Rapport RAV

Résolu/Fermé
GREGOU Messages postés 23 Date d'inscription mercredi 3 août 2005 Statut Membre Dernière intervention 28 octobre 2007 - 4 août 2005 à 22:56
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 5 août 2005 à 22:39
apres avoir lance 1 scan sur RAV j obtient le rapport suivant:

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\secure.html->(SCRIPT0000) - JS/Harnig.A* -> Infected
C:\WINDOWS\system32\msklive.dll - TrojanSpy:Win32/Mslagent -> Infected
C:\WINDOWS\system32\down.com - Worm:Win32/Raleka.A* -> Infected
C:\WINDOWS\system32\svchost32.exe - Worm:Win32/Raleka.A -> Infected
C:\WINDOWS\system32\ntrootkit.exe - Trojan:Win32/NTRootKit.E.dam#2 -> Infected
C:\WINDOWS\system32\secure32.txt->(SCRIPT0000) - JS/Harnig.A* -> Infected
C:\WINDOWS\system\svchost.exe - Worm:Win32/Raleka.A -> Infected

Scanned
============================
Objects: 30124
Directories: 2862
Archives: 5976
Size(Kb): -1999427
Infected files: 7

Found
============================
Viruses found: 5
Suspicious files: 0
Disinfected files: 0
Mail files: 52

ENCORE MERCI

6 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
4 août 2005 à 23:15
Telecharge ceci
Kill Box :


(ici) http://www.florensac-chasse-trap.com/ section virus


la fait ceci
Ouvre le bloc note et copius colle ceci
C:\WINDOWS\secure.html
C:\WINDOWS\system32\msklive.dll
C:\WINDOWS\system32\down.com
C:\WINDOWS\system32\svchost32.exe
C:\WINDOWS\system32\ntrootkit.exe
C:\WINDOWS\system32\secure32.txt
C:\WINDOWS\system\svchost.exe

Ensuite selectionne la liste a l aide de la souris



-Ouvre-le
coche delete and reboot
clik sur file et ensuite sur paste from clipboard
et ensuite clik sur la croix rouge et blanche
pour chaque fichier confirme par oui la premiere fois et non pour le reboot
et reclik ensuite sur la croix rouge et ceci tu le repete j usqu au dernier fichier et la tu dit oui au reboot
ou met le chemin exact
clic sur la croix blanche
réponds "oui"



0
Salut Ray,qu'as-tu comme antivirus ? poste un hitjack complet S'il te plait
0
merci balltrap j ai bien suivi tes indications , j ai refais 1 scan sur RAV et il n ya plus de virus trouves
Encore merci a tous
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
5 août 2005 à 18:37
fait quand meme un hijack je voudrais massurer de quelque chose
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 août 2005 à 18:45
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
5 août 2005 à 22:39
oui lol
mais c est vraiment une new donc c est pas trop grave
0