Norton antivirus me détecte très souvent un virus dans des fichiers aléatoire du genre : « TFTP3980, TFTP2780, TFTP2896, etc. » dans le répertoire C:/Windows/System32/, Norton antivirus mefface bien ces fameux fichiers mais il y en a toujours un qui revient en permanence.
Même genre de problème avec le fichier « WINHLPP32.EXE » toujours dans : C:/Windows/System32/, pour celui-ci Norton ne peut pas me leffacer.
fichiers TFTP inhabituels la présence du fichier msblast.exe/ou xxxxxx… dans le répertoire \Windows\System32 et \Windows\Prefetch Pour détecter le virus, recherchez et supprimez le fichier msblast.exe/ou xxxx… sur le disque dur incluant les fichiers cachés et système. Celui-ci peut se trouver dans les répertoires \Windows\System32 et \Windows\Prefetch.
Il a été signalé à Symantec Security Response que certaines variantes de ce ver créaient des fichiers de zéro octet dans le dossier Démarrage. Ces fichiers peuvent porter des noms tels que TFTP780 ou TFTP###, où # peut être un chiffre. (ça c’est pour W32.Spybot.Worm) mais ça doit être pareil avec n’importe quel fichier infecté…
et oui! on est en 2005 y’a un os pour des mises à jour correctes
un parefeu pour empêcher le virus/worm etc… de se réinstaller après désinfection
1 antivirus à jour - faire des scans en mode sans échec et la restauration système désactivée, ne la réactiver qu’une fois la désinfection terminée et le cache internet + la corbeille + le disque nettoyés
mettre son système à jour des correctifs de sécurité : Microsoft Windows Update
J’ai utilisé en mode sans echec le logiciel de désinfection « FxGaobot.exe » et il me dit qu’il ne trouve pas le virus « W32.HLLW.GAOBOT.GEN », comment faire pour suprimer le virus manuellement? Le fichier infecté s’appelle « WINHLPP32.EXE ».