Plsrs virus dont w32.kelvir et trojan horse

Résolu
lau06 -  
 darom -
bonjour,
Alors je vous explique en bref ce qu'il s'est passé, en cliquant sur un lien sur msn appelé www.cartoonics (quelquechose comme ca) j'ai chopé virus w32.kelvir et en scannat sur symantec j'ai trouvé ca:


C:\2.exe is infected with W32.Kelvir
C:\Temp\180SAInstaller2.exe is infected with Adware.180Search
C:\Program Files\Media Access\MediaAccC.dll is infected with Adware.WinTaskAd
C:\Program Files\Media Access\MediaAccC.dll is infected with Adware.MediaPass
C:\Program Files\Media Access\MediaAccess.exe is infected with Adware.MediaPass
C:\Program Files\Media Access\MediaAccK.exe is infected with Adware.MediaPass
C:\Documents and Settings\nico\52.exe is infected with W32.Kelvir
C:\Documents and Settings\nico\52a.exe is infected with W32.Kelvir
C:\Documents and Settings\nico\Local Settings\Temporary Internet Files\Content.IE5\2RQFG9K1\2[1].exe is infected with W32.Kelvir
C:\Documents and Settings\nico\Local Settings\Temporary Internet Files\Content.IE5\2RQFG9K1\istdownload[1].exe is infected with Adware.Istbar
C:\Documents and Settings\nico\Local Settings\Temporary Internet Files\Content.IE5\0VOL0RCL\2[1].ccc is infected with W32.Kelvir
C:\Documents and Settings\nico\Local Settings\Temporary Internet Files\Content.IE5\0VOL0RCL\rar2[1].exe is infected with Adware.MediaPass
C:\Documents and Settings\nico\Local Settings\Temp\jfgudk.exe is infected with Adware.Istbar
C:\Documents and Settings\nico\Local Settings\Temp\RarSFX1\rar2.exe is infected with Adware.MediaPass
C:\Documents and Settings\All Users\Documents\arun.exe is infected with Trojan Horse

Qu'est ce que je peux faire?
PS: soyez patients je comprend rien a l'info :/
Merci d'avance
A voir également:

76 réponses

Utilisateur anonyme
 
ah excuse je ne l avais pas vu

C est outlook qui est infesté?
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Pas grâve je vois que tu es sur plusieurs chantiers en même temps... Quel courage!
Et oui c'est bien outlook qui est infesté.
0
Utilisateur anonyme
 
Oui, en baisse de regime lol
Merci d etre aussi gentille a mon egard et de ne pas sauter sur la 1ere faute comme certains font [...]

Je vais regarder un truc...voir si on peut supprimer tous tes mails autremment

a+
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Je serais gonflée de sauter dessus vu que ça fait un paquet de jours que tu te creuses la cervelle pour me sortir de la m..... j'attends de tes nouvelles et je vais aller repasser (pas le droit à la baisse de régime moi ! lol!!)
0
Utilisateur anonyme
 
lol, je vais te donner un coup de main lol

J'espere que tu n as pas besoin de Outlook en ce moment lol

Rends toi ici;

Demarer < poste de travail < c < Program Files < Outlook Express < Clik droit sur msimn.exe, Choisis faire une analyse/scan avec ton antivirus

et donne moi le rapport

a+
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Si tu aimes repasser pas de soucis je t'attends mais si le chiffre à côté de ton prénom correspond à ton département ça va faire chèr le voyage car je ne crois pas qu'il existe beaucoup de ville plus loin que la mienne du nord!!

Bon pour les scan pas de rapport. Avec avast rien et avec ewido il me dit qu'il n'y a pas de dossier infecté.
J'ai refait la manip en ouvrant outlook et en effaçant pas les messages pour voir mais il n'y pas de rapport non plus...
0
Utilisateur anonyme
 
Re,
bizarre , ouvre outlook, et dis moi quels soucis tu rencontres !

Nice? Cannes? J ARRIVEEEEEEEEEEEEEEEEE
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Beaucoup moins sexy comme ville Narbonne!! Mais bon c'est au sud et à 15 kms de la mer......

Peux tu me dire si je peux (et surtout comment) faire une capture d'écran pour te montrer exactement mon pb?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
re,

On va essayer de faire simple:

A coté de F12, tu as une touche nommé [impr ecr syst]
Rend toi dans outlook et prend la photo que tu veux me montrer et appuis sur cette touche.

