Un virus

Fermé
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 - 21 nov. 2004 à 19:49
BmV Messages postés 91500 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 26 décembre 2024 - 7 janv. 2005 à 23:00
bonjour tt le monde

voila aprés un scan sur ravantivirus voici le résultat

Scan started at 21/11/2004 19:14:43

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\mon nom\Local Settings\Temporary Internet Files\Content.IE5\41IVSLA7\0006_cracks[1].cab->ISTactivex.dll - TrojanDownloader:Win32/IstBar.FZ -> Infected

Scanned
============================
Objects: 43510
Directories: 2485
Archives: 1232
Size(Kb): -963372
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 183

que dois je faire pour le virer du system ?

merci
A voir également:

18 réponses

darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
22 nov. 2004 à 07:59
1) nettoie ton pc avec ccleaner
http://www.ccleaner.com/

2) télécharge eScan Antivirus Toolkit Utility
et nettoie ton pc avec
http://www.mwti.net/download/tools/mwav.exe
http://www.mwti.net/antivirus/free_utilities.asp
(il faut cocher la case "drive" puis cliquer sur le bouton "scan")

a executer de préférence en mode sans échec et restauration système désactivée
afin de pouvoir effectuer un nettoyage complet.
(pour mettre a jour, il suffit de télécharger a nouveau)

3) nettoie ton pc avec spysweeper:
http://www.webroot.com/fr/products/spysweeper/
0
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 4
22 nov. 2004 à 10:39
merci darkcrystal33 je vais essayer ton remede
0
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 4
22 nov. 2004 à 10:47
dark a quoi ser la deuxiéme adresse ?

http://www.mwti.net/antivirus/free_utilities.asp

pour nettoyer avec spysweeper je doit aussi le faire en mode sans echec?

merci
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
22 nov. 2004 à 11:46
elle sert juste pour que tu puisse voir la page d'ou tu télécharge le programme et te permet de bénéficier de deux liens de téléchargement supplémentaires au cas ou le premier serait hors service.

tant qu'à faire si tu te met en mode sans échec pour escan profite en pour faire tourner spysweeper de la même façon...

le mode sans échec permet de pouvoir venir a bout d'un virus/vers/troyen/spyware que tu ne pourrais pas neutraliser en mode normal.
0
BmV Messages postés 91500 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 26 décembre 2024 4 699
22 nov. 2004 à 11:13
Salut.

Oui.


Et pour la suite, lire (et appliquer) : http://sebsauvage.net/safehex.html

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 4
22 nov. 2004 à 12:51
dark avec le scan
http://www.mwti.net/download/tools/mwav.exe
je trouve + de 20 virus !!!
a un moment sa me demande de me connecter sur le net mais en mode sans echec je ne peut pas ??
que dois je faire pour les eradiquers ??
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
22 nov. 2004 à 13:01
escan ne te demande pas par défaut de te connecter a internet

si la demande de connection internet viens bien de escan, c'est que tu as surement cliqué sur un lien internet contenu dans le programme

par exemple (avant le scan) l'image verte a gauche avec la planete, l'ordinateur et la loupe
ou bien l'image grise en bas avec les logos escan/mailscan/e-conceal/x-spam (lors du scan)

je trouve + de 20 virus !!! <== regarde bien dans la fenetre du bas de escan (virus log information) pour savoir s'il s'agit bien de virus et s'il les a bien enlevés. (ou bien fait un copié-collé ici que je te le dise)

s'il ne s'agit pas de virus (c'est écrit dans ce cas NOT A VIRUS ) et ça te donne la catégorie a laquelle l'infection appartient

si escan n'a rien fait c'est écrit NO ACTION TAKEN

dans le doute redémarre ton pc et fait un deuxième scan
0
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 4
22 nov. 2004 à 13:49
aprés le scan il ma trouvé

Trojan.Win32Dialer.fu

et en passant par Spy Sweeper + de 60 espions mis en quarantaine !!

dois je les laissés ou peut ont les supprimés ?

avec Spy Sweeper a l'essai pour 30 j ne risque t'il pas d'y avoir conflit avec mon antivirus?
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
22 nov. 2004 à 14:36
tu peux supprimer les espions mis en quarantaine ou bien les conserver si tu as peur de devoir en restaurer certains suite a un disfonctionnement de ton pc, mais bon si tout marche alors qu'ils sont en quarantaine (c'est a dire hors service) c'est que tu peux les supprimer sans problème.

non spy sweeper ne crée pas de conflit avec les antivirus a ma connaissance.

pour la bebête qui a survécu au carnage : Trojan.Win32Dialer.fu <== essaye ça:

télécharge/installe/met a jour et nettoie ton pc avec spybot
http://users.skynet.be/fa936042/spybotsd13.exe

télécharge/installe/met a jour et nettoie ton pc avec adaware
http://www.lavasoftusa.com/default.shtml.fr

vaccine ton pc avec spywareblaster
http://www.javacoolsoftware.com/spywareblaster.html
0
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 4
22 nov. 2004 à 15:27
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
22 nov. 2004 à 16:05
sur n'importe lequel...ça te renvoie sur différents sites de téléchargement qui proposent le même fichier, tu choisit celui que tu veux.


ou bien clique là c'est un lien de téléchargement direct :
http://files.webattack.com/localdl834/spywareblastersetup.exe

***
0
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 4
22 nov. 2004 à 17:39
dark j'ai refait un scan en mode sans echec et toujours mon virus, je te met le rapport:

File C:\WINDOWS\Download Program Files\SysWebTelecomlnt.dll infected by"Trojan.Win32.Dialer.fu"Virus.Action Taken:No Action Taken

excuse moi, mais que dois je faire avec SpywareBlaster?
Je l'ai télécharger mais aprés je ne comprend pas ce qu'il faut faire.

