Ordi infesté par W32/Blaster.worm

Résolu
austreberthe -  
 Utilisateur anonyme -
Bonjour à tous,

voici la bonne nouvelle du jour !
je suis perdue.. ):

je recois un message de "internet security", je ne peux plus rien ouvrir...
" Security Warning!
Malicious program has been detected.
Click here to protect your computer."

si vous pouvez m'aider, cela serait top

merci beaucoup d'avance
A voir également:

97 réponses

austreberthe
 
je supprime l'original ou le zippé ?

merci
0
Utilisateur anonyme
 
les deux :)
0
austreberthe
 
merci

je lance le scan
0
Utilisateur anonyme
 
ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
austreberthe
 
Scan terminé

voici le rapport :


Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.12.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Perso :: C562DINY8W536Y7 [administrateur]

12/03/2012 12:47:43
mbam-log-2012-03-12 (12-47-43).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 342625
Temps écoulé: 2 heure(s), 9 minute(s), 31 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)




par contre, à un moment, avast s'est réveillé et a mis en quarantaine le fichier :
C:\Qoobox\Quarantine\C\Documents and Settings\NetworkService\Local Settings\Application Data\netewaf.dll.vir


dois le restaurer ? : l'écraser ? ou le sauter ?
et scanner le dossier qoobox avec MAM ?
0
austreberthe
 
je viens de scanner avec avast les 4 dossiers qui étaient infectés toute à l'heure

"_ Win32:Rloader-B
dans:
C:\WINDOWS\system32\c-7265107.nls
"

n'est plus infecté.

les 3 autres le sont encore... ):
0
Utilisateur anonyme
 
lesquels 3 autres ?
0
austreberthe
 
ceux là :


_ JS:ScriptIP-inf
dans:
C:\Documents and Settings\Perso\Local Settings\Application Data\Mozilla\Firefox\Profiles\co3obs1j.default\Cache\_CACHE_001_

_ Win32:spyware-gen
dans:
C:\Qoobox\Quarantine\C\Documents and Settings\NetworkService\Local Settings\Application Data\netewaff.dll.vir

_ Win32:DNSChanger-VJ
dans:
C:\WINDOWS\PCHEALTH\ErrorRep\UserDumps\ping.exe.20120306-123118-00.hdmp
0
Utilisateur anonyme
 
supprime-les
0
austreberthe
 
je supprime les fichier directement à leur emplacement ou a partir d'avast ?
0
Utilisateur anonyme
 
avec avast c est bien :)
0
austreberthe
 
merci!

ca y est ! (-:

y a autre chose à faire ?
0
Utilisateur anonyme
 
si t'as bien tout fait le menage non
0
austreberthe
 
héhé! (-:

je lance un scan avast pour verifier tout ça ?
ou autre ?
0
Utilisateur anonyme
 
si tu veux mais je pense pas que ce soit utile :)
0
austreberthe
 
je l ai lancé en attendant que le champagne refroidisse.. (;

mille mercis en tout cas !

t es un champion !

je sais pas comment te remercier...

j aimerais pouvoir t envoyer une boite de chocolats, ou une bouteille de champ', ou te faire un don si t as cela sur ton site..
dis moi ce qui te ferait plaisir
0
Utilisateur anonyme
 
une bouteille lol ^^

logge-toi sous ton pseudo et contacte moi par message privé
0