ZHPdiag analyse : Proran sur serveur

buzzchewan Messages postés 6 Statut Membre -  
sherred Messages postés 8605 Statut Membre -
Bonjour,

J'ai besoin de votre aide messieurs les experts pour un serveur SBS avec exchange paramétré. Notre FAI nous dit que notre serveur envoi des milliers de spams à travers le monde...

Après de multiples scan antivirus (Sophos, nod32, TrendMicro, Kaspersky, etc., nous n'avons rien trouvé !

Le FAI nous dit que c'est un proran, un virus difficile à enlever... Nous avons pour tester isoler le serveur (juste lui sur internet) et cela continuai... nous avons coupé les services exchange et cela continuai... Lorsque nous coupons finalement le service SMTP, cela s'arrête !

Le rapport est ici : http://www.cijoint.fr/cjlink.php?file=cj201007/cijXzOx1ji.txt

J'ai besoin de votre aide, que puis-je faire ??!

Merci pour vos lumière
A voir également:

3 réponses

sherred Messages postés 8605 Statut Membre 351
 
bonjour
Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

/!\ Déconnectes toi et fermes toutes applications en cours

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-remover située sur ton bureau
? Au menu principal choisi l'option "SCAN"
? Postes le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report-scan.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
buzzchewan Messages postés 6 Statut Membre
 
Merci pour l'intérêt porté à mon problème.

Voici le log demandé

http://www.cijoint.fr/cjlink.php?file=cj201007/cijvPdt0H6.txt
0
sherred Messages postés 8605 Statut Membre 351
 
Déconnectes toi et fermes toutes applications en cours !

* Relances "Ad-remover" : au menu principal choisi l'option "nettoyage" .

--> le programme va travailler ...

* Postes le rapport qui apparait à la fin

( le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt

/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
puis
clic droit sur le raccourci Ad-remover et choisi démarrer en tant qu'administrateur

télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t'es demandé de redémarrer > click sur "yes".

A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0