1. Ce site utilise des cookies. En continuant à utiliser ce site, vous acceptez l'utilisation des cookies. En savoir plus.

Virus Dr Guard : Méchant

Discussion dans 'Informatique' créé par SeVeN, 2 Mars 2010.

  1. SeVeN

    SeVeN Admin non actif

    Inscrit:
    31 Août 2008
    Messages:
    1 291
    Évaluations:
    +33 / 0 / -0
    C'est pas ? proprement parlé un virus, mais un Malware qui vous dégage votre antivirus, et
    vous Spam pour l'acheter.
    Rien ne sert de l'acheter, car ce n'est pas un antivirus du tout !

    Je suis sous Avast Pro, mais même Antivir n'y peut rien !
    Dr Guard, je suppose, se glisse dans la partition cachée de restauration du PC (Exemple : Acer)
    donc, je ne pouvais pas le scanner, même en mode sans echec !

    On m'a confié 2 PC ? sauver, qui se sont fait infectés via une clé USB.

    Données sauvées, mais obligé de réinstallés les PC compl?tement.

    Si quelqu'un a des infos l?-dessus, ça pourrait servir aux prochains infectés...

    [​IMG]
     
  2. jeandentaire

    jeandentaire

    Inscrit:
    7 Août 2008
    Messages:
    3 941
    Évaluations:
    +196 / 1 / -0
    Résultat, le formatage ç? marche ?
    Il se met dans la sauvegarde de données ?
     
  3. Sweeter

    Sweeter

    Inscrit:
    27 Juin 2008
    Messages:
    1 509
    Évaluations:
    +34 / 1 / -0
    En fait non, il ne s'installe pas vraiment, il modifie la base de registre pour se lancer en tant que service ou processus.
    J'ai eu affaire ? un truc équivalent il y a deux semaines, en navigant sur internet, une personne a cliqué "oui" sans réfléchir :rolleyes: et le machin s'est dl et enregistré dans les sous répertoires du profil, du côté de c:\documents and settings\mon_profil\local settings\temporary internet... etc ...
    Le programme se lance et bloque tout : antivirus, gestionnaire de tâches, base de registre, panneau de configuration. A l'écran, impossible de travailler car il y a un fen?tre qui spam pour qu'on achète le soft (avec bien sûr récupération des données bancaires).
    Et comme tu l'as dit : impossible de lancer windows en mode sans échec car la machine reboot.
    Je m'en suis débarrassé en prenant la main ? distance sur la machine mais bon au boulot j'ai tout ce qu'il faut :p
    Par contre ? domicile, une solution peut être un live CD de linux qui permet d'accéder au disque dur sans passer par windows et d'aller ensuite chercher l'exécutable pour l'effacer là où il se trouve :cool:

    @ pluche :)
     
  4. goy

    goy

    Inscrit:
    5 Juillet 2008
    Messages:
    2 320
    Évaluations:
    +2 / 0 / -0
    et comment faire pour l'éviter? (prévenir > guérir)
     
  5. SeVeN

    SeVeN Admin non actif

    Inscrit:
    31 Août 2008
    Messages:
    1 291
    Évaluations:
    +33 / 0 / -0
    Bah, j'avais droit au "Mode sans échec", mais pas le "gestionnaire de tâche" qui était en parti bloqué -) împossible d'aller dans les processus.

    Perso, j'ai réinstaller un CD d'OS (seven pour test) et c'est reparti, puis restauration
    des données sauvegardées après avoir nettoyé la sauvegarde sur un autre PC.

    Maintenant, sur les 2 PC de la personne, j'ai mis Avast et Antivir, ils cohabitent bien !
     
  6. jeandentaire

    jeandentaire

    Inscrit:
    7 Août 2008
    Messages:
    3 941
    Évaluations:
    +196 / 1 / -0
    Ok, merci pour les infos !! ;)
     

Partager cette page