Je sais pas koi faire...

Léna31 -  
 Takumi -
Bonsoir les garçons

Je sais pas koi faire... je suis super novice!

Mon PC était super lent. J'ai fait un scan avec secuser, il m'a trouvé 3 virus: worm nachi DAM, troj dialer FA et Troj Webins A. Mais il n'a pas pu les nettoyer.

Avec symantec il ne me trouve que PW steal trojan

Actuellement je fais un scan avec RAV

Si j'ai bien suivi, faut que je vous fasse un copié collé du résultat pour que vous puissiez m'aider? :)

Merci d'avance

Léna

14 réponses

Léna31
 
Bon voilà le résultat... pas brillant hein?

Je sais pas pourkoi ça m'a pas l'air fameux!!!

Merci à ceux ou celles qui voudront bien me traduire... pour moi c'est du chinois!

Scan started at 30/09/2004 23:04:37

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Fichiers communs\eejjlhnl\clcnfbfa\bnennbbd.exe - Backdoor:Win32/Agent.AY -> Infected
C:\Program Files\Fichiers communs\eejjlhnl\eppndjrepb\jhepnadhn.exe - Backdoor:Win32/Agent.AY -> Infected
C:\WINDOWS\system32\nethv32.dll - Trojan:Win32/Dialer.FA -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\Z1BYBSKL\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected

Scanned
============================
Objects: 26380
Directories: 2370
Archives: 730
Size(Kb): -244634
Infected files: 4

Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 135
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
télécharge sysclean ici (nettoyeur):
http://fr.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com

puis télécharge lpt186.zip ici (fichier de définitions de virus/pattern file):
http://fr.trendmicro-europe.com/global/file_downloads/common/pattern/opr/lpt186.zip

dézippe ensuite lpt186.zip et tu obtiendras le fichier lpt186.zip

un fois obtenu le fichier lpt$vpn.186 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com

et tu clique sur le bouton scan.

a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.

si le numéro de numéro de pattern a changé voir ici==>
http://fr.trendmicro-europe.com/enterprise/support/pattern.php

télécharger la derniére version de sysclean et des définitions de virus a chaque nouvelle utilisation.
0
lena31
 
Merci Dark

J'ai tout suivi à la lettre et oh miracle, j'ai reussi a tout faire!!!

Actuellement je refais un scan avec RAV. Le backdoor a l'air toujours présent... pour les autres je sais pas encore.

Je coupie-colle le résultat dés que je l'ai.

Encore une fois Merci de tenter de m'aider. Je sais pas pkoi vous le faites, tous autant que vous êtes, mais je trouve ça vraiment trés sympa.

Bisous

Léna
0
léna31
 
Re :)

voilà le résultat de mon scan... c'est bien ce que je pensais, Backdoor est tjs là par contre les 2 autres ont bel et bien été virés!!!

Y'a-t-il une solution pour ce backdoor?

Mici boucou (k)

Léna

Scan started at 01/10/2004 12:07:56

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Fichiers communs\eejjlhnl\clcnfbfa\bnennbbd.exe - Backdoor:Win32/Agent.AY -> Infected
C:\Program Files\Fichiers communs\eejjlhnl\eppndjrepb\jhepnadhn.exe - Backdoor:Win32/Agent.AY -> Infected

Scanned
============================
Objects: 26401
Directories: 2413
Archives: 733
Size(Kb): -208318
Infected files: 2

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 136
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
télécharge eScan Antivirus Toolkit Utility
et nettoie ton pc avec
http://www.mwti.net/download/tools/mwav.exe
http://www.mwti.net/antivirus/free_utilities.asp
(il faut cocher la case "drive" puis cliquer sur le bouton "scan/clean")

a executer en mode sans échec et restauration système désactivée
afin de pouvoir effectuer un nettoyage complet.
0
Léna31
 
Re dark

J'en suis toujours au même point....

Scan started at 01/10/2004 13:58:41

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Fichiers communs\eejjlhnl\clcnfbfa\bnennbbd.exe.mwt - Backdoor:Win32/Agent.AY -> Infected
C:\Program Files\Fichiers communs\eejjlhnl\eppndjrepb\jhepnadhn.exe.mwt - Backdoor:Win32/Agent.AY -> Infected

Scanned
============================
Objects: 26475
Directories: 2414
Archives: 736
Size(Kb): -186437
Infected files: 2

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 137



Backdoor est tjs là.... et si je vire les fichiers communs??? ça craint?

