Page 1 sur 1

[OK]virus?

Posté : 12 mai 2007, 17:08:09
par criket
bonsoir
ce matin en surfant j'ai eu un problème de souris et les pages d'écran tremblaient
avec le logiciel hijackfree d'a-squared j'ai trouvé 2 processus : hldrr.exe
je les ai killés
ensuite j'ai été voir dans le gestionnaire des taches et là :IEXPLOREexe à 99%!! j'ai arreté le process
maintenant j'ai setup.ovr à 99% quand je termine le process c'est avast.setup à 99% aussi

je n'ai plus de pb d'affichage et de souris :) mais je me demande si je n'ai pas d'autre saletés ?
qu'en pensez-vous ,
merci d'avance

Posté : 14 mai 2007, 07:38:09
par cenon33
Bonjour,il faut passer un antivirus qui découvrira surement quelque chose.Essai celui là qui est gratuit!.http://telechargement.zebulon.fr/telech ... eaner.html

Posté : 14 mai 2007, 11:07:38
par criket
salut
j'ai déjà scanné avec avast ,spybot, ad-aware, avg anti-spyware et a squared sécurity: négatif !!
j'ai réussi à supprimé les processus qui me :-x
pour l'instant tout est normal mais j'attends quelques jours pour voir si c'est vraiment ok

Posté : 14 mai 2007, 12:19:04
par cenon33
Bonjour,si jamais ça revient, il faut virer le processus génant en mode sans echec.Corbeille et vider la corbeille toujour sans echec.

Posté : 14 mai 2007, 23:45:06
par logun
bonjour,

meme si tes AV et autres non rien detecté tu as choper un trojan :

je pense a http://secuser.com/alertes/2006/baglegs.htm typique du processus hldrrr.exe

un petit coup d'oeil a :

http://www.symantec.com/fr/fr/security_ ... 99&tabid=2 pour etre sur.

ensuite voila une procedure qui devrait marcher pour t'en séparer :


Telecharger KillBox
http://www.downloads.subratam.org/KillBox.exe

Lancer KillBox

- Dans "Full Path of File to Delete"

Copier et coller:

C:\WINDOWS\system32\hldrrr.exe

- Cocher : delete on reboot
- Cliquer sur la croix rouge
- Une fenêtre va apparaître pour confirmation de suppression cliquer sur YES

Si le systeme ne redemare pas automatiquement le faire manuellement.

Faire pareil avec :

c:\Documents and Settings\SESSION UTILISATEUR\Application Data\hidires\hidr.exe

c:\Documents and Settings\SESSION UTILISATEUR\Application Data\hidires\m_hook.sys

c:\WINDOWS\system32\wintems.exe

Chercher et supprimer le dossier nommé : !KillBox (C:\)

Ce dossier contient les virus supprimé avec killbox

Vider la corbeille

Posté : 15 mai 2007, 11:58:01
par criket
salut logun
je viens de faire les manips que tu m'as données
je te remercie de ton aide :)