WinShow.Z, HTML/iframe_exploit*... que faire?

Fermé
MH44 - 10 oct. 2004 à 12:54
 MH44 - 10 oct. 2004 à 17:48
Bonjour,

J'ai lancer un scan avec ravantivirus et voici le résultat :

Scan started at 10/10/2004 12:04:21

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Micro\Bureau\VINCENT\JEUX\blagues email\Prdelky.exe - Joke:Win32/Pedelky -> Infected
C:\Documents and Settings\Micro\Local Settings\Application Data\Identities\{AFC0901C-2590-42C4-A70E-E799C8483900}\Microsoft\Outlook Express\Boîte de réception.dbx->Message.147: ("GREGIUS" [Re: Thanks :)])->(part0001:Joke.cpl) - Win32/Bagle.AR@mm -> Infected
C:\Documents and Settings\Micro\Local Settings\Temporary Internet Files\Content.IE5\1HX7NCJ2\wbk248.tmp->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
C:\Documents and Settings\Micro\Local Settings\Temporary Internet Files\Content.IE5\R4E3P2FM\wbk273.tmp->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
C:\Documents and Settings\Micro\Local Settings\Temporary Internet Files\Content.IE5\R4E3P2FM\wbk27C.tmp->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
C:\Program Files\Internet Explorer\bhlfdzpx.exe->(UPXW) - TrojanDownloader:Win32/WinShow.Z -> Suspicious
C:\Program Files\Internet Explorer\cuziiwnw.exe->(UPXW) - TrojanDownloader:Win32/WinShow.Z -> Suspicious

Scanned
============================
Objects: 28313
Directories: 2242
Archives: 857
Size(Kb): -182586
Infected files: 5

Found
============================
Viruses found: 3
Suspicious files: 2
Disinfected files: 0
Mail files: 1252

Mon PC se rallume sans arrêt, et je suppose que c'est un de ces virus qui provoque ces rallumages intempestifs. Je n'y connais pas grand chose en matière d'éradication... je compte beaucoup sur mon antivirus... peut-être à tort.

SVP, que dois-je faire pour me débarrasser de ces trucs. (je me suis déjà débarrassée des deux premiers depuis le scan)

Je suis sous XP et j'ai AVG 6, a², spybot, mailwasher.

Merci d'avance

MH44
A voir également:

4 réponses

salut
tu effaces manuellemet
C:\Documents and Settings\Micro\Bureau\VINCENT\JEUX\blagues email\Prdelky.exe
C:\Documents and Settings\Micro\Local Settings\Application Data\Identities\{AFC0901C-2590-42C4-A70E-E799C8483900}\Microsoft\Outlook Express\Boîte de réception.dbx

*Pour vider le cache et dossier temp
tu cliques sur Démarrer/PanneauConfiguration/OptionsInternet/ onglet « Général » /supprimer les fichiers/ cocher effacer hors connexion
et aussi onglet « Avancé » et là cocher Vider dossier TemporaryInternet…
et vider la Corbeille (« Recycler »)

refais un scan après pour contrôle
a+
0
Merci,

Voici le nouveau rapport ravantivirus :

Scan started at 10/10/2004 13:37:18

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Internet Explorer\bhlfdzpx.exe->(UPXW) - TrojanDownloader:Win32/WinShow.Z -> Suspicious
C:\Program Files\Internet Explorer\cuziiwnw.exe->(UPXW) - TrojanDownloader:Win32/WinShow.Z -> Suspicious

Scanned
============================
Objects: 26580
Directories: 2228
Archives: 840
Size(Kb): -250747
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 2
Disinfected files: 0
Mail files: 1257

Plus que deux fichiers infectés. Que doit je faire maintenant, svp ?

MH44
0
rebjr,

Quelqu'un a-t-il une solution pour supprimer WinShow.Z ?

Merci d'avance

MH44
0
resalut
à effacer manuellement en mode sans échec , tu as le chemin
a+
0
Merci pour le coup de main, plus aucun virus sur mon PC. :)

MH44
0

Discussions similaires