Netsky

wallas -  
darkcrystal33 Messages postés 3815 Statut Contributeur -
SALUT

J'ai fait un scan chez rav qui m'a détecté une infection

log rav:
Scan started at 02/01/2005 11:43:56

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Propriétaire\Application Data\Thunderbird\Profiles\johovs0w.default\Mail\Local Folders\Éléments supprimés->(part0029:misc.zip)->misc.rtf.exe - Win32/Netsky.B@mm -> Infected
C:\Documents and Settings\Propriétaire\Application Data\Thunderbird\Profiles\johovs0w.default\Mail\Local Folders\Éléments supprimés->(part0031:bill.zip)->bill.scr - Win32/Netsky.B@mm -> Infected
C:\Documents and Settings\Propriétaire\Application Data\Thunderbird\Profiles\johovs0w.default\Mail\Local Folders\Éléments supprimés->(part0104:mails.rtf.com) - Win32/Netsky.B@mm -> Infected
C:\Documents and Settings\Propriétaire\Application Data\Thunderbird\Profiles\q9srg0pt.default\Mail\Local Folders\Éléments supprimés->(part0029:misc.zip)->misc.rtf.exe - Win32/Netsky.B@mm -> Infected
C:\Documents and Settings\Propriétaire\Application Data\Thunderbird\Profiles\q9srg0pt.default\Mail\Local Folders\Éléments supprimés->(part0031:bill.zip)->bill.scr - Win32/Netsky.B@mm -> Infected
C:\Documents and Settings\Propriétaire\Application Data\Thunderbird\Profiles\q9srg0pt.default\Mail\Local Folders\Éléments supprimés->(part0104:mails.rtf.com) - Win32/Netsky.B@mm -> Infected
C:\Documents and Settings\Propriétaire\Application Data\Thunderbird\Profiles\syio5mkx.default\Mail\Local Folders\Éléments supprimés->(part0029:misc.zip)->misc.rtf.exe - Win32/Netsky.B@mm -> Infected
C:\Documents and Settings\Propriétaire\Application Data\Thunderbird\Profiles\syio5mkx.default\Mail\Local Folders\Éléments supprimés->(part0031:bill.zip)->bill.scr - Win32/Netsky.B@mm -> Infected
C:\Documents and Settings\Propriétaire\Application Data\Thunderbird\Profiles\syio5mkx.default\Mail\Local Folders\Éléments supprimés->(part0104:mails.rtf.com) - Win32/Netsky.B@mm -> Infected
C:\RECYCLER\S-1-5-21-2992346770-107511503-1556744348-1003\Dc5.zip->Matrix.class - TrojanDownloader:Java/OpenStream.C -> Infected

Scanned
============================
Objects: 58691
Directories: 5002
Archives: 12804
Size(Kb): -1518767
Infected files: 10

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 446

rav les supprime mais reviennent aussitot

je viens de telecharger sysclean (trend micro) :( il y avait déja un post avec le meme probleme et une solution miracle qui était sysclean) et avast m'a détecté un virus a l'ouverture grrrrrr.... VBS Redlof (mis en quarantaine)
sympa....... pfffffff

je viens de tout nettoyer, temp. cookies, désactivé la restauration, redemmarré mais ça reste....
Evidemment le fix de secuser ne le détecte pas

merci de votre soutien

1 réponse

darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
"je viens de telecharger sysclean (trend micro) :( il y avait déja un post avec le meme probleme et une solution miracle qui était sysclean) et avast m'a détecté un virus a l'ouverture grrrrrr.... VBS Redlof (mis en quarantaine)
sympa....... pfffffff" <== il s'agit d'un faux positif d'avast antivirus, désactive le module résident d'avast et utilise sysclean a nouveau.
0