Plsrs virus dont w32.kelvir et trojan horse

Résolu/Fermé
lau06 - 13 juin 2005 à 22:24
 darom - 14 juin 2007 à 00:22
bonjour,
Alors je vous explique en bref ce qu'il s'est passé, en cliquant sur un lien sur msn appelé www.cartoonics (quelquechose comme ca) j'ai chopé virus w32.kelvir et en scannat sur symantec j'ai trouvé ca:


C:\2.exe is infected with W32.Kelvir
C:\Temp\180SAInstaller2.exe is infected with Adware.180Search
C:\Program Files\Media Access\MediaAccC.dll is infected with Adware.WinTaskAd
C:\Program Files\Media Access\MediaAccC.dll is infected with Adware.MediaPass
C:\Program Files\Media Access\MediaAccess.exe is infected with Adware.MediaPass
C:\Program Files\Media Access\MediaAccK.exe is infected with Adware.MediaPass
C:\Documents and Settings\nico\52.exe is infected with W32.Kelvir
C:\Documents and Settings\nico\52a.exe is infected with W32.Kelvir
C:\Documents and Settings\nico\Local Settings\Temporary Internet Files\Content.IE5\2RQFG9K1\2[1].exe is infected with W32.Kelvir
C:\Documents and Settings\nico\Local Settings\Temporary Internet Files\Content.IE5\2RQFG9K1\istdownload[1].exe is infected with Adware.Istbar
C:\Documents and Settings\nico\Local Settings\Temporary Internet Files\Content.IE5\0VOL0RCL\2[1].ccc is infected with W32.Kelvir
C:\Documents and Settings\nico\Local Settings\Temporary Internet Files\Content.IE5\0VOL0RCL\rar2[1].exe is infected with Adware.MediaPass
C:\Documents and Settings\nico\Local Settings\Temp\jfgudk.exe is infected with Adware.Istbar
C:\Documents and Settings\nico\Local Settings\Temp\RarSFX1\rar2.exe is infected with Adware.MediaPass
C:\Documents and Settings\All Users\Documents\arun.exe is infected with Trojan Horse

Qu'est ce que je peux faire?
PS: soyez patients je comprend rien a l'info :/
Merci d'avance
A voir également:

76 réponses

Utilisateur anonyme
20 janv. 2006 à 10:21
Salut

Le probleme vient de ces messages que tu as ouvert.Les pieces jointes sont a coup sur des virus. Quel est le nom de la piece jointe?
Peux tu me faire une prise d ecran de ces messages? (ouvre les pas si possible)

a+
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
20 janv. 2006 à 11:19
Coucou

Voilà le lien. J'ai fait une copie de ma messagerie en entier et d'un message au hasard. En revanche je ne les ai jamais ouvert avant hier.

http://cjoint.com/?bulo32KqlE
0
Utilisateur anonyme
20 janv. 2006 à 11:44
Salut

1/Oui c est les virus sober...Demande a tes contacts s'ils en recoivent egalement?

**
----------------------------------------------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !
----------------------------------------------------------------------------
2/Suis ce chemi, as tu ceci?
C:\Documents and Settings\JMCO\Local Settings\Temp\IncrediMail...

3/Tu as ouvert ces mails? Combien? tu as deja telecharger ce qu il y avait? si oui combien?

Eventuellement fais ceci:
4/Telecharge ceci
http://www.silentrunners.org/Silent%20Runners.vbs
Execute le,atends quelques minutes, il va creer ensuite un dossier juste a coté de silent runner sous format texte, copie/colle ce qu il te donnera

A+
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
20 janv. 2006 à 12:44
1/ OK les cases sont cochées et décochées.
2/ Je n'ai pas le fichier C:\Documents and Settings\JMCO\Local Settings\Temp\IncrediMail...
3/ J'ai du ouvrir 2 ou 3 messages mais jamais téléchargé quoi que ce soit
4/ Quant au lien quand je l'execute il m'affiche un message d'erreur me disant que j'ai besoin de "windows Management Instrumentation "...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 janv. 2006 à 12:49
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
20 janv. 2006 à 13:26
toujours le même message d'erreur
0
Utilisateur anonyme
20 janv. 2006 à 17:21
Salut

tu peux me donner le message d erreur exact?