Merci pour ton aide
Bisous
Léna
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut essay de les suprimer toi meme comme ceci :

1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape:

bnennbbd.exe.mwt
jhepnadhn.exe.mwt

suprime le et tu vide ta corebeille

refait un scan si tt va bien reactive la restauration et masque les fichiers caché en suivant le meme chemin

@++++++++
0
Léna31
 
Merci Jess :)

Si ça marche, tu seras mon sauveur... ou ma sauveuse?

Si ça marche pas, je saute par la fenêtre (chu au Rez de chaussée... douillette moi)

Juste une question... ça servait à rien ces fichiers?

Mici encore

Léna
0
Utilisateur anonyme
 
salut tu peu les supprimer sans probleme puisque c des virus :-)
@++++++++
0
Léna31
 
Jess MERCI :) T'es vraiment adorable de prendre le tps d'expliker aux incultes en info!

Encore une ou deux questions et je vous embête plus!

1) Le SP2 faut l'installer ou pas? j'en vois qui se plaignent...

2) J'ai mcAfee... qu'est ce que je pourrais mettre de gratuit à la place , et qui soit plus performant?
Il me faut un fire-wall aussi?
Et un spyware, c'est koi?

Encore un fois MERCIIII

Et plein de bisous

Léna
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
tu ne trouveras pas mieux en gratuit que mcAfee.

pense a bien mettre tes définitions de virus a jour.

installe zone alarm ou sygate comme firewall gratuit

un spyware c'est un programme qui t'espionne
0
Léna31
 
Lol j'avais oublié le plus important....

Scan started at 01/10/2004 16:18:08

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 25335
Directories: 2419
Archives: 725
Size(Kb): -236672
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 120

Tadaaaaaaaa :D
0
Utilisateur anonyme
 
de rien :-) contente pour toi

alors un spyware c un logiciel espion voici un lien pour en savoir plus http://www.commentcamarche.net/virus/spywares.php3

pour te debarassé des spyware il te faut des antispyware :

(spy bot)
http://spybot.dalnet.com.fr/spybotsd13.exe

(adware)
http://www.ordi-netfr.org/tutorialadaware.html

telecharge aussi cette antitrojan

(a2free)
http://www.emsisoft.net/fr/

pense a les mettre a jour avant de les lancer c'est tres important

pour le firewall y'en 2 qui sont gratuit "zone alarm" et "kerio" perso je te conseille kerio parceque l'autre cause beaucoup de probleme

http://telechargement.journaldunet.com/fiche/5050/2/kerio_personal_firewall/

pour l'antivirus je te conseille avast mais garde MCAfee il est bien aussi

http://www.secuser.com/telechargement/index.htm#Stinger

@+++++++++
0
nes
 
salut jess je m'apel nes stp j'ai une question est ce que c'est possible d'avoir un passe hotmail? je voudrais recuperer ma boite qu'on m'as voler est ce possible merci bcps .
0
Utilisateur anonyme
 
salut nes :-) . malheureusement tu peu pas recupérer ton mot de passe :-(.

mais bon essay ca .en esperant que la personne n'a pas changer la reponse de la question secrette.

va dans www.hotmail.com
clike sur "vous avez oublier votre mot de passe"
remplie le formulaire ensuite repond a la question secrette

@++++++++++
0
nes
 
salut jess merci pour ta réponse tu sais j'ai deja essayer mais malheuresement il as changer ma reponse secrete donc c foutu ? :-( yas pas moyens? snif
0
Utilisateur anonyme > nes
 
salut alors il te reste qu'une seul chose a faire c 'est d'ecrire au service support d'msn .il vont te posé quelque questions pour s'assurer que tu es bien la proprietaire du compte .voici le lien http://fr.support.msn.com/contactus_emailsupport.aspx?productkey=MESSENGER&ct=eformfree
en esperant qu'il vont resoudre ton probleme

je te conseille aussi de netoyer ton pc parceque la personne qui a volé ton adresse .t'a surement envoyer un espion ou un trojan et donc meme si tu recupere ton compte il ou elle poura toujour decouvrir ton mot de passe

bonne chance

@++++++
0
manoutche
 
pb: tous les antivirus que j'installe lance une recherche de virus et n'arrivent jamais à terminer cette recherche.ça plante tjs
qoi faire.............au secours!!!!!!!!
merci d'avance!
0
Utilisateur anonyme
 
tu veut dire quoi par tout les antivirus. ca veut dire que t'as plusieure antivirus instalé sur ton ordi??
@+++++++
0
aubart
 
Il doit être possible de suppimer le fichier, le site sucuser.com propose d'effacer le fichier repéré.
0
Takumi
 
Essai la version d evaluation d'avg internet security, ou alors le dernier kaspersky. il devrais je oense te les eradiquer bonne chance ;)

Takumi.
0