Novice: 13 virus troj+worm
Fermé
matthieu
-
3 mai 2005 à 08:55
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 - 4 mai 2005 à 19:10
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 - 4 mai 2005 à 19:10
A voir également:
- Novice: 13 virus troj+worm
- Suis novice commen se servir des winzip - Forum Compression
- Scinder une cellule en plusieurs cellule ? je suis novice en exe ✓ - Forum Excel
27 réponses
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
3 mai 2005 à 08:56
3 mai 2005 à 08:56
Salut matthieu, où sont logés tes malwares ?
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
3 mai 2005 à 08:59
3 mai 2005 à 08:59
Sinon, lance un scan ici :
http://www.ravantivirus.com/scan/
Clique sur "To continue without subscribing click here" et attends
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici.
http://www.ravantivirus.com/scan/
Clique sur "To continue without subscribing click here" et attends
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici.
merci pour la réponse rapide à mon 1 er message
je pense que ça doit être ce que tu veux
Scan started at 03/05/2005 09:10:48
Scanning memory...
c:\_RESTORE\TEMP\A0120369.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120370.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120371.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120372.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120373.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120374.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120375.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120376.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120377.CPY - Worm:Win32/Mabutu.A -> Infected
c:\WINDOWS\owinsock.dll - Win32/Mabutu.A@mm -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\CJA6KEJS\anime[1]\anime.txt .scr - Worm:Win32/Mabutu.A -> Infected
Scanned
============================
Objects: 81321
Directories: 3739
Archives: 3422
Size(Kb): 2054257
Infected files: 11
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 339
je pense que ça doit être ce que tu veux
Scan started at 03/05/2005 09:10:48
Scanning memory...
c:\_RESTORE\TEMP\A0120369.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120370.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120371.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120372.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120373.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120374.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120375.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120376.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120377.CPY - Worm:Win32/Mabutu.A -> Infected
c:\WINDOWS\owinsock.dll - Win32/Mabutu.A@mm -> Infected
c:\WINDOWS\Temporary Internet Files\Content.IE5\CJA6KEJS\anime[1]\anime.txt .scr - Worm:Win32/Mabutu.A -> Infected
Scanned
============================
Objects: 81321
Directories: 3739
Archives: 3422
Size(Kb): 2054257
Infected files: 11
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 339
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
3 mai 2005 à 13:18
3 mai 2005 à 13:18
Suis le chemin et supprime les fichiers en gras :
C:\WINDOWS\owinsock.dll
Ensuite, vide ton cache internet :
Panneau de configuration, Options Internet,
Supprimer les cookies, OK
Supprimer les fichiers, coche la case, OK
Ensuite, reposte un log RAV !
C:\WINDOWS\owinsock.dll
Ensuite, vide ton cache internet :
Panneau de configuration, Options Internet,
Supprimer les cookies, OK
Supprimer les fichiers, coche la case, OK
Ensuite, reposte un log RAV !
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
3 mai 2005 à 16:51
3 mai 2005 à 16:51
Suis le chemin : double-clique sur Poste de travail, sur C: ...
Pour le cache internet : Démarrer, Panneau de configuration ...
Pour le cache internet : Démarrer, Panneau de configuration ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je ne peux pas l'ouvrir même dans dossier rechercher.
un message me dit que j'essaye d'ouvrir une extention de l'application mais qu'il faut l'ouvrir en cliquant sur "ouvrir avec"
ceci étant fait une autre fenêtre s'ouvre en me demandant avec quel programme je souhaite utiliser pour ouvrir 'HPZPOM01.DLL.'
toute une liste s'offre à moi ! lequel prendre?
cette fenêtre me dit aussi que si le programme n'est pas dans la liste de cliquez sur autre et là il y a encore 4 autres programmes.
alors que faire ?
avec mes remerciement.
un message me dit que j'essaye d'ouvrir une extention de l'application mais qu'il faut l'ouvrir en cliquant sur "ouvrir avec"
ceci étant fait une autre fenêtre s'ouvre en me demandant avec quel programme je souhaite utiliser pour ouvrir 'HPZPOM01.DLL.'
toute une liste s'offre à moi ! lequel prendre?
cette fenêtre me dit aussi que si le programme n'est pas dans la liste de cliquez sur autre et là il y a encore 4 autres programmes.
alors que faire ?
avec mes remerciement.
