne peut pas les supprimer... j'ai aussi un "backdoord.sdbot" j'ai été supprimer dans le regedit le "svchost32" également... enfin... on verra bien koment ca va fonctionner... sont-ils vraiment dangereux?? et kan ils sont en quarantaine, ca ne peut mal ?
je te remercie encore une fois pour ton aide..

Bisous a bientot

ps: Ah oui tu sais pour la voix dans mon ordi perso, il parait ke c'est une phrase de bienvenue qui va avec la carte ASUS... donc no problem, y a ka désactiver.
habana$
habana

17/04 :: 12:10

Admin




impossible de supprimer le systrey (access denied)

c'est parce qu'il était chargé au démarrage.
après avoir relancée ton système, tu devrais pouvoir le virer.

Les fichiers en quarantaine sont inoffensifs pour le système (puisque bloqués par l'antivirus). Si ces fichiers ne sont pas des documents ou programmes que tu utilise, inutile de les garder.
laura$2003083
laura

17/04 :: 13:23

Membre inscrit



Ok tout marche.....

merci merci merci

Grâce à toi je vais recevoir un bouquet de fleurs je te l'envoie virtuellement (c'est la fête des secrétaires en plus)
Lisa$
Lisa

20/06 :: 19:49

Anonyme



moi c'est marrant il est parti tout seul, du mois j'ai effacé ses composants, le fichier aupdate.exe voualit aps s'effacer donc g désactiver norton, je l redémrarer et il ct mis en quarentaine?!! donc g pu l'effacer sans souci...buzarre
probleme$
probleme

17/08 :: 12:42

Anonyme



p
probleme$
probleme

17/08 :: 12:44

Anonyme



habana salut moi je suis dans la meme merde que laura
si tu as un ptit conseil il est le bien venu

merci d'avance
habana$
habana

17/08 :: 16:02

Admin



ou est le problème ?
nom exact du trojan ?
actions effectuées ?
système ?
Retour forum
 Forum en lecture seule

Da NobodX Forum :: V 3.14159 customized Abc de la sécurité info

Visiteurs depuis
le 22/02/2001