[Virus] Rapport Kapersky

Riwalenn Messages postés 370 Statut Membre -  
Riwalenn Messages postés 370 Statut Membre -
Bonjour,

je viens de faire un scan online avec Karpersky et il m'a sorti pas mal de virus... je dois avouer que je suis pas trop chaude pour supprimer certains fichiers qui me disent rien, si quelqu'un pouvait me rassurer et me dire ce que je peux enlever :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Thursday, February 02, 2006 16:15:04
Operating System: Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 2/02/2006
Kaspersky Anti-Virus database records: 163768
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
Z:\

Scan Statistics:
Total number of scanned objects: 38688
Number of viruses found: 4
Number of infected objects: 6
Number of suspicious objects: 18
Duration of the scan process: 2676 sec

Infected Object Name - Virus Name
C:\Documents and Settings\carmenj\Local Settings\Application Data\Microsoft\Outlook\archive.pst/Archive Folders/Sent Items/08 Dec 2004 11:12 to Philippe Pradel:FW: Information/Notice.zip/Notice.txt .exe Infected: Email-Worm.Win32.NetSky.aa
C:\Documents and Settings\carmenj\Local Settings\Application Data\Microsoft\Outlook\archive.pst/Archive Folders/Sent Items/08 Dec 2004 11:12 to Philippe Pradel:FW: Information/Notice.zip Infected: Email-Worm.Win32.NetSky.aa
C:\Documents and Settings\carmenj\Local Settings\Application Data\Microsoft\Outlook\archive.pst/Archive Folders/Sent Items/20 Jun 2005 11:04 to 'Liam.Innes@redeemplc.com':FW: Your passwor/account-password.zip/account-password.doc .pif Infected: Net-Worm.Win32.Mytob.bi
C:\Documents and Settings\carmenj\Local Settings\Application Data\Microsoft\Outlook\archive.pst/Archive Folders/Sent Items/20 Jun 2005 11:04 to 'Liam.Innes@redeemplc.com':FW: Your passwor/account-password.zip Infected: Net-Worm.Win32.Mytob.bi
C:\Documents and Settings\carmenj\Local Settings\Application Data\Microsoft\Outlook\archive.pst Infected: Net-Worm.Win32.Mytob.bi
C:\WINDOWS\system32\drivers\etc\hosts Infected: Trojan.Win32.Qhost
G:\GMBase\MailBox.DBT/[From announce@openoffice.org][Date Tue, 23 Mar 2004 11:23:26 +0100]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From amjp@btopenworld.com][Date Tue, 23 Mar 2004 14:29:43 +0100]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From bricodeco@jeditoo.com][Date Tue, 23 Mar 2004 17:31:01 +0100]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From lydia-jurgen@mail.telepac.pt][Date Wed, 24 Mar 2004 00:04:52 +0100]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From bariza.khiari@tourisme.gouv.fr][Date Mon, 5 Apr 2004 10:11:31 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From promos@jpg.fr][Date Mon, 19 Apr 2004 17:06:44 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From 1800155@mwinf0903.wanadoo.fr][Date Wed, 21 Apr 2004 08:19:37 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From mairie.la.repara-auriples@wanadoo.fr][Date Wed, 28 Apr 2004 14:53:18 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From cab.mairie.stpaul@wanadoo.fr][Date Wed, 28 Apr 2004 15:06:29 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From webmaster@maternity.ca][Date Wed, 28 Apr 2004 16:02:13 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From registration@autodesk.co.jp][Date Thu, 29 Apr 2004 09:35:21 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From mairie.besayes@wanadoo.fr][Date Fri, 30 Apr 2004 15:24:07 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From c3@msgpref26.drome.pref.mi][Date Fri, 30 Apr 2004 17:16:54 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From 1039509135.583.87490.m12@yahoogroups.com][Date Tue, 4 May 2004 14:34:14 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From recrutement@karavel.com][Date Thu, 6 May 2004 09:37:53 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From ec.guillaume.trouville@wanadoo.fr][Date Mon, 28 Jun 2004 16:21:01 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT/[From pclemente21@hotmail.com][Date Thu, 1 Jul 2004 09:33:12 +0200]/UNNAMED Suspicious: Exploit.HTML.Iframe.FileDownload
G:\GMBase\MailBox.DBT Suspicious: Exploit.HTML.Iframe.FileDownload

Scan process completed.

merci
A voir également:

3 réponses

Utilisateur anonyme
 
Salut,

fait ceci:

Affiche tous les fichiers et dossiers :
Clique sur démarrer, panneau de configuration, outi,option des dossiers, affichage

Coche: afficher les fichiers et dossiers cachés

Décoche la case:
-masquer les fichiers protégés du système d'exploitation (recommandé)
-masquer les extensions dont le type est connu

Appliquer, puis ok

Puis en suivant le chemin vire tes archives de Outlook qui sembre être infecté

C:\Documents and Settings\carmenj\Local Settings\Application Data\Microsoft\Outlook\archive.pst/Archive Folders/Sent Items
0
Riwalenn Messages postés 370 Statut Membre 101
 
est-ce que l'on peut supprimer les archives outlook ? ça risque rien ? Et si jamais l'utilisateur en a besoin ?
0
Utilisateur anonyme
 
Ah! bah vois avec la personne qui utise cet ordinateur mais comme tu peux le voir c'est rien de bon ;-)
0
Riwalenn Messages postés 370 Statut Membre 101
 
Je vois très bien où tu veux en venir :P
Bon j'ai plus qu'à convaincre l'utilisateur de supprimer les archives
0