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
3 mai 2005 à 20:05
3 mai 2005 à 20:05
Quand tu es arrivé à Windows, supprime le fichier owinsock.dll
autre chose que j'ai oublie de demander
si j'arrive à l'ouvrir par la suite est-ce que je doit supprimer
tous les dossiers de la fenêtre qui s'ouvrira?
si j'arrive à l'ouvrir par la suite est-ce que je doit supprimer
tous les dossiers de la fenêtre qui s'ouvrira?
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
3 mai 2005 à 20:08
3 mai 2005 à 20:08
si j'arrive à l'ouvrir par la suite
N'ouvre surtout pas le fichier s'il est infecté !
Supprime-le simplement !
N'ouvre surtout pas le fichier s'il est infecté !
Supprime-le simplement !
salut je suis novice mais moi j'ai pogner le virus click me pi la yapparit pu sauf que la fenetre RUNDLL apparait avec aunps2.dll mais sa empeche daller sur mon internet et msn que puis je faire jespere vous pourrezmaider merci Dave est ce que je peu supprimer tout le dossier des cookie merci de me rpeondre
j'ai supprime le fichier+les cookies et suppr fichiers dans panneau config
et il m'en reste encore un peu que me conseille-tu ?
Scan started at 03/05/2005 20:44:41
Scanning memory...
c:\_RESTORE\TEMP\A0130334.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120369.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120370.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120371.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120372.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120373.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120374.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120375.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120376.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120377.CPY - Worm:Win32/Mabutu.A -> Infected
Scanned
============================
Objects: 46832
Directories: 3720
Archives: 3386
Size(Kb): 1689621
Infected files: 10
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 242
et il m'en reste encore un peu que me conseille-tu ?
Scan started at 03/05/2005 20:44:41
Scanning memory...
c:\_RESTORE\TEMP\A0130334.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120369.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120370.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120371.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120372.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120373.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120374.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120375.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120376.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120377.CPY - Worm:Win32/Mabutu.A -> Infected
Scanned
============================
Objects: 46832
Directories: 3720
Archives: 3386
Size(Kb): 1689621
Infected files: 10
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 242
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
3 mai 2005 à 21:52
3 mai 2005 à 21:52
Ces fichiers se trouvent dans ta restauration système.
Désactive-la ( clic droit sur poste de travail, onglet restauration système : coche " desactiver la restauration système" )
Ensuite, réactive-la et reposte un log RAV !
Désactive-la ( clic droit sur poste de travail, onglet restauration système : coche " desactiver la restauration système" )
Ensuite, réactive-la et reposte un log RAV !
quand je clic droit sur poste travail j'ai
ouvrir,explorer ,rechercher,lecteur reseau,creer raccourci,renommer,propriete
je n'ai rien qui correspond à une restauration systeme
ouvrir,explorer ,rechercher,lecteur reseau,creer raccourci,renommer,propriete
je n'ai rien qui correspond à une restauration systeme
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
3 mai 2005 à 22:21
3 mai 2005 à 22:21
Excuse-moi, j'ai oublié un truc :
Poste de travail, clic droit sur Propriétés, onglet "Restauration système" ...
Poste de travail, clic droit sur Propriétés, onglet "Restauration système" ...
ah! les bougres il sont toujours là
je pense que pour aujourd'hui ça ira bien nous verrons demain
ciao merci
Scan started at 03/05/2005 22:38:48
Scanning memory...
c:\_RESTORE\TEMP\A0130334.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120369.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120370.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120371.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120372.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120373.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120374.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120375.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120376.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120377.CPY - Worm:Win32/Mabutu.A -> Infected
Scanned
============================
Objects: 46788
Directories: 3721
Archives: 3387
Size(Kb): 1688802
Infected files: 10
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 243
je pense que pour aujourd'hui ça ira bien nous verrons demain
ciao merci
Scan started at 03/05/2005 22:38:48
Scanning memory...
c:\_RESTORE\TEMP\A0130334.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120369.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120370.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120371.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120372.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120373.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120374.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120375.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120376.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120377.CPY - Worm:Win32/Mabutu.A -> Infected
Scanned
============================
Objects: 46788
Directories: 3721
Archives: 3387
Size(Kb): 1688802
Infected files: 10
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 243
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
4 mai 2005 à 10:22
4 mai 2005 à 10:22
Salut Matthieu, poste un nouveau log RAV !
re bonjour les bebetes sont là
Scan started at 04/05/2005 10:25:23
Scanning memory...
