Infections detecté avec ravantivirus

Fermé
nadia de grandpré - 4 nov. 2004 à 02:18
 mohsin - 14 déc. 2004 à 00:32
Salut a tous !
je croit que jai plusieur probleme...jai windows xp professionnel voici le resultat de ravantivirus

Scan started at 2004-11-03 19:28:23

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\louise2\Local Settings\Temp\conscorr.cab->conscorr.exe - TrojanDownloader:Win32/Stubby.C -> Infected
C:\Documents and Settings\louise2\Local Settings\Temp\conscorr.exe - TrojanDownloader:Win32/Stubby.C -> Infected
C:\Documents and Settings\louise2\Local Settings\Temp\sidefind.exe - TrojanDownloader:Win32/IstBar -> Infected
C:\Documents and Settings\Maman et nadia\Local Settings\Temp\conscorr.cab->conscorr.exe - TrojanDownloader:Win32/Stubby.C -> Infected
C:\Documents and Settings\Maman et nadia\Local Settings\Temp\conscorr.exe - TrojanDownloader:Win32/Stubby.C -> Infected
C:\Documents and Settings\Maman et nadia\Local Settings\Temp\sidefind.exe - TrojanDownloader:Win32/IstBar -> Infected
C:\Documents and Settings\Maman et nadia\Local Settings\Temp\THI68BD.tmp\localNrd.cab->polall1l.exe - TrojanDownloader:Win32/Agent.AE -> Infected
C:\Documents and Settings\Maman et nadia\Local Settings\Temp\THI68BD.tmp\polall1l.exe - TrojanDownloader:Win32/Agent.AE -> Infected
C:\Documents and Settings\Maman et nadia\Local Settings\Temporary Internet Files\Content.IE5\AROJRSP0\SmileyCentralInitialSetup1.0.0.8[1].exe - TrojanDropper:Win32/FunWeb.A -> Infected
C:\Documents and Settings\Maman et nadia\Local Settings\Temporary Internet Files\Content.IE5\P8912U4N\navigation[1].chm->/index.htm->(SCRIPT0001)->(EncScript) - JS/Psyme.AK.gen* -> Infected
C:\temp\Installer2.exe - TrojanDropper:Win32/Delf -> Infected
C:\WINDOWS\2_0_1browserhelper2.dll_tobedeleted - Clicker:Win32/Delf -> Infected
C:\WINDOWS\conscorr.exe - TrojanDownloader:Win32/Stubby.C -> Infected
C:\WINDOWS\Downloaded Program Files\ISTactivex.dll - TrojanDownloader:Win32/Istbar -> Suspicious
C:\WINDOWS\system32\tksrv99.exe - TrojanDownloader:Win32/Esepor.Q -> Infected
C:\WINDOWS\system32\tmksrvu.exe - TrojanDownloader:Win32/Esepor.Q -> Infected
C:\WINDOWS\system32\xplugin.dll - TrojanDownloader:Win32/Esepor.U -> Infected
D:\Nadia\Nouveau WinZip File.zip->Mes fichier recu2/pourpaintsoppro/oceanandrainbowth.exe->[wise.25] - TrojanDownloader:Win32/Wren.D -> Infected
D:\Nadia\Nouveau WinZip File.zip->Mes fichier recu2/pourpaintsoppro/thematrixcode.exe->[wise.25] - TrojanDownloader:Win32/Wren.D -> Infected
D:\windows other session\!!!MaDyA!!!\NANA\nadia\Mes images\wbwalltts.exe->[wise.22] - TrojanDownloader:Win32/Wren.D -> Infected
D:\windows other session\!!!MaDyA!!!\Inclassables\pourpaintsoppro\oceanandrainbowth.exe->[wise.25] - TrojanDownloader:Win32/Wren.D -> Infected
D:\windows other session\!!!MaDyA!!!\Inclassables\pourpaintsoppro\thematrixcode.exe->[wise.25] - TrojanDownloader:Win32/Wren.D -> Infected
D:\windows other session\!!!MaDyA!!!\download\girl-icons.exe - TrojanDropper:Win32/ExeBundle.B -> Infected
D:\windows other session\!!!MaDyA!!!\download\ancient-symbol-icons.exe - TrojanDropper:Win32/ExeBundle.B -> Infected
D:\windows other session\!!!MaDyA!!!\download\pharoah-buddy-icons.exe - TrojanDropper:Win32/ExeBundle.B -> Infected
D:\windows other session\!!!MaDyA!!!\outils-montages\celestial_angels.exe->[wise.16] - TrojanDropper:Win32/Small.FF -> Suspicious

Scanned
============================
Objects: 68120
Directories: 4556
Archives: 7161
Size(Kb): 1402052
Infected files: 24

Found
============================
Viruses found: 11
Suspicious files: 2
Disinfected files: 0
Mail files: 136

je suis plutot newbie en info...mon antivirus cest norton 2002 et il ma seulement detecter trojan.download dans le notepad.exe ce qui a attirer mon attendtion vers ici vu quil a aps ete capable de lenlever..norton le detect pu mais notepad veux pu fonctionner...normalement je formate ma partition C: et remet mon image mais a force de fouiller je suis tombé sur un post qui disait que formater ak des virus cetait..formater ak des virus...héhé...a laide SVP...ya probablement dautre post semblable a moi mais comment savoir quel se rapport au meme probleme que le mien ....ah les newbies ; ) merci beaucoup d avance Nadia DG

9 réponses

Utilisateur anonyme
4 nov. 2004 à 07:35
Bonjour

vide ton cache inetrnet explorer
panneau de configuration/ options internet -> fichiers internet explorer -> supprimer les fichiers ( meme les hors connexions)

ensuite , tu recherches chaques fichiers EXE, DLL, ZIP etc etc .... donné par ravantivirus et tu les supprimes
(conscorr.cab , conscorr.exe ...etc etc etc ....)

c'est bon ?
0
Utilisateur anonyme
4 nov. 2004 à 09:11
Hello

Ton PC est infecté par une multitude de trojans (chevaux de troie) que les antivirus détectent mais la plupart ne les suppriment pas, ton Norton 2002 date un peu, tu devrais installer norton 2005 ...

