Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Hotline > Hotline Générale > [RESOLU] Comment ce débarasser du virus Win32.Hidrag


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 Cthulhu22  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 86

Ancienneté : 100%
Participation : 10%
Inscription: 24 Feb 2002
Localisation: Paris
Age: 41
Messages: 8138
Sujets Lancés : 357

Arrow [RESOLU] Comment ce débarasser du virus Win32.Hidrag

Voila, depuis quelques temps j'ai le virus Hidrag sur mon PC (détecté par AVP)

Le problème c'est que lorsque je fait un scan pour desinfecter ma machine, tout est desinfecter SAUF svhost.exe (car il est utilisé) donc j'ai fait un scan en lancant mon PC en mode sans echec, et de nouveau la même chose.

Et comme a chaque démarrage svhost se lance, toute ma machine se reinsfecte aussitot.

Y a-t-il une solution ? (changer d'Av, faire un scan depuis internet, un outil de desinfection ? ...)


merci de m'aider


__________________
Faites comme nous, aidez la Science: rejoignez la team OXMO (14/3600 membres du forum... et vous ??)

Edité par Cthulhu22 le 07-06-2004 à 23:34

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 37 Jours, 17 Heures, 58 Minutes, 57 Secondes en ligne

Old Post 06-06-2004 20:18
Cliquez ici pour voir le profil de Cthulhu22 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cthulhu22 Ajouter Cthulhu22 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 ¤ GuNMaN ¤  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 887

Ancienneté : 100%
Participation : 1%
Inscription: 04 Apr 2002
Localisation: Ile de France
Age: 53
Messages: 447
Sujets Lancés : 119

Hello Cthulhu22,

http://www.avp.ch/avpve/newexe/win32/hidrag.stm .

Y'a une clé à virer et zou .


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 2 Jours, 23 Heures, 17 Minutes, 32 Secondes en ligne

Old Post 06-06-2004 20:23
Cliquez ici pour voir le profil de ¤ GuNMaN ¤ Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de ¤ GuNMaN ¤ Ajouter ¤ GuNMaN ¤ à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 jim la crapule  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 5067

Ancienneté : 98%
Participation : 1%
Inscription: 16 Oct 2002
Localisation: Mars
Messages: 432
Sujets Lancés : 30

Si tu la version de AVP 3.5 ou 4.5 ---> Met à Jour avec la version 5.121

<a href="ed2k://|file|Kaspersky.antivirus.avp.5.0.121.personnal.francais+key.valide.1.an.rar|9505068|30E0352EB8257F63D71D7263B921CD3F|/">Kaspersky antivirus avp 5.0.121 personnal francais+key valide 1 an.rar</a>


Car elle est au

Ensuite mis à jour de la base Antivirale + Scan

Sinon Disquette de Boot & Scan sous MS-DOS mais avec la version de AVP 5.121 tout devrait rantrer dans l'ordre

Tiens nous au courant

Bon courage @ +


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 3 Jours, 21 Heures, 48 Minutes, 25 Secondes en ligne

Old Post 06-06-2004 20:26
Cliquez ici pour voir le profil de jim la crapule Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de jim la crapule Ajouter jim la crapule à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Cthulhu22  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 86

Ancienneté : 100%
Participation : 10%
Inscription: 24 Feb 2002
Localisation: Paris
Age: 41
Messages: 8138
Sujets Lancés : 357

@¤ GuNMaN ¤> j'avais déja vu cette réponse sur internet, mais je n'ai malheureusement pas cette clef chez moi (peut etre parce que je suis sous Win 2000)

@jim la crapule> merci pour le lien (qui est je crois interdit dans cette section ) mais je n'ai pas emule

mais je comprend pas pourquoi ma version d'AVP (3.5) ne me désinfecte pas tout ...


__________________
Faites comme nous, aidez la Science: rejoignez la team OXMO (14/3600 membres du forum... et vous ??)


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 37 Jours, 17 Heures, 58 Minutes, 57 Secondes en ligne

Old Post 06-06-2004 20:31
Cliquez ici pour voir le profil de Cthulhu22 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cthulhu22 Ajouter Cthulhu22 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 lewolf  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 6006

Ancienneté : 98%
Participation : 3%
Inscription: 14 Nov 2002
Localisation: Boulogne Sur Mer
Age: 53
Messages: 1987
Sujets Lancés : 68

Sinon tu demmare en mode sans echecs et tu lance avp la le
fichier ne sera pas utiliser par windows.
en fait scvhost et non svchost
ou l'inverse


__________________
La vie....
Une tartine de merde
Bon apétit !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 8 Jours, 11 Heures, 7 Minutes, 9 Secondes en ligne

Old Post 06-06-2004 20:55
Cliquez ici pour voir le profil de lewolf Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de lewolf Ajouter lewolf à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 ¤ GuNMaN ¤  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 887

Ancienneté : 100%
Participation : 1%
Inscription: 04 Apr 2002
Localisation: Ile de France
Age: 53
Messages: 447
Sujets Lancés : 119

C'est apparement un alias de JEEFOA .
Tu as essayé ça ? :
h**p://www.sophos.fr/support/disinfection/jeefoa.html
ou encore ça :
h**p://www.symantec.com/avcenter/venc/data/w32.jeefo.html


