[Problème de fichiers temporaires]

Fermé
May - 7 juin 2005 à 18:18
 May - 8 juin 2005 à 12:29
Bonjour,

Je suis sous Windows XP éd familiale. J'ai lancé un ravantivirus et j'ai trouvé trois virus, notamment pas mal dans les fichiers temporaires .dat de toutes les sessions. Mais quand je m'apprête à les effacer, on m'indique qu'il s'agit de fichiers système dont l'effacement constitue un risque. Que faire pour virer ces virus ?
Merci de bien vouloir m'aider
Bonne soirée

4 réponses

Utilisateur anonyme
7 juin 2005 à 19:18
salut May,

tu peux coller le resultat de RAV

a+
0
Salut regis

Merci de bien vouloir m'aider, voilà la copie du rav :

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Catherine\Local Settings\Temp\ccaevaw.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Catherine\Local Settings\Temp\gmiyalp.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Catherine\Local Settings\Temp\rbagmi.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Cécile\Local Settings\Temp\agvsnd.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Cécile\Local Settings\Temp\ccaevaw.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Cécile\Local Settings\Temp\gmiyalp.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Cécile\Local Settings\Temp\rbagmi.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Cécile\Local Settings\Temp\sndsp.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Gérard\Local Settings\Temp\agvsnd.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Gérard\Local Settings\Temp\cakab.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Gérard\Local Settings\Temp\ccaevaw.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Gérard\Local Settings\Temp\cvsmlmx.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Gérard\Local Settings\Temp\gmiyalp.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Gérard\Local Settings\Temp\lmxevaw.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Gérard\Local Settings\Temp\rbagmi.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Marie\Local Settings\Temp\ccaevaw.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Marie\Local Settings\Temp\gmiyalp.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Olivier\Local Settings\Temp\cakab.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Olivier\Local Settings\Temp\ccaevaw.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Olivier\Local Settings\Temp\gmiyalp.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\UTILISATEUR\Local Settings\Temp\gmiyalp.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\Documents and Settings\Véronique\Local Settings\Temp\gmiyalp.dat - TrojanSpy:Win32/Agent.L -> Infected
C:\WINDOWS\$NtServicePackUninstall$\runun.exe - TrojanDownloader:Win32/Agent.CV -> Infected
C:\WINDOWS\Fonts\avdisk.exe - TrojanSpy:Win32/Agent.L -> Infected
C:\WINDOWS\Fonts\fontvb.exe - TrojanDownloader:Win32/Virtumonde.A -> Infected
C:\WINDOWS\java\Packages\runun.exe - TrojanDownloader:Win32/Agent.CV -> Infected
C:\WINDOWS\security\Database\odbcwin.exe - TrojanDownloader:Win32/Agent.CV -> Infected
C:\WINDOWS\Tasks\docc.exe - TrojanDownloader:Win32/Agent.CV -> Infected

Scanned
============================
Objects: 62830
Directories: 5058
Archives: 1265
Size(Kb): -443448
Infected files: 28

Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 716


A bientôt !
May
0
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
7 juin 2005 à 20:55
Bonsoir !!!

Utilise ce petit programme super efficace :
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

Ensuite, suis les différents chemins et supprime les fichiers en gras :

C:\WINDOWS\$NtServicePackUninstall$\runun.exe
C:\WINDOWS\Fonts\avdisk.exe\Fonts\fontvb.exe
C:\WINDOWS\java\Packages\runun.exe
C:\WINDOWS\security\Database\odbcwin.exe
C:\WINDOWS\Tasks\docc.exe

Repasse ensuite un coup de RAVantivirus et colle le nouveau rapport !
@+++++
0
Hello,

Merci de m'avoir dispensé ces quelques conseils. Mon rav est presque clean :

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\Tasks\docc.exe - TrojanDownloader:Win32/Agent.CV -> Infected

Scanned
============================
Objects: 60412
Directories: 4921
Archives: 1198
Size(Kb): -745802
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 716

Je n'ai pas trouvé ce docc.exe et n'ai donc pas pu l'effacer. Même la recherche ne trouve pas de fichier à ce nom.
Je sais pas trop comment il faut procéder alors.
Merci du coup de main, je dois partir mais reviendrai demain pour la suite
May
0