Va dans word, et clik < droit < coller
La vue devrait se mettre

Ensuite Fichier < enregistrer,
met le dans mes documents

Rends toi sur ce site:
http://cjoint.com

Clik sur [Parcourir]
Recherche le fichier dans mes documents, et clik sur Crrer le lien ci-joint

Recupere le lien et donne le moi (jte fais confiance ;-))

a+
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Super ce truc merci
Alors j'ai mis ma messagerie en petit pour te montrer le genre de message que je reçois. Et à côté le message d'erreur d'avast.
J'espère que ce sera lisible sinon j'en ferait deux séparés.
Merci

http://cjoint.com/?bspEwH528P
0
Utilisateur anonyme
 
Re moi Sandra,

No soucy !

Tu as que ce message? Mets en quarantaine !
Ferme Outlook

Demarer < panneau de configuration < option internet
Onglet general

Supprime les fichiers, et les cookies.

Relance Outlook, si t as un message, redonne moi une prise d ecran

a+
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Même chose. Les suppressions n'ont rien changé.
Je t'ai quand même fait la capture d'écran.
Voilà comment ça se déroule. J'ouvre Outlook, je reçois les messages (en arrière plan) et dès que la reception est finie je reçois le premier message d'alerte d'avast qui me conseille de supprimer. Je supprime. Je reçois un nouveau mail dans ma boite et un nouveau message de virus d'avast etc etc etc et ce à l'infini si je ne me déconnecte pas d'internet pour fermer ma messagerie.
Ci joint le lien

http://cjoint.com/?bspZLo81i0
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Ah et mon prénom c'est Sandrine

a +
0
Utilisateur anonyme
 
Enchanté Sandrine, Moi c est Quentin.

Dis moi, ceci te dis quelque chose?
Il se présente sous la forme d'un message en anglais ou en allemand dont le titre et le corps sont aléatoires accompagné d'un fichier joint avec une extension .ZIP (54 Ko), en tentant notamment de faire passer pour un kit d'accès aux vidéos des célébrités Paris Hilton et Nicole Richie ou d'une mise en garde du FBI/CIA suite à la prétendue consultation de sites illégaux. Si ce fichier est exécuté, le virus s'envoie en masse aux adresses présentes dans le carnet d'adresses Windows et divers autres fichiers
L'adresse de l'expéditeur est falsifiée ou usurpée (dont notamment Department@fbi.gov, Office@fbi.gov, Mail@cia.gov, Department@cia.gov ou Admin@cia.gov).


Avec le programme: (si tu l as deja, ne le retelecharges pas)
http://pageperso.aol.fr/Balltrap34/recherchealea.exe
double clik sur le fichier et copie colle ceci
File-packed_dataInfo.exe
Donne moi le resultat !

Si rien, fais ce scan stp
http://www.secuser.com/outils/antivirus.htm

A+

0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Rechercealea n'a rien donné

Rapport fait à 16:10:40,53 le 18/01/2006
Executé à partir de C:\Program Files

» » » » » » » » » » » » »recherche C: » » » » » » » » » » » » » » » » » » » » » » » » »

File-packed_dataInfo.exe NO PRESENT

» » » » » » » » » » » » »recherche C:\WINDOWS » » » » » » » » » » » » » » » » » » »

File-packed_dataInfo.exe NO PRESENT

» » » » » » » » » » » » »recherche C:\WINDOWS\System » » » » » » » » » » » » »

File-packed_dataInfo.exe NO PRESENT

» » » » » » » » » » » » »recherche C:\WINDOWS\System32 » » » » » » » » » » » » »

File-packed_dataInfo.exe NO PRESENT

Je lance le scan et te tiens au courant
0
Utilisateur anonyme
 
Pour
File-packed_dataInfo.ex

Essai sans le programme, juste avec la recherche windows

a++
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai tapé windows (c'est ça qu'il fallait faire?) et voici le résultat

Rapport fait à 16:27:21,62 le 18/01/2006
Executé à partir de C:\Program Files

» » » » » » » » » » » » »recherche C: » » » » » » » » » » » » » » » » » » » » » » » » »

windows PRESENT

Recherche fichiers crées le 18/01/2006
!!! Attention, les fichiers qui suivent ne sont pas tous infectés !!!