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 2 Jours, 23 Heures, 17 Minutes, 32 Secondes en ligne

Old Post 06-06-2004 20:58
Cliquez ici pour voir le profil de ¤ GuNMaN ¤ Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de ¤ GuNMaN ¤ Ajouter ¤ GuNMaN ¤ à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Cthulhu22  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 86

Ancienneté : 100%
Participation : 10%
Inscription: 24 Feb 2002
Localisation: Paris
Age: 41
Messages: 8138
Sujets Lancés : 357

j'était aller voir sur symantec mais il n'y a pas d'outil de desinfection

sinon ton adresse sophos est pas mal, le seul probleme c'est que je dois tout desinfecter avant de lancer le programme, sinon il va tout m'effacer

donc je ferais un scan de desinfection et après je lancerais ce programme


merci


__________________
Faites comme nous, aidez la Science: rejoignez la team OXMO (14/3600 membres du forum... et vous ??)


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 37 Jours, 17 Heures, 58 Minutes, 57 Secondes en ligne

Old Post 06-06-2004 21:09
Cliquez ici pour voir le profil de Cthulhu22 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cthulhu22 Ajouter Cthulhu22 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Solacin  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 11117

Ancienneté : 96%
Participation : 10%
Inscription: 23 Mar 2003
Localisation: 974
Age: 52
Messages: 8254
Sujets Lancés : 28

C'est bien cette clé là que tu dois chercher :
HKLM\System\CurrentControlSet\Services\PowerManager\ImagePath, "%Windows%\svchost.exe"

Et tu dis que tu ne l'as pas ?


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 25 Jours, 5 Heures, 22 Minutes, 48 Secondes en ligne

Old Post 07-06-2004 06:42
Cliquez ici pour voir le profil de Solacin Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Solacin Ajouter Solacin à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 Cthulhu22  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 86

Ancienneté : 100%
Participation : 10%
Inscription: 24 Feb 2002
Localisation: Paris
Age: 41
Messages: 8138
Sujets Lancés : 357

@Solacin> celle là je l'ai bien (mais je n'ai pas HKLM\Software\Microsoft\Current Version\RunService)

c'est donc celle là que je dois supprimer ?

sinon j'ai l'impression que mon PC est désinfecté, j'ai fait un scan puis j'ai utilisé l'utilitaire donné par Gunman et mon svhost n'est visiblement plus infecté (je croise les doigts)


merci


__________________
Faites comme nous, aidez la Science: rejoignez la team OXMO (14/3600 membres du forum... et vous ??)


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 37 Jours, 17 Heures, 58 Minutes, 57 Secondes en ligne

Old Post 07-06-2004 13:21
Cliquez ici pour voir le profil de Cthulhu22 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cthulhu22 Ajouter Cthulhu22 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 etrange  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Banni(e)

Déconnecté

Niveau : 1
N° de Membre : 8378

Ancienneté : 97%
Participation : 1%
Inscription: 22 Jan 2003
Localisation:
Messages: 485
Sujets Lancés : 48

et mettre le hd en question en slave, puis le désinfecter en passant par un autre propre en master ? à priori rien du slave n'est lancé... donc on peut nettoyer facilement... à moins que je ne me trompe...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 0 Heure, 9 Minutes, 38 Secondes en ligne

Old Post 07-06-2004 17:57
Cliquez ici pour voir le profil de etrange Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de etrange Ajouter etrange à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Cthulhu22  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 86

Ancienneté : 100%
Participation : 10%
Inscription: 24 Feb 2002
Localisation: Paris
Age: 41
Messages: 8138
Sujets Lancés : 357

ce n'est plus une impression, mon PC est vraiment desinfecté !


merci a tous


__________________
Faites comme nous, aidez la Science: rejoignez la team OXMO (14/3600 membres du forum... et vous ??)


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 37 Jours, 17 Heures, 58 Minutes, 57 Secondes en ligne

Old Post 07-06-2004 23:35
Cliquez ici pour voir le profil de Cthulhu22 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Cthulhu22 Ajouter Cthulhu22 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 jim la crapule  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 5067

Ancienneté : 98%
Participation : 1%
Inscription: 16 Oct 2002
Localisation: Mars
Messages: 432
Sujets Lancés : 30


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 3 Jours, 21 Heures, 48 Minutes, 25 Secondes en ligne

Old Post 08-06-2004 04:18
Cliquez ici pour voir le profil de jim la crapule Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de jim la crapule Ajouter jim la crapule à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Solacin  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 11117

Ancienneté : 96%
Participation : 10%
Inscription: 23 Mar 2003
Localisation: 974
Age: 52
Messages: 8254
Sujets Lancés : 28

Ben tant mieux Cthulhu22 ........... le principal, c'est que tu en sois débarassé de ce virus


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 25 Jours, 5 Heures, 22 Minutes, 48 Secondes en ligne

Old Post 08-06-2004 05:29
Cliquez ici pour voir le profil de Solacin Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Solacin Ajouter Solacin à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 22:30 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Hotline > Hotline Générale > [RESOLU] Comment ce débarasser du virus Win32.Hidrag

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 22 heure(s) et 6 minute(s)
Page générée en 0.015600 secondes en exécutant 43 requêtes SQL.
Apache - Compression GZIP : Activée.