Merci
A+
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
20 janv. 2006 à 18:09
Re

Le message d'erreur est

This script required Windows Management Instrumentation to run.
Click on start, COntrol Panel, Administrative tools, services, and start the "windows management instrumentation" service.

Je ne l'avais pas lu en entier. J'ai essayer de suivre la voie que ce message me montrait mais je ne sais pas à quoi correspond Windows Management Instrumentation. As tu une idée?
0
Utilisateur anonyme
20 janv. 2006 à 21:57
salut

fais demarer < executer
tape services.msc

Regarde Gestions d application
il est activé?

et regarde aussi
Lanceur de processus serveur DCOM

a+
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
21 janv. 2006 à 19:05
Coucou

Alors gection d'application est en mode manuel et le lanceur de processus est en automatique.
Est ce bon?
0
Utilisateur anonyme
21 janv. 2006 à 19:37
Salut

Suis ce chemin stp

C:\Documents and Settings\Moi\Local Settings\Application Data\Identities\{B81DA500-18B6-4982-9158-FD3FA7EED460}\Microsoft\Outlook Express <-- Dis moi qu as tu ici comme fichier

a+
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
22 janv. 2006 à 09:24
Coucou

En suivant ton chemin je trouve des fichiers qui correspondent aux thème de ma boite mail. J'aiBoite de reception, éléments envoyés, boite d'envoi... Fichiers en format DBX
0
Utilisateur anonyme
22 janv. 2006 à 10:59
Re,

Je peux avoir une prise d ecran de Boite de reception,et Fichiers en format DBX?

a+
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
22 janv. 2006 à 14:54
0
Utilisateur anonyme
22 janv. 2006 à 17:50
re

lance ce scan et donne moi le rapport
http://webscanner.kaspersky.fr/

a+
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
22 janv. 2006 à 20:18
Re

Le rapport n'a rien donné. Le voici!

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, January 22, 2006 20:13:29
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 22/01/2006
Kaspersky Anti-Virus database records: 161956
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
I:\

Scan Statistics:
Total number of scanned objects: 63669
Number of viruses found: 0
Number of infected objects: 0
Number of suspicious objects: 0
Duration of the scan process: 5202 sec
No malware has been detected. The sections that have been scanned are CLEAN.

Scan process completed.
0
Utilisateur anonyme
22 janv. 2006 à 20:49
Ptin c'est dingue

Les messages sont toujours pareils?
As tu toujours pleins de mails de la meme origine?

a+
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
22 janv. 2006 à 22:55
Ca me fout les boules oui ce bord...

Et les mails sont d'origine différentes. Je n'ai pas 2 fois le même émetteur....
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
22 janv. 2006 à 23:11
Nouvelle interrogation......
Je me suis envoyée un mail de ma boite yahoo et ça fonctionne. En supprimant les messages par le lien que tu m'as donné je pense que nous avons résolu une partie du pb.
En revanche je n'arrive plus à ouvrir ma boite outlook.... C'est à n'y plus rien comprendre...
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
23 janv. 2006 à 10:32
Alléluia

Ce matin tout fonctionne à merveille.....
Merci, merci, merci beaucoup... je commencais à desespérer...

A bientot.
0
Utilisateur anonyme
23 janv. 2006 à 11:28
Coucou Sandrine

Alléluya lol

Confirme moi demain que tout est ok, d'accord?
Je croises les doigts...

Groses bises et bonne journée
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
23 janv. 2006 à 11:31
Ok pas de soucis. Je te dit quoi demain..
Gros bisous aussi
0
Utilisateur anonyme
23 janv. 2006 à 11:32
Merci

Bisousssssss
0
sandravier Messages postés 76 Date d'inscription jeudi 12 janvier 2006 Statut Membre Dernière intervention 25 octobre 2007
24 janv. 2006 à 10:15
Coucou
Tout marche à merveille... Les virus ont fait leur petites valises pour aller enquiquiner un autre ordinateur!
Je ne sais pas comment te remercier.
Gros bisous et à la prochaine invasion....
0
Utilisateur anonyme
24 janv. 2006 à 11:07
coucou

Content que ce soit résolu

Bonne continuation et n'ouvre plus les mails inconnus

a+
0