Pour les trojans, un bon logiciel existe, c'est a2free que tu peux télécharger ici :
http://telecharger.01net.com/windows/Utilitaire/antivirus/fiches/26618.html
Tu le mets à jour,puis tu désactives ta restauration du système ==>démarrer==>accessoires==>outils système==>restauration du système==>paramètres==>désactiver la resto sur tous les disques

Tu reboot ensuite ton PC en mode sans échec(tu tapotes sur la touche F8 au démarrage quand apparait l'écran bleu)

Tu lances le scan a2free, et une fois la désinfection oppérée, tu reboot le PC et tu réactives la restauration du système

Il te faudrait en outre un part feu (ou firewall) qui filtrera tout ce qui essaye de pénétrer ta machine (kerio, zone alarme ou tiny presonnal sont gratuits, tu peux en choisir un ici : http://telecharger.yacapa.com/telecharger/Securite/Firewall/23.html

Cela ne t'empêche pas de suivre la manip donnée par Runestaff qui fera déjà du ménage sur ta bécane (en vidant le cash), mais attention à la supp manuelle de fichiers exe ou dll, c'est hasardeux pour le système à moins de s'y connaître...

tchô

soyons désinvolte...
0
nadia de grandpré
5 nov. 2004 à 00:39
merci beaucoup!!!
jai deleter mes fichiers temporaire(encore une fois) jattend toujours apres mon email pour mon acount a2...jai essayer de deleter manuellement tout cqui voulait bien se deleter..jai refait un scann ak ravantivirus...il ma trouver 10 virus et 1 suspicious( c deja un de moins) me reste a attendre pour a2free( c long dhabitude ca ???)un ami ma envoyer Hijackthis...mais jai aucune idee koi faire avec ce que sa me donne...
merci kiki et runestaff vous etes chouette !!!et je vais donner des nouvelle quand je vais reussir a faire un scann ak a2free..
tiguidou!!!
nadia
0
Buenos Messages postés 152 Date d'inscription jeudi 16 septembre 2004 Statut Membre Dernière intervention 26 juin 2010 9
5 nov. 2004 à 01:03
Salut Nadia,
tu peux aussi utiliser Ad-Aware SE (il est gratos), pour ce qui est de a-squared, l'enregistrement se fait normalement assez vite mais bon..............si c'est trop long utilise le logiciel ci-dessus.....Quant à hijackthis, il te fait un log de ta base de registre qu'il te faut ensuite faire analyser (sur ce site par exemple) et on te diras quelles clés il faut supprimer.
QUANT A KIKI (qui est mon frangin), dis moi si ils embauchent où tu bosses parce que tes matinées n'ont pas l'air trop éprouvantes étant donné le temps que tu passes sur ce site !!!!!!!!!!!!
Désolé pour cette remarque qui n'a rien à voir avec ton problème.............
Bonne chance Nadia et bonne nuit.
Tchuss..............

<ital>La vie n'est pas un long fleuve tranquille.............</ital>
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut je voulait vous remercier de votre aide..finalement jai aps reussit a tout enlever je men suit remit a norton ghost jai remit mon image(misere) jai refait un scann ak ravantivirus et sa ma donner 2 chose que jarrive pas a deleter...ya ti qqun qui aurait une idee ???


Scan started at 2004-11-04 21:47:12

Scanning memory...
Scanning boot sectors...
Scanning files...
D:\Nadia\Nouveau WinZip File.zip->Mes fichier recu2/pourpaintsoppro/oceanandrainbowth.exe->[wise.25] - TrojanDownloader:Win32/Wren.D -> Infected
D:\Nadia\Nouveau WinZip File.zip->Mes fichier recu2/pourpaintsoppro/thematrixcode.exe->[wise.25] - TrojanDownloader:Win32/Wren.D -> Infected

Scanned
============================
Objects: 55622
Directories: 3640
Archives: 6918
Size(Kb): 1361609
Infected files: 2

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 104

ouff il reste que ca..au moins mon ordi a reprit dla forme !!! salut !
0
Salut Nadia, je voulais te dire, utilise mc affee 2005 il et pas encore sorti mais je peut te procuré par l'internet, sa bloque tout les port d'internet sa te donne maime l'adresse de qui essaye de t'envoyer un virus sans resultat, ses tu et interresée laisse moi savoir qq sur itsmemohsin_6@hotmail.com
0
Utilisateur anonyme
5 nov. 2004 à 06:47
Bonjour

essaye de les supprimer manuellement ;)

ca donne quoi ?
0
Utilisateur anonyme
5 nov. 2004 à 08:34
Hello

Pour les "killer" manuellement, utilise la killbox http://download.broadbandmedic.com/Killbox.exe

Tchô

soyons désinvolte...
0
jai essayer manuellement ..quand jessaie dles supprimer mon ordi devien exessivement lent et quand il revien a la normal cest comme si javais rien fait...je vais essayer la killbox..merci la !!! nadia
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
6 nov. 2004 à 12:41
salut
avec la kill il faut bien mettre le chemin exact
laisse cette fenetre ouverte et fait un copier coller a tour de role de ces lignes

D:\Nadia\Nouveau WinZip File.zip->Mes fichier recu2/pourpaintsoppro/thematrixcode.exe

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0