Impossible d'enlever Sober K

Résolu
Bonjour à tous,
depuis le 21 fevrier 2005 que j'ai chopé Sober k je n'arrive pas m'en débarrasser.
Ma config :
Windows XP Pro pack SP 2 (toutes les mise à jour de sécurités effecutées à ce jour)

antivirus : BITDEFENDER 8 pro ( toutes les mise à jour de signatures virales effectuees à ce jour 12:00)

donc mon souci lorsqu'à chaque fois que je scanne mon C il detecte les 3 fichiers ZIPEDSO1.ber, les effacent, mais la mis a jour est impossible .
Je regarde sous Windows\msagent\, je retrouve que les 3 fichiers cités dessus .
Donc pour moi le virus est présent .

Est -ce que quelqu'un aurais une solution simple?
car je ne suis pas un as de l'informatique .
Merci d'avance
Michel39
Configuration: WINDOWS XP PRO PACK SP2
ANTIVIRUS BITDEFENDER 8 PRO

8 réponses

  1. salut a toi,
    fais un scan ici et colle le resultat:
    *http://www.ravantivirus.com/scan/
    0
    1. bonjour je viens de faire le scan et surprise pas de sober K mais un autre .... GRRRR
      pendant le scan bitfedender a detecter sober K .

      Que faire ?

      started at 08/04/2005 16:50:25

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\WINDOWS\Temp\MT\Parisvoyeur_Gay[1].exe->(UPXW) - Tool:PornDialer.gen! -> Suspicious

      Scanned
      ============================
      Objects: 49300
      Directories: 3785
      Archives: 1788
      Size(Kb): -103731
      Infected files: 0

      Found
      ============================
      Viruses found: 0
      Suspicious files: 1
      Disinfected files: 0
      Mail files: 227
      0
  2. Modérateur
    Salut.

    T'as essayé par là http://www.secuser.com/alertes/2005/soberk.htm ???

    A+
    0
    1. boujour a toi

      j'ai essayé ton lien puis le scan en ligne j'ai activé le activeX et j'ai eu le message suivant

      Code: -1001
      Description: HouseCall (Lite version) Copyright © 1998-2000 Trend Micro Inc.

      Either your browser does not support the object element or an error occurred while downloading the object. Unable to load the HouseCall ActiveX control.
      0
    2. alors j'ai reussi a installé le scan on line de secuser au debut du scan il a detecté une malware sober K et me demande de rebooter je pense que je vais en venir a bout de ce virus

      qu'en pense tu?
      0
    3. bonsoir à toi,

      j'ai effectué avec secuser le scan on line complet de mon pc et j'ai aussi pensé avant de désactiver mon antivivirus Bitdefender le resultat:

      aucun virus de decteté .

      j'ai rebooter mon ordi .
      maitenant par mesure de precaution dois je refaire un scan de mon PC avec bitdefender pour savoir s'il le detecte à nouveau et le bloque ?
      0
  3. pas bien les sites X !! ^^
    as tu regarder sur le site que propose BmW?
    tiens moi au courant
    sinon suis le chemin windoxs < temp < MT et supprime cette mer..
    0
    1. bon j'ai suprimé et meme dans la corbeille c'est me.... comme tu dis

      mais je ne savais pas .je ne suis jamais allé sur ce site
      0
      1. re -bonsoir a tous.
        le tourne en rond !!!!!!
        Apres avoir effectué les manips indiqué si dessus par BmW
        qui d'ailleurs n'ont rein donné j'ai refait un scan de mon C avec Bitdefender 8 pro voici le log :

        que faire?????? a part jeter mon ordi par la fenetre !!!!
        //-----------------------------------------------------------------
        //
        // Product: BitDefender 8 Professional Plus
        // Version: (no ver)
        //
        // Créé le: 08/04/2005 18:37:09
        //
        //-----------------------------------------------------------------