J'ai également mis a jour Spybot.

merci pour ton aide.
0
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 4
24 nov. 2004 à 15:55
je reviens aprés une journée d'absence.
j'ai toujours mon virus :
File C:\WINDOWS\Download Program Files\SysWebTelecomlnt.dll infected by"Trojan.Win32.Dialer.fu"Virus.Action Taken:No Action Taken

merci de m'aider pour l'eradiquer.
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
24 nov. 2004 à 15:59
pour spywareblaster, tu doit l'installer et ensuite cliquer sur enable all protections de façon a ce que tu puisse voir partout 0 items have protection disabled

pour ton Trojan.Win32.Dialer.fu escan ne fait rien contre dans sa version gratuite, il t'informe juste de l'infection, car il ne s'agit pas d'un virus.

essaye ça:

nettoie ton pc avec spysweeper:
(démo valable 30 jours)
http://www.webroot.com/fr/products/spysweeper/
0
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 4
24 nov. 2004 à 21:03
j'ai déjà utiliser spysweeper en mode sans echec aprés avoir lu ton dernier message Dark et il ne ma détecter aucun logiciel espion, j'ai aussi utiliser en même temps escan Antivirus Toolkit Ver (4.6.7) et il m'indique toujours:

File C:\WINDOWS\Download Program Files\SysWebTelecomlnt.dll infected by"Trojan.Win32.Dialer.fu"Virus.Action Taken:No Action Taken

pour spywareblaster j'ai fait comme tu m'as dit et sa m'indique
0 items have protection disabled.

je ne sais pas si le trojan a une cause a effet mais je trouve que mon pc rame un peu !!
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
25 nov. 2004 à 06:35
essaye ça voir:

télécharge sysclean ici (nettoyeur):
http://fr.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com

puis télécharge lpt261.zip ici (fichier de définitions de virus/pattern file):
http://fr.trendmicro-europe.com/global/file_downloads/common/pattern/opr/lpt261.zip

dézippe ensuite lpt261.zip et tu obtiendras le fichier lpt261.zip

une fois obtenu le fichier lpt$vpn.261 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com

et tu clique sur le bouton scan.

a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.

si le numéro de numéro de pattern a changé voir ici==>
http://fr.trendmicro-europe.com/enterprise/support/pattern.php

télécharger la derniére version de sysclean et des définitions de virus a chaque nouvelle utilisation.
0
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 4
25 nov. 2004 à 17:27
aprés avoir fait ta derniere requette voici le resultat:

Pattern Version: 2.261.00
Release Type: Pattern Enhancement
Notes: WORM_NETSKY.P

November 22, 2004, 19:13:02 (GMT -08:00)

---------------------
New Viruses Detected:
---------------------
There are [9]new viruses detected by the pattern file.
All detail virus names please refer to the list below.

TROJ_BANCOS.EH
TROJ_DELF.GB
TROJ_MULTIDRP.AA
WORM_BREEM.A
WORM_FLOPCOPY.D
WORM_RBOT.ABI
WORM_RBOT.ADD
WORM_RBOT.ADE
WORM_WOOTBOT.DR



-------------------
Virus Name Changed:
-------------------
Old Virus Name New Virus Name
-------------- --------------


-------------------------
Virus Signature Modified:
-------------------------
TROJ_MULTIDRP.J
WORM_NETSKY.P



------------------------
Virus Signature Dropped:
------------------------



-----------------------------------------------------------------------------
Copyright 1989-2004 Trend Micro, Inc. All rights reserved.
-----------------------------------------------------------------------------

de nouveaux virus sont apparus!!!

HELP.....
0
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 4
26 nov. 2004 à 18:30
que puis je faire maintenant ??
0
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 4
27 nov. 2004 à 13:22
HELP ME !!!!!
0
titi.jol Messages postés 218 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 21 août 2015 4
28 nov. 2004 à 14:46
que puis je faire maintenant ?
0
jibouze Messages postés 1 Date d'inscription vendredi 9 février 2001 Statut Membre Dernière intervention 7 janvier 2005
7 janv. 2005 à 22:53
Salut,
avec tous les antivirus et les antispywares que les autres t'ont donné, c'est étonnant que tu aies encore autant de virus.
Peut-être que tu en chopes beaucoup plus que la moyenne?
Est-ce que tu as essayé avast ?
J'ai ça + spybot et ça me semble suffisant (sans être exhaustif)

http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11009245s,00.htm
0
BmV Messages postés 91500 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 26 décembre 2024 4 699
7 janv. 2005 à 23:00
Titi : as-tu vu le lien donné au < 4 > ???

As-tu un antivirus à jour ?
Un firewall ???

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0