C:\errlgr.txt
C:\pagefile.sys
C:\Program
C:\rech.txt
C:\result.txt
C:\result2.txt
C:\WINDOWS
C:\xscan.txt
C:\WINDOWS\.
C:\WINDOWS\..
C:\WINDOWS\0.log
C:\WINDOWS\AU_Backup
C:\WINDOWS\AU_Log
C:\WINDOWS\AU_Temp
C:\WINDOWS\bootstat.dat
C:\WINDOWS\BPMNT.dll
C:\WINDOWS\Debug
C:\WINDOWS\Downloaded
C:\WINDOWS\GetServer.ini
C:\WINDOWS\hcextoutput.dll
C:\WINDOWS\Internet
C:\WINDOWS\LPT$VPN.163
C:\WINDOWS\PATCH.EXE
C:\WINDOWS\QTFont.for
C:\WINDOWS\QTFont.qfn
C:\WINDOWS\report
C:\WINDOWS\SchedLgU.Txt
C:\WINDOWS\setupapi.log
C:\WINDOWS\system32
C:\WINDOWS\Temp
C:\WINDOWS\TMUPDATE.DLL
C:\WINDOWS\tsc.exe
C:\WINDOWS\tsc.ini
C:\WINDOWS\tsc.ptn
C:\WINDOWS\UNZIP.DLL
C:\WINDOWS\VPTNFILE.163
C:\WINDOWS\vsapi32.dll
C:\WINDOWS\wiadebug.log
C:\WINDOWS\wiaservc.log
C:\WINDOWS\WindowsUpdate.log
C:\WINDOWS\System32\.
C:\WINDOWS\System32\..
C:\WINDOWS\System32\CatRoot2
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\vsconfig.xml
C:\WINDOWS\System32\zllictbl.dat
C:\WINDOWS\System32\ZoneLabs


» » » » » » » » » » » » »recherche C:\WINDOWS » » » » » » » » » » » » » » » » » » »

windows NO PRESENT

» » » » » » » » » » » » »recherche C:\WINDOWS\System » » » » » » » » » » » » »

windows NO PRESENT

» » » » » » » » » » » » »recherche C:\WINDOWS\System32 » » » » » » » » » » » » »

windows NO PRESENT


Pour le scan c'est toujours en cours
0
Utilisateur anonyme
 
Non loooool

Tu fais demarer < rechercher
tape File-packed_dataInfo.ex
Scan dans ton disque dur

a+
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Bon d'accord tu auras une blague à raconter à tes copains sur les neuneus du forum - lol - pitié ne donne pas mon prénom!!!

Le scan n'a rien donné mais je me demande si il est vraiment arrété car il n'a analysé que 1011 fichiers et quand je mets mon curseur dessus ça tourne toujours. Ca me donne l'impression qu'il s'est arrété en plein boulot!

Et la recherche n'a rien donné non plus. Décidement on a pas de bol!
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   > sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Régis 59 -----> Cafteur!!!! Bouh c'est pas beau ça!!
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention  
 
re

on ne se souviendra que de "sans draps"
sois "sans crainte"
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Finalement le scan est reparti... Qu'est ce que c'est long.
Suis obligée de m'absenter un peu... A tout à l'heure pour le résultat...
Ciao
0
Utilisateur anonyme
 
lol
Je ne suis pas du genre a me moquer Monsieur et Madame lol

Tu fais demarer < rechercher
tape File-packed_dataInfo.ex
Scan dans ton disque dur

a+
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention  
 
re
bah on a bien "sans chemises, sans pantalons"
eheh
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Coucou Quentin

La recherche n'a rien donné!
Quant au scan, au bout de 4 heures il n'avait pas scanné la moitié de mes fichiers et pendant qu'il scannait mon ordi avancait vraiment au ralenti! J'ai fini par l'arreter mais si c'est necessaire je peux le faire repartir en sachant que je ne pourrais pas utiliser mon pc pendant 1 journée à ce rythme!!

Sinon j'ai essayé de m'envoyer un message à partir du pc pro de mon mari et il n'est pas arrivé. Nous avons reçu un message d'erreur avec pièce jointe.

Le message disait ceci :
"following recipient : ......@free.fr
Delivery failed
550 user quota exceeded

No recipients were successfully delivered to "

La pièce jointe disait ceci :
"Reporting-MTA: dns; net191rms002.(...).fr
Received-From-MTA: dns; net188fls001.(...).fr (unverifies[172.31.188.1])
Arrival-Date: wed, 18 jan 2006 17:23:01 + 0100

Final recipient: rfc822; .....@free.fr
Action: failed
Status: 5.0.0 (permanent failure - no additional status information available)
Remote-MTA; mx.free.fr
Diagnostic code: smtp; 550 user quota exceeded."

Les petits points avant @free.fr correspondent à mon e-mail et les petits points entre parenthèse correspondent au nom du domaine de mon mari. Tu comprendras donc pourquoi je les ai remplacé! Je ne sais pas si ça peut t'aider...