        Statistiques

        Chemin cible: C:\
        Dossiers : 2852
        Fichiers : 124961
        Archives : 2496
        Fichiers empaquetés : 8510
        Virus trouvés : 1
        Fichiers infectés : 3
        Alertes : 0
        Fichiers suspects : 0
        Fichiers désinfectés : 0
        Fichiers effacés : 3
        Fichiers copiés : 0
        Fichiers déplacés : 0
        Fichiers renommés : 0
        Erreurs I/O : 27
        Temps d'analyse := 00:19:33
        Fichiers/seconde :106

        Définitions virus : 118697
        Plugins d'analyse : 13
        Plugins archives : 39
        Plug-ins décompression : 4
        Plug-ins messagerie : 6
        Plug-ins système : 1

        Options d'analyse

        Détection
        [X] Analyser le secteur de boot
        [X] Analyser les archives
        [X] Analyser les fichiers en paquets
        [X] Analyser la messagerie

        Masque fichiers
        [ ] Programmes
        [X] Tous les fichiers
        [ ] Extensions définies par l'utilisateur:
        [ ] Exclure les extensions: ;

        Action

        Objets infectés
        [ ] Ignorer
        [X] Désinfecter
        [ ] Effacer
        [ ] Copier
        [ ] Déplacer dans le dossier infectés
        [ ] Renommer
        [ ] Demander l'action

        Seconde action
        [ ] Ignorer
        [ ] Effacer
        [ ] Copier
        [X] Déplacer dans le dossier infectés
        [ ] Renommer
        [ ] Demander l'action

        Options d'analyse
        [X] Activer les alertes
        [X] Activer l'heuristique
        [ ] Afficher tous les fichiers dans le journal
        [X] Fichier journal : vscan.log
        [ ] Rajouter au rapport existant

        Sommaire :

        C:\WINDOWS\msagent\win32\zipedso1.ber=>(BASE64)=>doc_data-text.txt .pif Infectés avec Win32.Sober.K@mm
        C:\WINDOWS\msagent\win32\zipedso1.ber=>(BASE64)=>doc_data-text.txt .pif Effacé
        C:\WINDOWS\msagent\win32\zipedso1.ber=>(BASE64) Mise à jour
        C:\WINDOWS\msagent\win32\zipedso1.ber Mise à jour impossible
        C:\WINDOWS\msagent\win32\zipedso2.ber=>(BASE64)=>doc_data-text.txt .pif Infectés avec Win32.Sober.K@mm
        C:\WINDOWS\msagent\win32\zipedso2.ber=>(BASE64)=>doc_data-text.txt .pif Effacé
        C:\WINDOWS\msagent\win32\zipedso2.ber=>(BASE64) Mise à jour
        C:\WINDOWS\msagent\win32\zipedso2.ber Mise à jour impossible
        C:\WINDOWS\msagent\win32\zipedso3.ber=>(BASE64)=>doc_data-text.txt .pif Infectés avec Win32.Sober.K@mm
        C:\WINDOWS\msagent\win32\zipedso3.ber=>(BASE64)=>doc_data-text.txt .pif Effacé
        C:\WINDOWS\msagent\win32\zipedso3.ber=>(BASE64) Mise à jour
        C:\WINDOWS\msagent\win32\zipedso3.ber Mise à jour impossible
        0
        1. salut michel

          telecharge hijackthis:
          http://www.merijn.org/files/hijackthis.zip
          Dezippe le dans un dossier prévu a cet effet.
          Par exemple C:\hijackthis
          lance le puis:
          clic sur "do a system scan and save logfile"
          fais un copier coller du log entier ici

