j’ai ce fichier qui apparait de nulle part dans des dossiers de mon disque dur,“document and settings” ou d’autres dossiers…“il” n’est pas le seul, il y a autorun.ini et install.exe…
Norton me détecte rien…si ce n’est une ou deux fois où il y avait un virus avec ces 3 fichiers, mais norton n’a fait que supprimer (impossible pour lui de réparer). Sinon les 3 autres fichiers, je les supprime régulièrement…à chaque redémarrage ou tous les 2-3 jours…
J’ai scanné également en mode sans échec…
Mon antivirus (norton 2005) est à jour, mon firewall (kaspersky anti-hacker) fonctionne, windows et ses sécurités à jour…
Le virus détecté le plus souvent, W32 quelque chose.
J’ai fait des recherches via google sur ce fichier (tres peu de résultats, en fr…), il est dit de nettoyer le dossier “system volume information”…Bah c’est fait, pas de virus…
A l’aide svp, encore avant-hier, j’étais à deux doigts d’essayer la version macfee.
slt! fait un scan avec RAV avec IE obligatoiremment=> Cliques sur To continue without subscribing click here. Acceptes le téléchargement d’activeX. Attends que Ready s’affiche, puis coche la case AutoClean.
-Cliques sur Scan my PC. (Copies et colles le rapport)
mais j’ai vérifié s’il a supprime ou non le .bat par exemple, on dirait que non…
je viens de vérifier à nouveau en scannat qu’un dossier en particulier, il ne fait que constater, j’ai bien cocher l’autoclean (qui efface non ?).
bon vais aller dormir, merci encore. ca ira mieux demain…
ta boite a mails est infester par des virus,
desactiver la restauration systéme,
supprime tes messages avec des pieces jointes,
purger le cache de l’ordi, un nettoyage quoi !
ensuite passe ton Av après l’avoir mis à jour en mode sans échec et nous montrer le .log de l’analyse.
C’est un troyen. Perso je le reçois en live, c’est qqun qui me le fout à la mano, mais je n’ai pas de firewall, ceci explique cela (c’est volontaire, le PC ne fait que partager la connexion). Par contre, Kaspersky antivirus le détecte à l’instant de son apparition et le vire, il reste juste l’autorun.
j’ai réussi à supprimer avec un shareware à l’essai 15 jours : East-Tec Eraser 2005 Trial
Tres efficace lol…
merci pour votre aide.
Donc maintenant je vais zieuter à nouveau voir si des fichiers reviennent par le saint esprit…(j’ai à nouveau scanner en mode sans échec et fait qq mise à jours critiques de windows).
Par contre je voudrais nettoyer le dossier “sytem volume information”, comment faire ?
Sinon je vous tiens au courant pour ce arun.exe, Je pensais pas être seul à avoir ce truc…
je pense avoir trouvé le truc…
Avec kaspersky anti-hacker, il me détecte des attaques…
Et aujourd’hui…les 3 fichiers sont revenus (dont arun.exe)…et en regardant dans le journal de kaspersky, c’est souvent la même adresse (3 fois déja) ou la même plage concerné qui revient au même moment…
J’ai ajouté l’ip, ou plutot la plage dans les adresses à bloquer, mais cela va-til fonctionner ? Comment connaitre l’origine de l’ip ?
merci d’avance.
edit :
dsl, viens de voir sur le site en download, iplocator…
Et cela donne des ips du côté de la chine ? par exemple : “CHINANET HEBEI PROVINCE NETWORK” ou encore “CHINA MOBILE COMMUNICATIONS CORPORATION - XINJIANG COMPANY”…
Je vais donc bloquer les plages, efficace ou pas ?
Ca marche alors ??
Car moi j ai le même problème depuis presque 2 mois et ça commence a me gaver grave. Les virus sont bkdr_sdbot.ku ou worm_agobot.aim ou bkdr_agobot.s Moi j ai l impression que ca arrive par paquet à chq fois. J ai rien pendant plusieurs jours et d un coup mon antivirus s affole et supprime le fichier 5 ou 6 fois
C est le 1er virus que je chope mais quel bordel putain…
euh je te dis ca d’ici 1 semaine, là il y a eu formatage (obligé car mon réseau ne fonctionnait plus)…puis installation d’un nouvel antivirus et firewall…Je zieute donc…