Virus win32.netsky.c@mm

popote -  
 bernie61 -
bonsoir a tous , ayant déja eu a faire a vous et n'ayant jamais été deçu par vos pertinentes suggestions je me permet de vous c/c le rapport de mon antivirus d'hier , et je voudrais soir comment me débarasser de cette sale bébète !!!!!
d'avance merci

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[ ] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\schedule_1147133218.log

Options d'analyse Spyware

[X] Processus mémoire
[X] Clés de registres
[X] Cookies

Sommaire :

<System>=>C:\Documents and Settings\popotte\Cookies\popotte@www.incredimail[1].txt Détecté: Cookie.Incredimail.com
<System>=>C:\Documents and Settings\popotte\Cookies\popotte@www.incredimail[1].txt Effacé
<System> Mise à jour
C:\Documents and Settings\popotte\Local Settings\Application Data\IM\Identities\{0B08DFB5-8CF2-44B2-820B-9F7568483CA3}\Message Store\Attachments\associal.txt.scr Infecté avec: Win32.NetSky.C@mm
C:\Documents and Settings\popotte\Local Settings\Application Data\IM\Identities\{0B08DFB5-8CF2-44B2-820B-9F7568483CA3}\Message Store\Attachments\associal.txt.scr Désinfection impossible
C:\Documents and Settings\popotte\Local Settings\Application Data\IM\Identities\{0B08DFB5-8CF2-44B2-820B-9F7568483CA3}\Message Store\Attachments\associal.txt.scr Déplacé
C:\Documents and Settings\popotte\Local Settings\Application Data\IM\Identities\{0B08DFB5-8CF2-44B2-820B-9F7568483CA3}\Message Store\Attachments\object.htm.pif Infecté avec: Win32.NetSky.C@mm
C:\Documents and Settings\popotte\Local Settings\Application Data\IM\Identities\{0B08DFB5-8CF2-44B2-820B-9F7568483CA3}\Message Store\Attachments\object.htm.pif Désinfection impossible
C:\Documents and Settings\popotte\Local Settings\Application Data\IM\Identities\{0B08DFB5-8CF2-44B2-820B-9F7568483CA3}\Message Store\Attachments\object.htm.pif Déplacé
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP79\A0022296.scr Infecté avec: Win32.NetSky.C@mm
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP79\A0022296.scr Désinfection impossible
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP79\A0022296.scr Déplacé
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP79\A0022297.pif Infecté avec: Win32.NetSky.C@mm
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP79\A0022297.pif Désinfection impossible
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP79\A0022297.pif Déplacé
A voir également:

3 réponses

bernie61
 
hello
bon pas trop grave, des virus dans la restauration et les temps
d'abord ceci pour les temps:
Installe ce nettoyeur CCLEANER https://www.ccleaner.com/ ou lien direct là http://www.filehippo.com/download_ccleaner.html (la flèche)
Tutorial là https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

puis
tu désactives la restauration, tu redémarres
( http://users.skynet.be/BernieClub/index.html#restauration )

ensuite appliques ceci
http://users.skynet.be/BernieClub/txt2.html#sysclean

pour contrôle
a+
0
popote
 
merci bernie , premiere partie avec ccleaner impek , mais j'ai pas compris la procedure avec sysclean si tu peux m'expliquer un peu je suis un peu neu² lol
merci
0
bernie61
 
re
tu dois télécharger 2 fichiers sur les liens donné
l'un sysclean (TrendsMicro)
l'autre lpt413.zip

tu décomprimme lpt413 et tu déplaces sysclean dans le répertoire lpt413
puis tu cliq sur sysclean , l'antivirus tournes, tu nous copie/colle le rapport à la fin
a+
0