          a+
          0
          1. Bonsoir a vous,

            voici le log du scan :
            Logfile of HijackThis v1.99.1
            Scan saved at 20:20:16, on 08/04/2005
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            D:\Program Files\Ahead\InCD\InCDsrv.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            C:\Program Files\Softwin\BitDefender8\vsserv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
            C:\Program Files\Softwin\BitDefender8\bdswitch.exe
            C:\WINDOWS\system32\WF2K.EXE
            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
            D:\Program Files\Ahead\InCD\InCD.exe
            C:\progra~1\softwin\bitdef~1\bdmcon.exe
            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
            C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Winamp\winampa.exe
            C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
            C:\PROGRA~1\Wanadoo\ComComp.exe
            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            C:\Program Files\E-Color\Common\IconMgr.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\ALERTM~1.EXE
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\Program Files\E-Color\E-Color Indicator\TICIcon.exe
            C:\PROGRA~1\Wanadoo\Watch.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\Outlook Express\msimn.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
            O4 - HKLM\..\Run: [BDNewsAgent] C:\progra~1\softwin\bitdef~1\bdnagent.exe
            O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [WinFoxV2] C:\WINDOWS\system32\WF2K.EXE Initial
            O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings
            O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [InCD] D:\Program Files\Ahead\InCD\InCD.exe
            O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
            O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [SpeedOptimizer] D:\PROGRA~1\DAP\SPEEDO~1\SPO.EXE -s
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
            O4 - Global Startup: E-Color.lnk = C:\Program Files\E-Color\Common\IconMgr.exe
            O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
            O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
            O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
            O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
            O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
            O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099991824430
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
            O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender.com/scan/Msie/bitdefender.cab
            O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
            O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{0BC890BD-D24E-486C-A4D5-DE1D8E7209A5}: NameServer = 80.10.246.1 80.10.246.132
            O17 - HKLM\System\CCS\Services\Tcpip\..\{C68B6F99-8A89-425D-A6C7-EF9FEA5A9CC4}: NameServer = 193.252.19.3
            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Program Files\Ahead\InCD\InCDsrv.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
            O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
            0
        2. salut michel

          Déjà, pas de traces de sober k dans ton log, c'est bon signe.

          je pense que l'AV doit detecter des reste de sober k.

          -> Rend visible les fichiers cachés et systeme
          panneau de configuration > options des dossiers > onglet affichage
          cocher " afficher les fichiers et dossiers cachés "
          décocher " masquer les extentions des fichiers dont le type est connu
          décocher " masquer les fichiers protégés du système"

          -> désactive la restauration systéme
          Clic droit sur poste de travail > propriétés > onglet restauration système
          puis cocher "désactiver la restauration système".

          Puis:
          - Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios)

          ---------------------------------------------

          recherche et supprime si présent:

          C:\Windows\System32\nonrunso.ber
          C:\Windows\System32\stopruns.zhz
          C:\Windows\msagent\win32 <= tout le dossier

          Ensuite:

          Fais un nettoyage des fichiers temps...etc avec ce programme:
          http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

          ou manuellement:

          Supprimer tout les fichiers à l'intérieur des dossiers suivants:

          * C:\Temp
          * C:\Windows\Temp
          * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini
          * C:\Documents and Settings\tous les utilisateurs\Local Settings\Temp
          * C:\Documents and Settings\tous les utilisateurs \Local Settings\Temporary Internet Files
          * C:\Documents and Settings\tous les utilisateurs \Cookies
          * Vider la corbeille !

          Nettoyage du disque:
          Démarrer > Tous les programmes > accessoires > outils système > nettoyage du disque
          cocher:
          - fichiers et programmes téléchargés
          - fichiers internet temporaires
          - corbeille
          - fichier temporaires
          valider ok

          -----------------------------

          Redemarre normalement et refais un scan AV pour verifier si tout est ok
          si c'est le cas reactive la restau systeme.

          a+
          0
          1. bonsoir moe,

            je fais les manip que tu m a indiqué et je tiens au courant .

            a+
            0
          2. bonsoir à toi moe,

            j'ai effectué avec rigueur toutes les manip que tu m'a indiqué ci dessus.

            On a gagné !!!! Bravo mon scan est clean .

            Sorber k est définitivement détruit de mon Pc
            tout est rentré dans l'ordre
            merci merci merci ... à toi .

            bonne soirée à toi
            Michel39
            0
        3. salut michel

          Si tu ne l'a pas déjà fais, tu peux réactiver la restauration systeme.

          Content que tout soit rentré dans l'ordre.

          a++
          0