Enfin j'ai pensé à autre chose. Est il possible de desinstaller outlook et de le réinstaller avec une nouvelle adresse mail?

Je suis désolée de te déranger avec mon pb ....

Merci
A toute!

PS: je suis sure que vous n'êtes pas du genre à vous moquer - lol - les amis!!
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention  
 
hello
question idiote : ya logtps que t'as défragmenté ? vidé temps, tempos, historique, prefetch etc.... ?
flemme de relire tt le post, sorry
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Je n'ai jamais defragmenté. Temps et historique plusieurs fois depuis que je cherche à résoudre mon pb. Pour les deux autres tu me parles chinois!!
Peux tu me donner les marches à suivre?
Merci
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention  
 
re

jamais défragmenté !!! sache que Wind est plutôt bor..... il faut en faire une par semaine , soit qd le seuil de dossier fragmentés atteint 10% - pour faire , le chemin : démarrer+tousles prog+accessoires+outils system+ défragmentation
clic analyse, mate le %age dossiers fragmentés (surprise sans doute), defragm
cela risq dans ton cas d'être sur laborieux, des heures.....

pour le reste je recherche la description de regis que je n'aurai qu'à coller
0
Utilisateur anonyme
 
Coucou Sandrine

Tu nous deranges nullement avec ton soucis, car sinon nous ne serions pas sur ce forum, non?

Je penses qu il soit possible de le faire oui, mais auparavant penses a noter toutes les adresses de tous tes contacts ;-)

Si c est la solution que tu envisages, dis le moi

a+
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Merci les gars pour vos conseils.

Quentin, changer mon adresse mail serait la dernière solution que je voudrais envisager. Et surtout si je rencontre le même pb avec ma nouvelle adresse je ne serais pas plus avancée.
Maintenant, peut être penses tu que c'est la seule solution possible.
Je pense qu'avec tous les scans effectués et autre "trucs" que tu m'as fait faire si j'avais des virus ils sont ont fait leurs valises pour infester un autre ordi... Il n'y a donc peut être pas de solution à mon pb!
Qu'en penses tu?
0
Utilisateur anonyme
 
Salut

Une solution, elle doit exister

Tu ne m avais pas repondu a ceci:

Dis moi, ceci te dis quelque chose?
Il se présente sous la forme d'un message en anglais ou en allemand dont le titre et le corps sont aléatoires accompagné d'un fichier joint avec une extension .ZIP (54 Ko), en tentant notamment de faire passer pour un kit d'accès aux vidéos des célébrités Paris Hilton et Nicole Richie ou d'une mise en garde du FBI/CIA suite à la prétendue consultation de sites illégaux. Si ce fichier est exécuté, le virus s'envoie en masse aux adresses présentes dans le carnet d'adresses Windows et divers autres fichiers
L'adresse de l'expéditeur est falsifiée ou usurpée (dont notamment Department@fbi.gov, Office@fbi.gov, Mail@cia.gov, Department@cia.gov ou Admin@cia.gov).

a+
0
Utilisateur anonyme
 
Re,

repond a mon poste 91

En supplement, log toi ici
Chez Free :
http://imp6-g19.free.fr/

Consultes tes mails dans outlook et dis moi si t as l alertes

a+
0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Re

Non ces différents messages ne me disent rien.

En revanche avec ton lien j'arrive à consulter mes messages. Mis à part quelques messages perso j'ai à peu près 150 messages d'émetteurs différents. Exemple d'un message que j'ai ouvert (il y avait un fichier joint que je n'ai pas exectué)

De: postmaster@real.com
A: e-user@free.fr

Account and password information are attached

Go to http:\\.www.real.com
E-amil: postman@real.com

Le message est le même mais les site à visiter sont différents et les adresses mail aussi....

Alors le spécialiste?
0
aranjuez31 Messages postés 8052 Date d'inscription   Statut Contributeur Dernière intervention   > sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
hello
une régle
ne jamais ouvrir mess dont on ne connait pas l'expéditeur

ah j'oubliais
pour suppr temps, tempos.......
et n'avoir pas manip à faire :
cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/balltrap34/democleanup.htm
¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

une vraie brute ce log

0
sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   > sandravier Messages postés 77 Date d'inscription   Statut Membre Dernière intervention  
 
Salut aranjuez

Alors s'il s'agit de clan up je l'ai fait un paquet de fois aussi. Mais je penserais à défragmenter mon pc quand j'aurai résolu mon pb.
Merci de ton aide
0