Norton antivirus me détecte très souvent un virus dans des fichiers aléatoire du genre : « TFTP3980, TFTP2780, TFTP2896, etc.
» dans le répertoire C:/Windows/System32/, Norton antivirus mefface bien ces fameux fichiers mais il y en a toujours un qui revient en permanence.
Même genre de problème avec le fichier « WINHLPP32.EXE » toujours dans : C:/Windows/System32/, pour celui-ci Norton ne peut pas me leffacer.
fichiers TFTP inhabituels la présence du fichier msblast.exe/ou xxxxxx… dans le répertoire \Windows\System32 et \Windows\Prefetch Pour détecter le virus, recherchez et supprimez le fichier msblast.exe/ou xxxx… sur le disque dur incluant les fichiers cachés et système. Celui-ci peut se trouver dans les répertoires \Windows\System32 et \Windows\Prefetch.
Il a été signalé à Symantec Security Response que certaines variantes de ce ver créaient des fichiers de zéro octet dans le dossier Démarrage. Ces fichiers peuvent porter des noms tels que TFTP780 ou TFTP###, où # peut être un chiffre. (ça c’est pour W32.Spybot.Worm) mais ça doit être pareil avec n’importe quel fichier infecté…
et oui! on est en 2005 y’a un os pour des mises à jour correctes
un parefeu pour empêcher le virus/worm etc… de se réinstaller après désinfection
1 antivirus à jour - faire des scans en mode sans échec et la restauration système désactivée, ne la réactiver qu’une fois la désinfection terminée et le cache internet + la corbeille + le disque nettoyés
mettre son système à jour des correctifs de sécurité : Microsoft Windows Update
J’ai utilisé en mode sans echec le logiciel de désinfection “FxGaobot.exe” et il me dit qu’il ne trouve pas le virus “W32.HLLW.GAOBOT.GEN”, comment faire pour suprimer le virus manuellement? Le fichier infecté s’appelle “WINHLPP32.EXE”.