c:\_RESTORE\TEMP\A0130334.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120369.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120370.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120371.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120372.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120373.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120374.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120375.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120376.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120377.CPY - Worm:Win32/Mabutu.A -> Infected
Scanned
============================
Objects: 46902
Directories: 3725
Archives: 3387
Size(Kb): 1698638
Infected files: 10
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 246
Scan started at 04/05/2005 10:25:23
Scanning memory...
c:\_RESTORE\TEMP\A0130334.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120369.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120370.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120371.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120372.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120373.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120374.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120375.CPY - Worm:Win32/Mabutu.A -> Infected
c:\_RESTORE\TEMP\A0120376.CPY - Win32/Mabutu.A@mm -> Infected
c:\_RESTORE\TEMP\A0120377.CPY - Worm:Win32/Mabutu.A -> Infected
Scanned
============================
Objects: 46902
Directories: 3725
Archives: 3387
Size(Kb): 1698638
Infected files: 10
Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 246
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
4 mai 2005 à 13:16
4 mai 2005 à 13:16
Salut Matthieu, télécharge A² Free :
a² free
Mets-le à jour (SUPER IMPORTANT) et lance un scan de tous tes disques durs !
Tiens-moi au courant !
a² free
Mets-le à jour (SUPER IMPORTANT) et lance un scan de tous tes disques durs !
Tiens-moi au courant !
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
4 mai 2005 à 14:08
4 mai 2005 à 14:08
OK, @++
j'ai l'impression qu'il y en a encore plus
que dois-je faire avec les bebetes ?
Nom du fichier Diagnostic
c:\_RESTORE\TEMP\A0130334.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120369.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120370.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120371.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120372.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120373.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120374.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120375.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120376.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120377.CPY Worm.Win32.Mabutu.a
c:\Program Files\Comet Systems\Platform\Bin\csctx.dll AdWare.Comet.j
c:\Program Files\Comet Systems\Platform\Bin\cseng.dll AdWare.Comet.l
c:\Program Files\Comet Systems\Platform\Bin\csutil.dll AdWare.Comet.n
c:\Program Files\Comet Systems\Platform\Bin\csband.dll AdWare.Comet.s
c:\Program Files\Comet Systems\Platform\Bin\skinui.dll AdWare.Comet.i
que dois-je faire avec les bebetes ?
Nom du fichier Diagnostic
c:\_RESTORE\TEMP\A0130334.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120369.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120370.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120371.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120372.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120373.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120374.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120375.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120376.CPY Worm.Win32.Mabutu.a
c:\_RESTORE\TEMP\A0120377.CPY Worm.Win32.Mabutu.a
c:\Program Files\Comet Systems\Platform\Bin\csctx.dll AdWare.Comet.j
c:\Program Files\Comet Systems\Platform\Bin\cseng.dll AdWare.Comet.l
c:\Program Files\Comet Systems\Platform\Bin\csutil.dll AdWare.Comet.n
c:\Program Files\Comet Systems\Platform\Bin\csband.dll AdWare.Comet.s
c:\Program Files\Comet Systems\Platform\Bin\skinui.dll AdWare.Comet.i
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
4 mai 2005 à 15:35
4 mai 2005 à 15:35
As-tu scanné avec A² Free ? Qu'est-ce que ça a donné ?
Sinon, supprime le dossier C:\Program Files\Comet Systems
Si jamais il refusait de s'effacer, supprime-le en mode sans échec
(F8 au démarrage de ton PC)
Sinon, supprime le dossier C:\Program Files\Comet Systems
Si jamais il refusait de s'effacer, supprime-le en mode sans échec
(F8 au démarrage de ton PC)
salut neo,
ceci :c:\_RESTORE\TEMP\A0120376.CPY a mon avis est la quarantaine de son antivirus, il faut qu il les supprimes manellement !!
ceci :c:\_RESTORE\TEMP\A0120376.CPY a mon avis est la quarantaine de son antivirus, il faut qu il les supprimes manellement !!
Neo-Nil@u
Messages postés
1595
Date d'inscription
jeudi 10 mars 2005
Statut
Contributeur
Dernière intervention
8 août 2005
96
4 mai 2005 à 15:40
4 mai 2005 à 15:40
Merci Regis !
Je pensais que c'était sa restauration système
(qui est normalement Systeme Volume Information) mais _Restore ne me disait rien !
Je pensais que c'était sa restauration système
(qui est normalement Systeme Volume Information) mais _Restore ne me disait rien !