Virus mlourdes

claude100n Messages postés 348 Date d'inscription   Statut Membre Dernière intervention   -  
claude100n Messages postés 348 Date d'inscription   Statut Membre Dernière intervention   -
Salut les gars
Mon problème est délicat car depuis 2 semaines j'ai eu une surprise sur mes documents word et excel le comble c'est que le nom du document n'a pas changé mais le contenu est le voilà :"Virus MlourdesHReloaded II ha atakdo esta computadora"
"Virus 100% Méxicano, no es muy peligroso que digamos"
"Pero tu has sido el rival más débil ¡Adios!"
"Saludos a Ana Paty de Sinaloa y a Gedzac Labs"
"Espero y se hallan pasado una feliz Navidad y un próspero año nuevo"
"Feliz 2004 para todos"
"Para mayor información enviar un e-mail a tips@esmas.com"
"donde hablamos de computación en tu idioma"
""
"*-Dime solo esta vez, que has pensado... solo esta vez -*"
Que dois je faire merci de votre aide

11 réponses

  1. Arno59 Messages postés 4603 Date d'inscription   Statut Contributeur Dernière intervention   499
     
    As-tu visiter le site de Norton : www.symantec.fr (l'un des meilleurs antivirus), egalement chez Bitdefender www.bitdefender.fr.

    Il existe des programmes de désinfection gratuits chez ces 2 éditeurs, ainsi qu' une analyse en ligne, inconvénient il faut utiliser Internet Explorer (navrant pour les alternatives comme Mozilla, Opera ...)
    0
  2. claude100n Messages postés 348 Date d'inscription   Statut Membre Dernière intervention   1
     
    Salut
    Oui j'ai même installé Norton 2005 et avec la mise à jour mais rien
    j'ai ulisé aussi Kaspersky et toujours rien
    Merci
    0
  3. claude100n Messages postés 348 Date d'inscription   Statut Membre Dernière intervention   1
     
    Bonjour
    Bon j'ai vu qu'il y avait déja ce problème mais j'ai installé aussi syslean mais il n'a rien donné la meilleur c'est qu'il n'a pa pu lire les fichiers .doc etc...
    S.V.P j'ai besoin de de ces fichiers Help!!!!!!!!
    0
  4. claude100n Messages postés 348 Date d'inscription   Statut Membre Dernière intervention   1
     
    Bonsoir je vois que personne ne s'intéresse à mon problème merci c'est gentil à vous .
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. claude100n Messages postés 348 Date d'inscription   Statut Membre Dernière intervention   1
     
    voilà mon logfile
    Logfile of HijackThis v1.99.1
    Scan saved at 02:00:31, on 09/03/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDO\System32\smss.exe
    C:\WINDO\system32\csrss.exe
    C:\WINDO\system32\winlogon.exe
    C:\WINDO\system32\services.exe
    C:\WINDO\system32\lsass.exe
    C:\WINDO\system32\svchost.exe
    C:\WINDO\system32\svchost.exe
    C:\WINDO\System32\svchost.exe
    C:\WINDO\System32\svchost.exe
    C:\WINDO\System32\svchost.exe
    C:\WINDO\system32\spoolsv.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\WINDO\Explorer.EXE
    C:\WINDO\System32\alg.exe
    C:\WINDO\system32\wscntfy.exe
    C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
    C:\Program Files\a2\a2guard.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDO\system32\wuauclt.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    c:\program files\softwin\bitdefender free edition\bdmcon.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\Poste2\LOCALS~1\Temp\Rar$EX01.953\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.files-ftp.com/~unicorni/phpBB2/index.php
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "c:\Program Files\D-Tools\daemon.exe" -lang 1036
    O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
    O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
    O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
    O4 - HKLM\..\Run: [SpyHunter] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter.exe
    O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
    O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2D71DAE4-E90C-4656-B5CF-CF7C4FF59E45}: NameServer = 212.217.0.3 212.217.1.1
    O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service (file missing)
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe" /service (file missing)
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

    Alors y a t-il quelq'un qui peut me donner un coup de main merci à vous
    0
    1. sabi
       
      bonjou!!! je suis tombée dans le meme prob. j'ai meme pas pu lire mes fichiers infctés à partir d'un autre PC,
      0
  7. regis59
     
    salut,
    as tu essayer de faire un scan en ligne qui te permettrais peut etre de localiser un virus et d obetenir un chemin d acces afin de le supprimer ! (RAV est pas mal)
    0
  8. toliman Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   14
     
    Salut claude100n,

    Si cela peut t'aider, j'ai trouvé ces informations en anglais sur le site de Sophos:

    http://www.sophos.com/virusinfo/analyses/w32alcopb.html

    qui dit entre autre :

    W32/Alcop-B is a worm for the Windows platform.
    W32/Alcop-B examines the computers A: drive every 6 seconds for files with a .doc extention. Any documents found are deleted and a copy of the virus is placed on the disk with a filename matching that of the deleted document.

    Bon courage

    °°°°° Pi_r_2°°°°°
    0
  9. claude100n Messages postés 348 Date d'inscription   Statut Membre Dernière intervention   1
     
    Bonsoir alors ce virus Mexicain personne ne peut faire quelque chose pour l'éléminer ,je croyais que sur ce forum j'aurai un remède contre ce virus mais je suis déçu .Merci à vous tous
    0
  10. claude100n Messages postés 348 Date d'inscription   Statut Membre Dernière intervention   1
     
    Bonsoir tout le monde je suis là encore pour vous dire que j'attends toujours votre aide .Merci d'avance
    0
  11. claude100n Messages postés 348 Date d'inscription   Statut Membre Dernière intervention   1
     
    Salut tout le Monde
    Oui J'ai bien vu sur Sophos mais j'ai vu que s'était payant alors j'ai hesité c'est maintenant que j'ai découvert qu' il y a une version gratuite et je me suis inscrit et j'attends la réponse je tiens à te remercier pour ton coup de main
    0