[virus] Aider moi svp!!

Camus -  
geraudnimo Messages postés 6 Statut Membre -
Salut je vient de decouvrire ce site et il est bien mais bon bref...
je voudrais savoire coment je fait pour enlever ce virus NewHeur_PE virus et g ossi un chevale de toie qui veux po bouger
g NOD32 comme anti-virus il le detecte mais je peux po leffacer
Merci de votre reponse (sui nul on informatique)
A voir également:

7 réponses

Utilisateur anonyme
 
Salut

il le detecte mais je peux po leffacer.......alors redemarres en mode sans echec(presser F8 a l'allumage du pc) et supprimes le fichier infecté manuellement( a la corbeille) ......
puis fais pareil pour le virus.....
0
Camus
 
Merci de ta reponse je vais test :)
0
Camus
 
Analyse exécutée le: 05/04/2005 10:51:12
Rapport de l'analyse
NOD32 version 1.1046 (20050405) NT
Mémoire - NewHeur_PE virus probablement inconnu [7]

date: 5.4.2005 heure: 10:51:35
Disques, répertoires et fichiers analysés: C:
C:\hiberfil.sys - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\pagefile.sys - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\Virus\Local Settings\Temp\ICD1.tmp\istactivex.dll - Win32/TrojanDownloader.IstBar.gen cheval de Troie
C:\Documents and Settings\Virus\Local Settings\Temporary Internet Files\Content.IE5\GKZ3Z2U0\prompt[1].php »GZ »prompt[1].php - JS/TrojanDownloader.IstBar.A cheval de Troie
C:\Documents and Settings\Virus\Local Settings\Temporary Internet Files\Content.IE5\OGZ01BCV\0006_regular[1].cab »CAB »istactivex.dll - Win32/TrojanDownloader.IstBar.gen cheval de Troie
C:\Documents and Settings\Virus\Local Settings\Temporary Internet Files\Content.IE5\X3BZSKKU\mce[1].zip »ZIP »Matrix Code Emulator.scr - archive endommagée
C:\Documents and Settings\Yann Bounabi\msdirectx.sys - Win32/Rootkit.H cheval de Troie
C:\Documents and Settings\Yann Bounabi\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\Yann Bounabi\NTUSER.DAT.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\Yann Bounabi\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\Yann Bounabi\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Program Files\Fichiers communs\GMT\gtrawbm.fil - Win32/Agent.AY cheval de Troie
C:\Program Files\Fichiers communs\pctablnr\bafecfet\cldflfan.exe - Win32/Agent.AY cheval de Troie
C:\Program Files\Fichiers communs\pctablnr\pbaeenjpnl\pjddlecbl.exe - Win32/Agent.AY cheval de Troie
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »arrow1.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »arrow2.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bck1.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bck2.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt11.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt12.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt13.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt21.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt22.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt23.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt31.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt32.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt33.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt41.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt42.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt43.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt51.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt52.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt53.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt61.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »bt62.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »checkbox1.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »checkbox2.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »checkbox3.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »checkbox4.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »default.skn - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »defbtn1.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »defbtn2.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »defbtn3.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph1.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph2.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph3.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph4.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph5.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph6.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »glyph7.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »main.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »preview.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »sprite1.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »tab1.bmp - erreur - le fichier est protégé par mot de passe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask »ZIP »tab2.bmp - erreur - le fichier est protégé par mot de passe
C:\WINDOWS\smdat32a.sys - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\Loud.htm - erreur à l'ouverture [4]
C:\WINDOWS\system32\MSMSN32.exe - NewHeur_PE virus probablement inconnu [7]
C:\WINDOWS\system32\scmss.exe - Win32/Codbot.O cheval de Troie
C:\WINDOWS\system32\TrkWksrv.exe - Win32/Codbot.T cheval de Troie
C:\WINDOWS\system32\config\default - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\default.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\SAM - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\SAM.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\SECURITY - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\SECURITY.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\software - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\software.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\system - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\system.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\P2P Networking\Cache\Database\index256.dbb - erreur à l'ouverture (le fichier est verrouillé) [4]
nombre de fichiers analysés: 61916
nombre de virus détectés: 10
heure d'arrêt: 11:07:53 temps total d'analyse : 978 sec (00:16:18)

Notes:
[4] Ouverture du fichier impossible. Il est utilisé exclusivement par une autre application ou le système d'exploitation.
[7] Ce fichier est probablement infecté par un virus inconnu. Veuillez nous l'envoyer à sample@nod32.com
0
BmV Messages postés 98408 Statut Modérateur 4 857
 
Salut.

Apparemment, tu as surtout des troyens !

1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas des virus comme on les entend communément mais des chevaux de Troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser, ce qui est normal car ils ne sont pas faits pour ça . C'est comme avec les deux insecticides, vous savez : y'a le jaune pour les insectes qui font "bzzzzzzzz" et le vert pour ceux qui font "krkrkrkrkrkrkr" ... Là c'est pareil : ce qui marche contre les vers ne marche pas contre les troyens, etc.
Les troyens ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !

2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi sur ce site.

3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/

4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Camus
 
Je te remercie je vais visited tou sa car on mode sans echec g po reeusi a le viree merci encore je vous direre si g reeussi ou pas si je repond po avant 17h sa veux dire que non :( mais je vais test :)
0
camus
 
Je tiens a vous remercier tous surtout BMV car tes truck on marcher enfin... mais la c niker tHx :) si vous aver besoin de kelkechose fait moi signe :)
0
geraudnimo Messages postés 6 Statut Membre
 
slt je voulai juste te dir un petit mot si tu ne veux plus avoir de ver ou de trojan achete kapersky anti akeur C un firewall tres efficaS tu verra mes il marche que avec kapersky anti vir
0